- 文档首页
容器服务
容器服务 VKE
用户指南
授权
RBAC 权限
配置 RBAC 权限
配置 RBAC 权限
容器服务支持为 IAM 用户(User)和 IAM 角色(Role)配置 RBAC 权限。本文主要描述配置 RBAC 权限的操作流程。
使用限制
只有以下账号或 IAM 身份(用户/角色),具备配置集群 RBAC 权限的能力:
- 火山引擎主账号(Owner):具备集群的完整控制权限,可直接配置 RBAC。
- 集群创建者:无论是否为主账号或 IAM 身份,集群创建者默认拥有该集群的 RBAC 管理员权限。
- 对于一般 IAM 用户或 IAM 角色,必须同时满足以下两个条件,才能配置 RBAC 权限:
- 已被主账号或集群创建者授予了目标集群的管理权限(在控制台上授权或者调用 GrantPermission API 授予),或者拥有 账号集群级别 RBAC 权限。
- 拥有全局权限策略:IAMFullAccess 或 IAMReadOnlyAccess。
前提条件
- 已创建 IAM 角色。详细操作,请参见 角色管理。
配置 IAM 用户的 RBAC 权限
- 在 创建用户授权 页面,选中 IAM 用户,并根据系统提示,为 IAM 用户配置 RBAC 权限。
- (可选)单击 添加权限,可为已选中的 IAM 用户添加多个 RBAC 权限。
- 单击 确定,配置完成 IAM 用户的 RBAC 权限。
配置 IAM 角色的 RBAC 权限
- 在 角色授权管理 页面的 角色名称 下输入需要授予 RBAC 权限的 IAM 角色名称,然后单击 管理角色权限。
- 您可以在 IAM 控制台 的 用户管理 > 角色管理 页面,获取角色名称。
-
- 在 角色授权详情页,单击 添加角色授权,并根据系统提示,为 IAM 角色配置 RBAC 权限。
- (可选)单击 添加权限,可为已选中的 IAM 角色添加多个 RBAC 权限。
- 单击 确定,配置完成 IAM 角色的 RBAC 权限。
最近更新时间:2025.12.30 16:36:19