云容器引擎 CCE-系统委托说明:cce_cluster_agency委托说明

时间:2024-05-31 08:37:51

cce_cluster_agency委托说明

cce_cluster_agency委托没有Tenant Administrator系统角色,只包含CCE组件需要的云服务资源操作权限,用于生成CCE集群中组件使用的临时访问凭证。

  • cce_cluster_agency委托仅支持1.21及以上版本新建的集群。
  • 创建cce_cluster_agency委托时将会自动创建名为“CCE cluster policies”的自定义策略,请勿删除该策略。

若当前cce_cluster_agency委托的权限与CCE期望的权限不同时,控制台会提示权限变化,需要您重新授权。

以下场景中,可能会出现cce_cluster_agency委托重新授权:

  • CCE组件依赖的权限可能会随版本变动而发生变化。例如新增组件需要依赖新的权限,CCE将会更新期望的权限列表,此时需要您重新为cce_cluster_agency委托授权。
  • 当您手动修改了cce_cluster_agency委托的权限时,该委托中拥有的权限与CCE期望的权限不相同,此时也会出现重新授权的提示。若您重新进行授权,该委托中手动修改的权限可能会失效。
support.huaweicloud.com/usermanual-cce/cce_10_0556.html