Peroleh, cabut, purge, atau pulihkan kredensial kubeconfig untuk mengontrol akses klaster secara aman.
Operasi
Container Service for Kubernetes (ACK) menandatangani dan menerbitkan kredensial kubeconfig yang berisi informasi identitas kepada Akun Alibaba Cloud, pengguna Resource Access Management (RAM), atau peran RAM untuk akses klaster.
Berdasarkan model tanggung jawab bersama, Anda bertanggung jawab untuk menjaga kredensial kubeconfig. Pastikan kredensial tersebut tetap tersedia dan valid guna mencegah risiko keamanan akibat kebocoran.
|
Operasi |
Deskripsi |
Referensi |
|
Peroleh file kubeconfig |
Peroleh file kubeconfig untuk terhubung ke klaster melalui Internet atau jaringan akses internal. Untuk mengurangi risiko keamanan, prioritaskan penggunaan file kubeconfig temporary.file kubeconfig temporary. |
Peroleh kubeconfig klaster dan hubungkan ke klaster menggunakan kubectl |
|
Cabut file kubeconfig |
Membuat tidak valid kredensial pengguna RAM atau peran RAM. File kubeconfig baru dan binding otorisasi akan dihasilkan. |
|
|
Purge file kubeconfig |
|
|
|
Pulihkan file kubeconfig |
Gunakan Keranjang daur ulang kubeconfig untuk memulihkan hanya file kubeconfig yang telah dipurge dalam 30 hari terakhir. |