IDC

容器服务 更新子账号的 TKE 集群访问凭证 - 权限管理

作者:admin 2021-09-16 我要评论

访问凭证功能 腾讯云容器服务 TKE 基于 x509 证书认证实现了以下功能: 每个子账号均单独具备客户端证书,用于访问 Kubernetes APIServer。 在 TKE 新授权模式下...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

访问凭证功能

腾讯云容器服务 TKE 基于 x509 证书认证实现了以下功能:

  • 每个子账号均单独具备客户端证书,用于访问 Kubernetes APIServer。
  • 在 TKE 新授权模式下,不同子账号在获取集群访问凭证时,即访问集群基本信息页面或调用云 API 接口 DescribeClusterKubeconfig 时,将会获取到子账户独有的 x509 客户端证书,该证书是使用每个集群的自签名 CA 进行签发的。
  • 当子账号在控制台访问 Kubernetes 资源时,后台默认使用该子账号的客户端证书去访问用户 Kubernetes APIServer。
  • 支持子账号更新独有的客户端证书,防止凭证泄露。
  • 支持主账号或使用集群 tke:admin 权限的账号进行查看、更新其他子账号的证书。

操作步骤

  1. 登录容器服务控制台,选择左侧导航栏中的【集群】。
  2. 在“集群管理”页面中,选择需目标集群 ID。
  3. 在集群详情页面中,选择左侧的【基本信息】,在“集群APIServer信息”模块中单击【Kubeconfig权限管理】。
  4. 在弹出的 “Kubeconfig权限管理” 窗口中,按需勾选认证账号并单击【更新】即可。如下图所示:

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
腾讯云代理商
精彩导读
海外云服务器
热门资讯
腾讯云代理商