Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Manage kubeconfig files

Última atualização: Jun 27, 2026

Obtenha, revogue, limpe ou recupere credenciais kubeconfig para controlar o acesso ao cluster com segurança.

Operações

O Container Service for Kubernetes (ACK) assina e emite credenciais kubeconfig com informações de identidade para contas Alibaba Cloud, usuários do Resource Access Management (RAM) ou funções RAM acessarem o cluster.

Importante

Conforme o modelo de responsabilidade compartilhada, você deve manter as credenciais kubeconfig. Mantenha-as disponíveis e válidas para evitar riscos de segurança por vazamentos.

Operação

Descrição

Referências

Obter um arquivo kubeconfig

Obtenha um arquivo kubeconfig para conectar-se a um cluster pela Internet ou por rede interna. Para reduzir riscos de segurança, priorize o uso de um arquivo kubeconfig temporário.

Obter o kubeconfig do cluster e conectar-se via kubectl

Revogar um arquivo kubeconfig

Invalida as credenciais de um usuário ou função RAM. O sistema gera um novo arquivo kubeconfig e uma nova vinculação de autorização.

Revogar a credencial kubeconfig de um cluster

Limpar um arquivo kubeconfig

  • Administradores de permissões podem gerenciar permissões em lote para clusters, usuários RAM ou funções RAM. A limpeza não gera novo arquivo kubeconfig. É possível recuperar arquivos limpos na lixeira dentro de 30 dias.

  • Se um usuário sair da empresa ou tiver suas permissões alteradas, os administradores devem limpar prontamente essas permissões no console ou com ack-ram-tool para mitigar riscos de segurança.

Recuperar um arquivo kubeconfig

Use a lixeira de kubeconfig para recuperar apenas arquivos limpos nos últimos 30 dias.

Usar a lixeira de kubeconfig