Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Manage kubeconfig files

Dernière mise à jour :Aug 11, 2026

Obtenez, révoquez, purgez ou restaurez les identifiants kubeconfig afin de contrôler l'accès au cluster en toute sécurité.

Opérations

Container Service for Kubernetes ACK signe et délivre des identifiants kubeconfig contenant des informations d'identité aux comptes Alibaba Cloud, aux utilisateurs RAM (Resource Access Management) ou aux rôles RAM pour permettre l'accès au cluster.

Important

Dans le cadre du modèle de responsabilité partagée, il vous incombe de maintenir vos identifiants kubeconfig. Assurez-vous que ces identifiants restent disponibles et valides afin de prévenir les risques de sécurité liés à une fuite de données.

Opération

Description

Références

Obtenir un fichier kubeconfig

Récupérez un fichier kubeconfig pour vous connecter à un cluster via Internet ou un réseau interne. Afin de réduire les risques de sécurité, privilégiez l'utilisation d'un fichier kubeconfig temporaire.

Obtenez le fichier kubeconfig d'un cluster et connectez-vous au cluster à l'aide de kubectl

Révoquer un fichier kubeconfig

Invalide les identifiants d'un utilisateur ou d'un rôle RAM. Un nouveau fichier kubeconfig et une nouvelle liaison d'autorisation sont générés.

Révoquez l'identifiant kubeconfig d'un cluster

Purger un fichier kubeconfig

  • Les administrateurs de permissions peuvent gérer par lot les autorisations pour les clusters, les utilisateurs RAM ou les rôles RAM. La purge ne génère pas de nouveau fichier kubeconfig. Les fichiers purgés peuvent être récupérés depuis la corbeille dans un délai de 30 jours.

  • Lorsqu'un utilisateur quitte l'entreprise ou que ses permissions évoluent, les administrateurs peuvent supprimer rapidement ses droits via la console ou avec ack-ram-tool afin de limiter les risques de sécurité.

Restaurer un fichier kubeconfig

Utilisez la corbeille kubeconfig pour restaurer uniquement les fichiers kubeconfig qui ont été purgés au cours des 30 derniers jours.

Utilisez la corbeille kubeconfig