全部產品
Search
文件中心

Container Compute Service:吊銷叢集的kubeconfig憑證

更新時間:Jul 31, 2026

在常見的多租情境下,阿里雲容器計算服務ACS會為不同使用者角色簽髮帶有其身份資訊的kubeconfig憑證用於串連叢集。當企業內部員工離職或是某簽發kubeconfig疑似泄露等情況發生時,吊銷該叢集的kubeconfig可有效保障叢集的安全。本文介紹阿里雲帳號(主帳號)或RAM使用者如何吊銷已經分發的使用者kubeconfig憑證。

使用須知

吊銷kubeconfig憑證包含以下兩種情境:

  • 阿里雲帳號(主帳號)吊銷其管理範圍內(其所有RAM使用者)的kubeconfig憑證。

  • RAM使用者吊銷自身的kubeconfig憑證。

吊銷叢集的kubeconfig憑證後,系統會自動分配新的kubeconfig憑證。

阿里雲帳號(主帳號)吊銷其RAM使用者的kubeconfig憑證

重要

僅支援阿里雲帳號(主帳號)吊銷其他RAM使用者或RAM角色的kubeconfig憑證。

您可以使用阿里雲帳號(主帳號)登入控制台,進行如下操作。

  1. 登入容器計算服務控制台,在左側導覽列選擇授權管理。

  2. 在頁簽的使用者列表,單擊目標RAM使用者對應的管理 KubeConfig,擷取該RAM使用者建立的叢集列表,然後按照對話方塊提示完成目的地組群的吊銷操作。

RAM使用者吊銷自身的kubeconfig憑證

您可以使用RAM使用者登入控制台,進行如下操作。

重要

吊銷kubeconfig後,對應RAM使用者無法再使用此kubeconfig串連叢集。請謹慎操作。

  1. 登入容器計算服務控制台,在左側導覽列選擇叢集列表。

  2. 在叢集列表頁面,單擊目的地組群名稱,然後在左側導覽列,選擇叢集資訊。

  3. 單擊串連資訊頁簽,然後單擊紅色按鈕吊銷 KubeConfig,單擊確定吊銷。

吊銷離職員工或非受信使用者的kubeconfig憑證

對於離職員工或非受信使用者,請您務必先使用阿里雲帳號(主帳號)吊銷離職使用者的kubeconfig許可權,然後再刪除對應的RAM使用者或RAM角色。因為僅刪除RAM使用者或RAM角色並不會同步刪除該使用者或角色擁有的叢集kubeconfig中的RBAC許可權。

重要

請您務必確保指定叢集的kubeconfig沒有業務依賴時,再吊銷離職員工或非受信使用者的kubeconfig許可權,然後再刪除RAM使用者帳號。具體操作,請參見阿里雲帳號(主帳號)吊銷其RAM使用者的kubeconfig憑證。