云容器引擎 CCE-集群权限(IAM授权):示例流程

时间:2023-11-01 16:25:55

示例流程

图1 给用户授予CCE权限流程

  1. 创建用户组并授权

    IAM 控制台创建用户组,并授予CCE权限,例如CCE ReadOnlyAccess。

    CCE服务按区域部署,在IAM控制台授予CCE权限时请选择“区域级项目”

  2. 创建用户并加入用户组

    在IAM控制台创建用户,并将其加入1中创建的用户组。

  3. 用户登录并验证权限。

    新创建的用户登录控制台,切换至授权区域,验证权限:

    • 在“服务列表”中选择云容器引擎,进入CCE主界面,单击右上角“购买Kubernetes集群”,如果无法无法成功操作(假设当前权限仅包含CCE ReadOnlyAccess),表示“CCE ReadOnlyAccess”已生效。
    • 在“服务列表”中选择除云容器引擎外(假设当前策略仅包含CCEReadOnlyAccess)的任一服务,若提示权限不足,表示“CCE ReadOnlyAccess”已生效。
support.huaweicloud.com/usermanual-cce/cce_01_0188.html