阿里云文档 2024-07-16

阿里云账号或RAM账号如何吊销集群的KubeConfig凭证

在常见的多租场景下,容器服务 Kubernetes 版会为不同用户角色签发带有其身份信息的KubeConfig凭证用于连接集群。当企业内部员工离职或是某签发KubeConfig疑似泄露等情况发生时,吊销该集群的KubeConfig可有效保障集群的安全。本文介绍阿里云账号(主账号)或RAM用户如何吊销已经分发的用户KubeConfig凭证。

阿里云文档 2024-07-11

阿里云账号或RAM账号如何吊销集群的KubeConfig凭证

在常见的多租场景下,容器计算服务ACS会为不同用户角色签发带有其身份信息的KubeConfig凭证用于连接集群。当企业内部员工离职或是某签发KubeConfig疑似泄露等情况发生时,吊销该集群的KubeConfig可有效保障集群的安全。本文介绍阿里云账号(主账号)或RAM用户如何吊销已经分发的用户KubeConfig凭证。

问答 2024-06-15 来自:开发者社区

E-MapReduce支持RAM角色登录方式创建集群吗

E-MapReduce支持RAM角色登录方式创建集群吗

阿里云文档 2024-05-28

清理集群用户的权限

ack-ram-tool是容器服务 Kubernetes 版为辅助您管理集群RAM和RBAC权限提供的命令行工具。当用户离职或权限需要变更时,通过ack-ram-tool工具您可以及时清理集群中已删除用户的权限,避免安全风险。

阿里云文档 2024-03-13

如何使用ack-ram-authenticator完成Webhook认证

通过ack-ram-authenticator组件,ACK托管集群可以通过Webhook方式、基于阿里云RAM完成请求认证;同时,在SSO角色对接场景下,支持更安全地审计不同用户在扮演相同角色时对集群APIServer的访问请求。本文介绍基于ack-ram-authenticator组件的ACK托管集群APIServer的Webhook认证方式和使用方法。

阿里云文档 2023-07-10

如何查询和更新RAM用户集群授权信息

本文介绍ACK集群的授权管理操作示例,包括查询RAM用户集群授权信息和更新RAM用户集群授权信息。

文章 2022-02-17 来自:开发者社区

使用ack-ram-authenticator完成ACK容器集群身份验证

如果你是ACK容器集群(AlibabaCloud Container Service for Kubernetes)的管理员,你可能经常需要为其他的普通开发者角色创建不同的RAM子账户并进行授权操作,当需要对多个开发人员授予相同ACK集群操作权限时,为每个开发者创建子账号并授权就显得太过重复和繁琐了。本文基于ack-ram-authenticator项目,演示如何配置ACK集群使用RAM Rol....

使用ack-ram-authenticator完成ACK容器集群身份验证
文章 2022-02-17 来自:开发者社区

在AlibabaCloud上,如何使用RAM Role对ACK容器集群进行身份验证

如果你是ACK容器集群(AlibabaCloud Container Service for Kubernetes)的管理员,你可能经常需要为其他的普通开发者角色创建不同的RAM子账户并进行授权操作,当需要对多个开发人员授予相同ACK集群操作权限时,为每个开发者创建子账号并授权就显得太过重复和繁琐了。 本文基于ack-ram-authenticator项目,演示如何配置ACK集群使用RAM Ro....

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。