Obtenez, révoquez, purgez ou restaurez les identifiants kubeconfig afin de contrôler l'accès au cluster en toute sécurité.
Opérations
Container Service for Kubernetes ACK signe et délivre des identifiants kubeconfig contenant des informations d'identité aux comptes Alibaba Cloud, aux utilisateurs RAM (Resource Access Management) ou aux rôles RAM pour permettre l'accès au cluster.
Dans le cadre du modèle de responsabilité partagée, il vous incombe de maintenir vos identifiants kubeconfig. Assurez-vous que ces identifiants restent disponibles et valides afin de prévenir les risques de sécurité liés à une fuite de données.
|
Opération |
Description |
Références |
|
Obtenir un fichier kubeconfig |
Récupérez un fichier kubeconfig pour vous connecter à un cluster via Internet ou un réseau interne. Afin de réduire les risques de sécurité, privilégiez l'utilisation d'un fichier kubeconfig temporaire. |
Obtenez le fichier kubeconfig d'un cluster et connectez-vous au cluster à l'aide de kubectl |
|
Révoquer un fichier kubeconfig |
Invalide les identifiants d'un utilisateur ou d'un rôle RAM. Un nouveau fichier kubeconfig et une nouvelle liaison d'autorisation sont générés. |
|
|
Purger un fichier kubeconfig |
|
|
|
Restaurer un fichier kubeconfig |
Utilisez la corbeille kubeconfig pour restaurer uniquement les fichiers kubeconfig qui ont été purgés au cours des 30 derniers jours. |