You need to enable JavaScript to run this app.
最新活动
产品
解决方案
定价
生态与合作
支持与服务
开发者
了解我们

容器服务子账号授权

通过深度融合新一代云原生技术,提供以容器为核心的高性能 Kubernetes 容器集群管理服务

社区干货

Lab 1:在火山引擎平台创建VKE集群

# 实验说明火山引擎容器服务 VKE 是基于 kubernetes 构建的企业级容器管理平台,通过深度融合新一代云原生技术和 Serverless 技术,提供以容器为核心的 kubernetes 容器应用管理服务,实现云端一键高效构建高性能、... 容器集群,以及通过 kubectl 命令连接集群。# Task 0:(可选)创建私有网络VPC1. 使用活动现场的测试账号登录火山引擎控制台[(console.volcengine.com),](console.volcengine.com)注意使用IAM用户的方式登录。...

只读访问VKE控制台并且可以删除pod

# 运行环境* 容器服务# 问题描述* 只读访问容器服务控制台,并且只允许删除pod操作# 解决方案1. 登录[火山引擎访问控制控制台](https://console.volcengine.com/iam/policymanage#custom)创建自定义策略... 为IAM用户授权vistorWithDeletePod 角色* 使用**主账号**登录[容器服务授权管理控制台](https://console.volcengine.com/vke/region:vke+cn-beijing/authorization)* 点击用户名 ![图片](https://lf3-volc-e...

Kubernetes 容器平台架构之道|社区征文

容器应用可实现秒级甚至毫秒级的弹性伸缩响应;**智能的服务故障自愈能力**:容器应用具有极强的自愈能力,可实现应用故障的自动摘除与重构;**大规模的复制分发能力**:容器应用标准化的交付制品,可实现跨平台、跨... 服务端点(Endpoint)、命名空间(Namespace)、服务账号(ServiceAccount)、资源定额(ResourceQuota)的资源管理,并通过 API Server 接口实时监控集群的每个资源对象的状态,一旦发生故障导致系统状态发生变化,就会立即尝...

容器编排技术 Kubernetes 学习总结|社区征文

## 1. 容器编排技术容器编排是指对多个容器的部署,管理和监控。之所以有容器编排技术,其实是和业务量与系统复杂度与日俱增推动服务部署的演进方式息息相关的,下图是服务部署方式的演进过程。![image.png](ht... 你可以⾃动化的方式来部署创建新容器, 删除现有容器并将它们的所有资源⽤于新容器。1. ⾃动完成装箱计算:Kubernetes 允许你指定每个容器所需 CPU 和内存(RAM)。 当容 器指定了资源请求时,Kubernetes 可以做出更好...

