云容器引擎 CCE-权限管控:允许匿名请求
允许匿名请求
是否启用针对 API 服务器的安全端口的匿名请求
参数名 |
取值范围 |
默认值 |
是否允许修改 |
作用范围 |
---|---|---|---|---|
anonymous-auth |
false:不允许 true:允许 |
false |
允许 |
CCE Standard/ CCE Turbo |
未被其他身份认证方法拒绝的请求被当做匿名请求。 匿名请求的用户名为 system:anonymous, 用户组名为 system:unauthenticated
配置建议:
如涉及使用匿名(不携带身份凭证)访问的场景(如使用kubeadm过程中涉及部分查询操作),可以按需开启匿名访问

开启匿名访问的场景下请对匿名请求的用户名和分组(system:anonymous/system:unauthenticated)对应RBAC权限进行严格管控,避免对匿名请求授予的权限过大引入安全风险
- 权限管理能力_怎么设置权限_云容器引擎
- 如何创建用户并授权使用应用运维管理服务_AOM_用户权限_创建用户_权限
- 全站加速请求收费_HTTPS请求数包_全站加速WSA
- API网关流量控制策略_流量管控_API网关APIG-华为云
- GaussDB权限管理_GaussDB数据库权限管理_高斯数据库权限管理_华为云
- 如何创建用户并授权使用应用管理与运维平台_应用管理与运维平台_创建用户_用户授权
- 基于容器的DevOps搭建_Jenkins构建实践_CCE-华为云
- 容器云部署_云容器引擎是什么_云容器引擎服务
- MapReduce服务_什么是HetuEngine_如何使用HetuEngine
- GaussDB数据库授权_GaussDB授权说明_高斯数据库授权-华为云