Obtenha, revogue, limpe ou recupere credenciais kubeconfig para controlar o acesso ao cluster com segurança.
Operações
O Container Service for Kubernetes (ACK) assina e emite credenciais kubeconfig com informações de identidade para contas Alibaba Cloud, usuários do Resource Access Management (RAM) ou funções RAM acessarem o cluster.
Conforme o modelo de responsabilidade compartilhada, você deve manter as credenciais kubeconfig. Mantenha-as disponíveis e válidas para evitar riscos de segurança por vazamentos.
|
Operação |
Descrição |
Referências |
|
Obter um arquivo kubeconfig |
Obtenha um arquivo kubeconfig para conectar-se a um cluster pela Internet ou por rede interna. Para reduzir riscos de segurança, priorize o uso de um arquivo kubeconfig temporário. |
|
|
Revogar um arquivo kubeconfig |
Invalida as credenciais de um usuário ou função RAM. O sistema gera um novo arquivo kubeconfig e uma nova vinculação de autorização. |
|
|
Limpar um arquivo kubeconfig |
|
|
|
Recuperar um arquivo kubeconfig |
Use a lixeira de kubeconfig para recuperar apenas arquivos limpos nos últimos 30 dias. |