特惠活动

2核4G共享型云服务器

Intel CPU 性能可靠,不限流量,学习测试、小型网站、小程序开发推荐,性价比首选
86.00/1908.00/年
立即购买

2核4G计算型c1ie云服务器

Intel CPU 性能独享,不限流量,密集计算、官网建站、数据分析等、企业级应用推荐
541.11/2705.57/年
立即购买

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

容器服务子账号授权-优选内容

授权概述
容器服务的用户授权包括 IAM (Identity and Access Management,基于身份的权限控制)授权容器服务的RBAC (Role-Based Access Control ,基于角色的权限控制)授权。 IAM 授权在多用户协同管理容器服务资源的场景下, IAM(Identity and Access Management,访问控制)用户操作容器服务资源时,需要授予相应的权限和策略。 策略是访问控制 IAM 描述能力的一种方式。IAM 支持以下两种权限策略: 系统预设策略:统一由火山引擎创建,您只能使...
IAM 授权最佳实践
若需要将该类操作和资源授权给 IAM 用户,需要以全局权限的形式授予。 容器服务相关的 Action 和 Resource 说明,请参见 用户自定义策略。 操作步骤使用火山引擎账号(Account)或具有相关权限的 IAM 用户登录 IAM 控制台。 新建自定义策略,例如名称为 vke-global。策略的 JSON 内容如下所示。VKE 依赖的云服务资源访问权限,请参见 VKE 服务关联角色说明。json { "Statement": [ { "Effect": "Allow", "Action": [ ...
准备工作
输入您上一步设置的账号密码,登录火山引擎控制台。 完成企业账号实名认证。详细操作,请参见 实名认证。注意 当前仅支持企业实名认证的用户使用火山引擎容器服务 VKE 产品。 步骤二:充值账户请确保您的火山引擎账户余额(含代金券)不低于 100 元人民币,且除去代金券后账户余额不为零。详细操作,请参见 费用中心。 步骤三:开通容器服务权限登录 容器服务控制台。 根据界面提示,申请容器服务控制台权限。 步骤四:(可选)创建和授权 ...
入门指引
本文旨在帮助您了解火山引擎容器服务(Volcengine Kubernetes Engine,简称 VKE)的基本使用流程,快速上手容器服务。 使用流程容器服务的使用流程如下图所示。 注册火山引擎账号并开通容器服务的控制台权限。使用火山引擎容器服务前,您需要注册火山引擎账号,并开通容器服务 VKE 的控制台权限。详细操作,请参见 准备工作。 (可选)创建和授权 IAM 用户。多角色管理容器服务业务时,需要创建 IAM 用户,并授权 IAM 用户相应的容器服务产品...

容器服务子账号授权-相关内容

项目管理

项目管理是火山引擎提供的一种资源管理方式,容器服务支持通过项目,管理容器服务中产生集群、节点池、节点等资源。 说明 【邀测·申请试用】:该功能目前处于邀测阶段,如需使用,请提交申请。 项目相关的更多信息,请参... 授权操作,请参见 管理项目权限。 您在使用用户创建和管理资源时,子用户必须已被火山引擎账号(主账号)授予相应的权限。具体操作,请参见 配置 IAM 用户权限。 项目管理使用流程本文以集群为例,介绍如何对云资源进行...

注册中心快速入门

本文介绍使用微服务引擎注册中心的基本流程。 第一步:服务授权创建微服务引擎实例前需要完成相关上下游产品(服务)的跨服务授权,已确保实现微服务引擎的完整功能。 添加跨服务授权:允许微服务引擎账号访问容器服务、私有网络或云服务器等相关产品。 添加 IAM 预设策略:为子账号授予系统预设的权限策略,例如微服务引擎的全读写访问权限(MSEFullAccess)或只读访问权限(MSEReadOnlyAccess)。 添加 IAM 自定义策略:为子账号授权预设权...

使用前必读

本文主要列出调用容器服务 API 前必须了解的信息。 摘要火山引擎容器服务是基于 Kubernetes 的企业级容器云管理平台,通过深度融合新一代云原生技术,提供以容器为核心的高性能 Kubernetes 容器集群管理服务,助力用户快速构建容器化应用。 调用说明容器服务支持您通过 HTTPS 请求调用。详细说明,请参见 调用方法。 使用限制调用该接口前请确保: 注册火山引擎控制台账号并完成企业实名认证、充值账户授权等准备工作。详细操作,请参...

2核4G共享型云服务器

Intel CPU 性能可靠,不限流量,学习测试、小型网站、小程序开发推荐,性价比首选
86.00/1908.00/年
立即购买

2核4G计算型c1ie云服务器

Intel CPU 性能独享,不限流量,密集计算、官网建站、数据分析等、企业级应用推荐
541.11/2705.57/年
立即购买

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

配置 RBAC 权限

使用限制只有火山引擎账号和对指定集群拥有管理权限的 IAM 用户、IAM 角色,才能配置该集群的 RBAC 权限。 IAM 用户、IAM 角色默认对自身创建的集群拥有管理员权限。 前提条件已创建集群。详细操作,请参见 创建集群。 已配置 IAM 用户权限。详细操作,请参见 配置 IAM 用户权限。 已创建 IAM 角色。详细操作,请参见 角色管理。 配置 IAM 用户的 RBAC 权限登录 容器服务控制台。 在左侧导航栏,单击 授权管理 > 用户授权。 在 用户...

