Skip to content

安全

「安全」面向运维工程师,提供服务账户(ServiceAccount)、角色(Role)、角色绑定(RoleBinding)、集群角色(ClusterRole)和集群角色绑定(ClusterRoleBinding)的 RBAC 可视化管理。

入口路径:左侧菜单 K8s 集群管理 > 安全

安全模块菜单

服务账户(ServiceAccount)

查看 ServiceAccount 列表

  1. 进入 K8s 集群管理 > 安全 > 服务账户
  2. 列表展示:名称、命名空间、创建时间。
  3. 使用顶部搜索框按名称、命名空间过滤。

ServiceAccount 列表页

ServiceAccount 详情

ServiceAccount 详情页

  1. 点击名称进入详情页。
  2. 概览:创建时间、UID、属主链接、标签/注解。
  3. YAML:在线编辑并保存。
  4. 相关资源:关联的 Secret、RoleBinding、Pod 等。
  5. 历史:变更记录,支持 YAML 差异对比、错误详情查看与回滚。
  6. 事件:相关 K8s 事件。

管理 ServiceAccount

  1. 列表行内或详情页点击「删除」,输入名称确认。
  2. 勾选多行后点击「批量删除」。
  3. 支持 CSV 导出、Describe 弹窗、手动刷新。

角色(Role)

查看 Role 列表

  1. 进入 K8s 集群管理 > 安全 > 角色
  2. 列表展示:名称、命名空间、创建时间。
  3. 使用顶部搜索框按名称、命名空间过滤。

Role 列表页

Role 详情

Role 详情页

  1. 点击名称进入详情页。
  2. 概览:创建时间、UID、属主链接、规则列表、标签/注解。
  3. YAML:在线编辑并保存。
  4. 相关资源:关联的 RoleBinding。
  5. 历史:变更记录,支持差异对比与回滚。
  6. 事件:相关 K8s 事件。

管理 Role

  1. 列表行内或详情页点击「删除」,输入名称确认。
  2. 勾选多行后点击「批量删除」。
  3. 支持 CSV 导出、Describe 弹窗、手动刷新。

角色绑定(RoleBinding)

查看 RoleBinding 列表

  1. 进入 K8s 集群管理 > 安全 > 角色绑定
  2. 列表展示:名称、命名空间、创建时间。
  3. 使用顶部搜索框按名称、命名空间过滤。

RoleBinding 详情

RoleBinding 详情页

  1. 点击名称进入详情页。
  2. 概览:创建时间、UID、属主链接、绑定的角色/主体、标签/注解。
  3. YAML:在线编辑并保存。
  4. 相关资源:关联的 Role/ClusterRole、ServiceAccount/User/Group。
  5. 历史:变更记录,支持差异对比与回滚。
  6. 事件:相关 K8s 事件。

管理 RoleBinding

  1. 列表行内或详情页点击「删除」,输入名称确认。
  2. 勾选多行后点击「批量删除」。
  3. 支持 CSV 导出、Describe 弹窗、手动刷新。

集群角色(ClusterRole)

查看 ClusterRole 列表

  1. 进入 K8s 集群管理 > 安全 > 集群角色
  2. 列表展示:名称、创建时间。
  3. 使用顶部搜索框按名称过滤。

ClusterRole 列表页

ClusterRole 详情

ClusterRole 详情页

  1. 点击名称进入详情页。
  2. 概览:创建时间、UID、属主链接、规则列表、标签/注解。
  3. YAML:在线编辑并保存。
  4. 关联资源:关联的 ClusterRoleBinding。
  5. 变更历史:变更记录与回滚。
  6. 事件:相关 K8s 事件。

管理 ClusterRole

  1. 列表行内或详情页点击「删除」,输入名称确认。
  2. 勾选多行后点击「批量删除」。
  3. 支持 CSV 导出、Describe 弹窗、手动刷新。

集群角色绑定(ClusterRoleBinding)

查看 ClusterRoleBinding 列表

  1. 进入 K8s 集群管理 > 安全 > 集群角色绑定
  2. 列表展示:名称、创建时间。
  3. 使用顶部搜索框按名称过滤。

ClusterRoleBinding 详情

ClusterRoleBinding 详情页

  1. 点击名称进入详情页。
  2. 概览:创建时间、UID、属主链接、绑定的集群角色/主体、标签/注解。
  3. YAML:在线编辑并保存。
  4. 关联资源:关联的 ClusterRole、ServiceAccount/User/Group。
  5. 变更历史:变更记录与回滚。
  6. 事件:相关 K8s 事件。

管理 ClusterRoleBinding

  1. 列表行内或详情页点击「删除」,输入名称确认。
  2. 勾选多行后点击「批量删除」。
  3. 支持 CSV 导出、Describe 弹窗、手动刷新。

常见问题

Q:删除 Role 时提示有关联 RoleBinding? A:请先删除引用该 Role 的 RoleBinding,或修改 RoleBinding 引用其他角色。

Q:ClusterRole 和 Role 有什么区别? A:Role 是命名空间级别资源,权限只在指定命名空间内生效;ClusterRole 是集群级别资源,权限可作用于整个集群或跨命名空间。

Q:如何给用户授权访问某个命名空间? A:创建 Role 定义该命名空间内的权限,再创建 RoleBinding 将用户/组/ServiceAccount 绑定到该 Role。

基于 Rise 智算平台 release-2606.v2.2.x 生成