开发者社区 > 云原生 > 容器服务 > 正文

应用容器化的账号与权限是怎么规定的?

应用容器化的账号与权限是怎么规定的?

展开
收起
与时俱进的探索者 2022-04-07 09:25:31 365 0
1 条回答
写回答
取消 提交回答
  • 1.当在第一个集群创建时,阿里云需要创建一系列的RAM角色用于控制ACK与其他容器服务,而在RAM访问控制中,用户可根据需要配置RAM用户与RAM角色,不同于RAM用户(RAM User),RAM角色(RAM role)与RAM用户一样,都是RAM身份类型的一种。 RAM角色是一种虚拟用户,没有确定的身份认证密钥,需要被一个受信的实体用户扮演才能正常使用。 2.角色的可信实体是指可以扮演角色的实体用户身份。创建角色时必须指定可信实体,角色只能被受信的实体扮演。可信实体可以是 受信的阿里云账号、受信的阿里云服务或身份提供商。 3.RAM User、RAM Role 与 ACK 资源、ACK 集群内的 Role 的对应关系image.png 以上信息摘自《新服务》,这本电子书收录开发者藏经阁下载地址:https://developer.aliyun.com/topic/download?id=8306

    2022-04-07 13:11:05
    赞同 展开评论 打赏
问答分类:

国内唯一 Forrester 公共云容器平台领导者象限。

相关电子书

更多
阿里云文件存储 NAS 在容器场景的最佳实践 立即下载
何种数据存储才能助力容器计算 立即下载
《容器网络文件系统CNFS》 立即下载