All Products
Search
Document Center

Container Service for Kubernetes:Mengelola file kubeconfig

Last Updated:Aug 21, 2026

Peroleh, cabut, purge, atau pulihkan kredensial kubeconfig untuk mengontrol akses klaster secara aman.

Operasi

Container Service for Kubernetes (ACK) menandatangani dan menerbitkan kredensial kubeconfig yang berisi informasi identitas kepada Akun Alibaba Cloud, pengguna Resource Access Management (RAM), atau peran RAM untuk akses klaster.

Penting

Berdasarkan model tanggung jawab bersama, Anda bertanggung jawab untuk menjaga kredensial kubeconfig. Pastikan kredensial tersebut tetap tersedia dan valid guna mencegah risiko keamanan akibat kebocoran.

Operasi

Deskripsi

Referensi

Peroleh file kubeconfig

Peroleh file kubeconfig untuk terhubung ke klaster melalui Internet atau jaringan akses internal. Untuk mengurangi risiko keamanan, prioritaskan penggunaan file kubeconfig temporary.file kubeconfig temporary.

Peroleh kubeconfig klaster dan hubungkan ke klaster menggunakan kubectl

Cabut file kubeconfig

Membuat tidak valid kredensial pengguna RAM atau peran RAM. File kubeconfig baru dan binding otorisasi akan dihasilkan.

Cabut kredensial kubeconfig klaster

Purge file kubeconfig

  • Administrator izin dapat mengelola izin secara batch untuk klaster, pengguna RAM, atau peran RAM. Purge tidak menghasilkan file kubeconfig baru. Pulihkan file yang telah dipurge dari Keranjang daur ulang dalam waktu 30 hari.

  • Ketika pengguna meninggalkan perusahaan atau izinnya berubah, administrator izin dapat segera melakukan purge izin tersebut melalui Konsol atau dengan ack-ram-tool untuk mengurangi risiko keamanan.

Pulihkan file kubeconfig

Gunakan Keranjang daur ulang kubeconfig untuk memulihkan hanya file kubeconfig yang telah dipurge dalam 30 hari terakhir.

Gunakan Keranjang daur ulang kubeconfig