角色绑定

角色绑定定义了角色和服务账户的绑定关系。

角色绑定定义了角色和服务账户的绑定关系,从而控制服务账户的操作权限。

角色绑定的详细介绍请参考Kubernetes官方文档-RBAC

入口:在云管平台单击左上角导航菜单,在弹出的左侧菜单栏中单击 “容器/集群/角色绑定” 菜单项,进入角色绑定页面。

查看角色绑定

该功能用于基于集群、命名空间筛选角色绑定信息。

  1. 在角色绑定页面,默认查看一个集群下所有命名空间的角色绑定信息。

  2. 当环境中存在多个集群时,单击列表上方集群右侧输入框,选择其他集群,查看其他集群下的所有命名空间的角色绑定信息。

  3. 当集群下存在多个命名空间时,单击列表上方命名空间右侧输入框,选择命名空间,查看指定命名空间下的角色绑定信息。

新建角色绑定

该功能用于创建角色绑定并对角色绑定进行授权。

  1. 在角色绑定页面,单击列表上方 “新建” 按钮,进入新建角色绑定页面。
  2. 配置以下参数:
    • 名称:设置角色绑定的名称。
    • 集群:选择角色绑定所属的集群。
    • 命名空间:选择角色绑定所属的命名空间。
    • 角色类型:支持选择角色和集群角色。
    • 角色/集群角色:选择具体的角色或集群角色。
    • Subject:选择绑定的服务账户类型,包括User、Group、服务账户。
    • Subject Name:设置具体的用户、分组和服务账户。
  3. 单击 “新建” 按钮,完成操作。

删除角色绑定

该功能用于删除角色绑定。

单个删除

  1. 在角色绑定页面,单击角色绑定右侧操作列 “删除” 按钮,弹出的操作确认对话框。
  2. 单击 “确定” 按钮,删除角色绑定以及相关资源。

批量删除

  1. 在角色绑定列表中选择一个或多个角色绑定,单击列表上方 “删除” 按钮,弹出的操作确认对话框。
  2. 单击 “确定” 按钮,删除角色绑定以及相关资源。

查看/编辑

该功能用于查看或者编辑角色绑定的yaml文件。

  1. 在角色绑定页面,单击角色绑定右侧操作列 “查看/编辑” 按钮,弹出查看/更新对话框。
  2. 支持查看和编辑角色绑定的yaml文件信息。
  3. 编辑yaml文件后,单击 “确定” 按钮,即可生效。

查看角色绑定详情

该功能用于查看角色绑定相关信息。

  1. 在角色绑定页面,单击角色绑定名称项,进入角色绑定详情页面。
  2. 查看以下信息:包括云上ID、ID、名称、状态、域、项目、集群、命名空间、创建时间、更新时间、备注等。

查看源信息

该功能用于查看并编辑角色绑定的yaml信息。

  1. 在角色绑定页面,单击角色绑定名称项,进入角色绑定详情页面。
  2. 单击“源信息”页签,进入源信息页面。
  3. 单击 “复制内容” 按钮,复制节点的yaml文件信息。
  4. 更新yaml文件后,单击 “更新” 按钮。

查看操作日志

该功能用于查看角色绑定相关的操作日志。

  1. 在角色绑定页面,单击角色绑定名称项,进入角色绑定详情页面。
  2. 单击“操作日志”页签,进入操作日志页面。
    • 加载更多日志:列表默认显示20条操作日志信息,如需查看更多操作日志,请单击 “加载更多” 按钮,获取更多日志信息。
    • 查看日志详情:单击操作日志右侧操作列 “查看” 按钮,查看日志的详情信息。支持复制详情内容。
    • 查看指定时间段的日志:如需查看某个时间段的操作日志,在列表右上方的开始日期和结束日期中设置具体的日期,查询指定时间段的日志信息。
    • 导出日志:目前仅支持导出本页显示的日志。单击右上角图标,在弹出的导出数据对话框中,设置导出数据列,单击 “确定” 按钮,导出日志。