Service Mesh (ASM) のロールベースのアクセス制御 (RBAC) を使用して、RAM ユーザーおよび RAM ロールのカスタムリソースに対する権限を管理します。これらのリソースを管理する必要があるユーザーまたはロールには、必要な権限を付与する必要があります。
設定
Alibaba Cloud アカウントと他の RAM ユーザーは、どちらも RAM ユーザーに RBAC 権限を付与できます。
操作手順
ASM コンソール にログインします。左側のナビゲーションウィンドウで、 を選択します。
権限管理 ページで、権限を設定します。
RAM ユーザーに権限を付与する場合:RAM ユーザー タブで、リストから対象のユーザーを見つけ、そのユーザーの行にある 権限の管理 をクリックします。
RAM ロールに権限を付与する場合:RAM ロール タブをクリックし、名前で RAM ロールを検索してから 権限の管理 をクリックします。
権限管理 ダイアログボックスで、[+] 権限の追加 をクリックします。対象の RAM ユーザーまたは RAM ロールに対して、グリッド情報 および 名前空間 レベルで権限を設定し、事前定義されたロールを選択してから、権限付与 をクリックします。
次の表に、各ロールの権限を示します。
ロール 権限 管理者 すべての名前空間におけるすべての ASM カスタムリソースへの読み取りおよび書き込みアクセス Istio リソース管理者 指定した名前空間またはすべての名前空間において、ASM ゲートウェイ (IstioGateway) を除くすべてのリソースへの読み取りおよび書き込みアクセス 制限されたユーザー 指定した名前空間またはすべての名前空間において、ASM コンソールに表示される ASM カスタムリソースへの読み取り専用アクセス 権限なし すべての名前空間におけるあらゆる ASM カスタムリソースへのアクセスなし