tocdepth

2

Управление доступом в Managed Kubernetes

Уровень доступа пользователей Managed Kubernetes к ресурсам проектов определяется назначенными ролями.

Для работы с Managed Kubernetes пользователю должна быть назначена одна из сервисных ролей:

  • k8s.admin

  • k8s.user

Доступные операции

Список доступных операций в Managed Kubernetes для каждой сервисной роли представлен в таблице.

Действия

Сервисная роль

k8s.admin

k8s.user

Создание, изменение настроек и удаление кластера

Да

Создание, изменение настроек и удаление группы узлов

Да

Установка плагинов

Да

Остановка кластера

Да

Просмотр списка кластеров

Да

Да

Просмотр информации о кластере, группе узлов, установленных плагинах

Да

Да

Просмотр информации о состоянии кластера

Да

Да

Просмотр истории задач

Да

Да

Получение kubeconfig

Да

Да

Подключение к кластеру

Да

Да

Развертывание приложений

Да

Соотношение ролей Managed Kubernetes и Kubernetes

В таблице указано соответствие сервисных ролей Managed Kubernetes кластерным ролям Kubernetes.

Сервисная роль Managed Kubernetes

Кластерная роль Kubernetes

k8s.admin

cluster-admin

k8s.user

view

Подробнее о ролях cluster-admin и view читайте в документации Kubernetes.

Как проверить роль

В личном кабинете нажмите Кнопка с изображением девяти точек и выберите Пользователи.

Сервисные роли пользователя отображаются в поле Сервисы.

Запустили Evolution free tier
для Dev & Test
Получить