Gunakan Role-Based Access Control (RBAC) di Service Mesh (ASM) untuk mengelola izin bagi RAM user dan RAM role pada custom resource. Anda harus memberikan izin yang diperlukan kepada setiap pengguna atau role yang perlu mengelola resource tersebut.
Konfigurasi
Baik Akun Alibaba Cloud maupun RAM user lain dapat memberikan izin RBAC kepada RAM user.
Prosedur
-
Masuk ke Konsol ASM. Di panel navigasi sebelah kiri, pilih .
Pada halaman Authorization, konfigurasikan izin.
Untuk memberikan izin kepada RAM user: Pada tab RAM User, temukan pengguna target dalam daftar lalu klik Manage Permissions pada baris pengguna tersebut.
Untuk memberikan izin kepada RAM role: Klik tab RAM Role, cari RAM role berdasarkan namanya, lalu klik Manage Permissions.
Pada kotak dialog Permission Management, klik +Add Permissions. Konfigurasikan izin untuk RAM user atau RAM role target pada level Instance Information dan Namespaces, pilih role yang telah ditentukan, lalu klik Submit Permissions.
Tabel berikut menjelaskan izin untuk setiap role.
Role Izin Administrator Akses baca dan tulis ke semua custom resource ASM di semua namespace Istio resource administrator Akses baca dan tulis ke semua resource kecuali gerbang ASM (IstioGateway) di namespace tertentu atau semua namespace Restricted user Akses hanya-baca ke custom resource ASM yang terlihat di Konsol ASM, di namespace tertentu atau semua namespace No permission Tidak memiliki akses ke custom resource ASM apa pun di semua namespace