角色绑定
角色绑定定义了角色和服务账户的绑定关系。
角色绑定定义了角色和服务账户的绑定关系,从而控制服务账户的操作权限。
角色绑定的详细介绍请参考Kubernetes官方文档-RBAC。
入口:在云管平台单击左上角导航菜单,在弹出的左侧菜单栏中单击 “容器/集群/角色绑定” 菜单项,进入角色绑定页面。
查看角色绑定
该功能用于基于集群、命名空间筛选角色绑定信息。
在角色绑定页面,默认查看一个集群下所有命名空间的角色绑定信息。
当环境中存在多个集群时,单击列表上方集群右侧输入框,选择其他集群,查看其他集群下的所有命名空间的角色绑定信息。
当集群下存在多个命名空间时,单击列表上方命名空间右侧输入框,选择命名空间,查看指定命名空间下的角色绑定信息。
新建角色绑定
该功能用于创建角色绑定并对角色绑定进行授权。
- 在角色绑定页面,单击列表上方 “新建” 按钮,进入新建角色绑定页面。
- 配置以下参数:
- 名称:设置角色绑定的名称。
- 集群:选择角色绑定所属的集群。
- 命名空间:选择角色绑定所属的命名空间。
- 角色类型:支持选择角色和集群角色。
- 角色/集群角色:选择具体的角色或集群角色。
- Subject:选择绑定的服务账户类型,包括User、Group、服务账户。
- Subject Name:设置具体的用户、分组和服务账户。
- 单击 “新建” 按钮,完成操作。
删除角色绑定
该功能用于删除角色绑定。
单个删除
- 在角色绑定页面,单击角色绑定右侧操作列 “删除” 按钮,弹出的操作确认对话框。
- 单击 “确定” 按钮,删除角色绑定以及相关资源。
批量删除
- 在角色绑定列表中选择一个或多个角色绑定,单击列表上方 “删除” 按钮,弹出的操作确认对话框。
- 单击 “确定” 按钮,删除角色绑定以及相关资源。
查看/编辑
该功能用于查看或者编辑角色绑定的yaml文件。
- 在角色绑定页面,单击角色绑定右侧操作列 “查看/编辑” 按钮,弹出查看/更新对话框。
- 支持查看和编辑角色绑定的yaml文件信息。
- 编辑yaml文件后,单击 “确定” 按钮,即可生效。
查看角色绑定详情
该功能用于查看角色绑定相关信息。
- 在角色绑定页面,单击角色绑定名称项,进入角色绑定详情页面。
- 查看以下信息:包括云上ID、ID、名称、状态、域、项目、集群、命名空间、创建时间、更新时间、备注等。
查看源信息
该功能用于查看并编辑角色绑定的yaml信息。
- 在角色绑定页面,单击角色绑定名称项,进入角色绑定详情页面。
- 单击“源信息”页签,进入源信息页面。
- 单击 “复制内容” 按钮,复制节点的yaml文件信息。
- 更新yaml文件后,单击 “更新” 按钮。
查看操作日志
该功能用于查看角色绑定相关的操作日志。
- 在角色绑定页面,单击角色绑定名称项,进入角色绑定详情页面。
- 单击“操作日志”页签,进入操作日志页面。
- 加载更多日志:列表默认显示20条操作日志信息,如需查看更多操作日志,请单击 “加载更多” 按钮,获取更多日志信息。
- 查看日志详情:单击操作日志右侧操作列 “查看” 按钮,查看日志的详情信息。支持复制详情内容。
- 查看指定时间段的日志:如需查看某个时间段的操作日志,在列表右上方的开始日期和结束日期中设置具体的日期,查询指定时间段的日志信息。
- 导出日志:目前仅支持导出本页显示的日志。单击右上角图标,在弹出的导出数据对话框中,设置导出数据列,单击 “确定” 按钮,导出日志。