All Products
Search
Document Center

Alibaba Cloud Service Mesh:Berikan izin RBAC

Last Updated:Aug 26, 2026

Gunakan Role-Based Access Control (RBAC) di Service Mesh (ASM) untuk mengelola izin bagi RAM user dan RAM role pada custom resource. Anda harus memberikan izin yang diperlukan kepada setiap pengguna atau role yang perlu mengelola resource tersebut.

Konfigurasi

Baik Akun Alibaba Cloud maupun RAM user lain dapat memberikan izin RBAC kepada RAM user.

Prosedur

  1. Masuk ke Konsol ASM. Di panel navigasi sebelah kiri, pilih Service Mesh > Authorization.

  2. Pada halaman Authorization, konfigurasikan izin.

    1. Untuk memberikan izin kepada RAM user: Pada tab RAM User, temukan pengguna target dalam daftar lalu klik Manage Permissions pada baris pengguna tersebut.

    2. Untuk memberikan izin kepada RAM role: Klik tab RAM Role, cari RAM role berdasarkan namanya, lalu klik Manage Permissions.

  3. Pada kotak dialog Permission Management, klik +Add Permissions. Konfigurasikan izin untuk RAM user atau RAM role target pada level Instance Information dan Namespaces, pilih role yang telah ditentukan, lalu klik Submit Permissions.

    Tabel berikut menjelaskan izin untuk setiap role.

    RoleIzin
    AdministratorAkses baca dan tulis ke semua custom resource ASM di semua namespace
    Istio resource administratorAkses baca dan tulis ke semua resource kecuali gerbang ASM (IstioGateway) di namespace tertentu atau semua namespace
    Restricted userAkses hanya-baca ke custom resource ASM yang terlihat di Konsol ASM, di namespace tertentu atau semua namespace
    No permissionTidak memiliki akses ke custom resource ASM apa pun di semua namespace