安全
「安全」面向运维工程师,提供服务账户(ServiceAccount)、角色(Role)、角色绑定(RoleBinding)、集群角色(ClusterRole)和集群角色绑定(ClusterRoleBinding)的 RBAC 可视化管理。
入口路径:左侧菜单 K8s 集群管理 > 安全。

服务账户(ServiceAccount)
查看 ServiceAccount 列表
- 进入 K8s 集群管理 > 安全 > 服务账户。
- 列表展示:名称、命名空间、创建时间。
- 使用顶部搜索框按名称、命名空间过滤。

ServiceAccount 详情

- 点击名称进入详情页。
- 概览:创建时间、UID、属主链接、标签/注解。
- YAML:在线编辑并保存。
- 相关资源:关联的 Secret、RoleBinding、Pod 等。
- 历史:变更记录,支持 YAML 差异对比、错误详情查看与回滚。
- 事件:相关 K8s 事件。
管理 ServiceAccount
- 列表行内或详情页点击「删除」,输入名称确认。
- 勾选多行后点击「批量删除」。
- 支持 CSV 导出、Describe 弹窗、手动刷新。
角色(Role)
查看 Role 列表
- 进入 K8s 集群管理 > 安全 > 角色。
- 列表展示:名称、命名空间、创建时间。
- 使用顶部搜索框按名称、命名空间过滤。

Role 详情

- 点击名称进入详情页。
- 概览:创建时间、UID、属主链接、规则列表、标签/注解。
- YAML:在线编辑并保存。
- 相关资源:关联的 RoleBinding。
- 历史:变更记录,支持差异对比与回滚。
- 事件:相关 K8s 事件。
管理 Role
- 列表行内或详情页点击「删除」,输入名称确认。
- 勾选多行后点击「批量删除」。
- 支持 CSV 导出、Describe 弹窗、手动刷新。
角色绑定(RoleBinding)
查看 RoleBinding 列表
- 进入 K8s 集群管理 > 安全 > 角色绑定。
- 列表展示:名称、命名空间、创建时间。
- 使用顶部搜索框按名称、命名空间过滤。
RoleBinding 详情

- 点击名称进入详情页。
- 概览:创建时间、UID、属主链接、绑定的角色/主体、标签/注解。
- YAML:在线编辑并保存。
- 相关资源:关联的 Role/ClusterRole、ServiceAccount/User/Group。
- 历史:变更记录,支持差异对比与回滚。
- 事件:相关 K8s 事件。
管理 RoleBinding
- 列表行内或详情页点击「删除」,输入名称确认。
- 勾选多行后点击「批量删除」。
- 支持 CSV 导出、Describe 弹窗、手动刷新。
集群角色(ClusterRole)
查看 ClusterRole 列表
- 进入 K8s 集群管理 > 安全 > 集群角色。
- 列表展示:名称、创建时间。
- 使用顶部搜索框按名称过滤。

ClusterRole 详情

- 点击名称进入详情页。
- 概览:创建时间、UID、属主链接、规则列表、标签/注解。
- YAML:在线编辑并保存。
- 关联资源:关联的 ClusterRoleBinding。
- 变更历史:变更记录与回滚。
- 事件:相关 K8s 事件。
管理 ClusterRole
- 列表行内或详情页点击「删除」,输入名称确认。
- 勾选多行后点击「批量删除」。
- 支持 CSV 导出、Describe 弹窗、手动刷新。
集群角色绑定(ClusterRoleBinding)
查看 ClusterRoleBinding 列表
- 进入 K8s 集群管理 > 安全 > 集群角色绑定。
- 列表展示:名称、创建时间。
- 使用顶部搜索框按名称过滤。
ClusterRoleBinding 详情

- 点击名称进入详情页。
- 概览:创建时间、UID、属主链接、绑定的集群角色/主体、标签/注解。
- YAML:在线编辑并保存。
- 关联资源:关联的 ClusterRole、ServiceAccount/User/Group。
- 变更历史:变更记录与回滚。
- 事件:相关 K8s 事件。
管理 ClusterRoleBinding
- 列表行内或详情页点击「删除」,输入名称确认。
- 勾选多行后点击「批量删除」。
- 支持 CSV 导出、Describe 弹窗、手动刷新。
常见问题
Q:删除 Role 时提示有关联 RoleBinding? A:请先删除引用该 Role 的 RoleBinding,或修改 RoleBinding 引用其他角色。
Q:ClusterRole 和 Role 有什么区别? A:Role 是命名空间级别资源,权限只在指定命名空间内生效;ClusterRole 是集群级别资源,权限可作用于整个集群或跨命名空间。
Q:如何给用户授权访问某个命名空间? A:创建 Role 定义该命名空间内的权限,再创建 RoleBinding 将用户/组/ServiceAccount 绑定到该 Role。