VCI 入门指引

本文旨在帮助您了解火山引擎弹性容器(Volcengine Container Instance,简称 VCI)的基本使用流程,快速上手弹性容器。 使用流程弹性容器的使用流程如下图所示。 注册火山引擎账号并开通容器服务的控制台权限。开启火山引擎弹性容器业务前,您需要注册火山引擎账号,并开通容器服务 VKE 的控制台权限。详细操作,请参见 VCI 准备工作。 (可选)创建和授权 IAM 用户。多角色协同管理容器业务时,需要创建 IAM 用户,并授权 IAM 用户相应的产...

授权管理概述

用户正常使用微服务引擎前需要完成指定的服务授权,以确保数据的安全和权限的隔离。 授权类型跨(产品)服务授权:授权使用本产品所需要的上下游(产品)服务的对应权限。例如授予微服务引擎账号访问容器服务、私有网络或云服务器等产品的权限。 服务策略:策略是对权限的一种描述,用户、用户组及角色都需要通过关联策略来获得权限。例如添加 MSEFullAccess 为用户添加 MSE 产品的管理员权限。 授权流程 操作步骤步骤一:添加跨服务授权...

配置容器集群 RBAC 权限

Role-Based Access Control (RBAC) 是基于角色的权限控制,您可以使用分布式云原生平台提供的预置角色或自定义角色对目标用户进行授权,本文为您介绍如何基于容器集群对 IAM 用户进行 RBAC 授权。 背景信息Kubernetes 通过 RBAC 对用户请求进行鉴权,请参阅 使用 RBAC 鉴权,分布式云原生平台基于容器集群预置 4 种 RBAC 角色,除此之外,还支持使用自定义角色。 角色 角色描述 权限范围 集群管理员 允许对集群中以及全部命名空间中的...

准备工作

配置持续交付权限您注册的火山引擎账号为主账号,默认拥有持续交付产品的所有权限。为方便多用户协同操作管理您帐号下的资源,您需要创建 IAM(Identity and Access Management,访问控制)用户(又称用户),并为 IAM 用户授予相应的角色和权限,具体操作说明参见 配置权限。 (可选)开通火山引擎容器服务持续交付搭配火山引擎容器服务、火山引擎镜像仓库,可完成容器化持续交付一站式体验。如果您需要对火山引擎容器服务中的集群进行部...

VCI 准备工作

完成企业账号实名认证。详细操作,请参见 实名认证。注意 当前仅支持企业实名认证的用户使用火山引擎容器服务 VKE 和弹性容器实例 VCI 产品。 步骤二:充值账户请确保您的火山引擎账户余额(含代金券)不低于 100 元人民币,且除去代金券后账户余额不为零。详细操作,请参见 费用中心。 步骤三:开通容器服务权限登录 容器服务控制台。 根据界面提示,申请容器服务控制台权限。 步骤四:(可选)创建和授权 IAM 用户默认情况下,火山引擎主...

特惠活动

2核4G共享型云服务器

Intel CPU 性能可靠,不限流量,学习测试、小型网站、小程序开发推荐,性价比首选
86.00/1908.00/年
立即购买

2核4G计算型c1ie云服务器

Intel CPU 性能独享,不限流量,密集计算、官网建站、数据分析等、企业级应用推荐
541.11/2705.57/年
立即购买

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

产品体验

体验中心

云服务器特惠

云服务器
云服务器ECS新人特惠
立即抢购

白皮书

中国云原生安全市场现状与趋势白皮书
云原生安全成为企业全面实施云战略的保障随着云计算成为千行百业数字化转型的核心驱动力,企业上云的步伐不断加速,云上开发已成为企业构筑数字化业务的首选。
立即获取

最新活动

爆款1核2G共享型服务器

首年60元,每月仅需5元,限量秒杀
立即抢购

火山引擎增长体验专区

丰富能力激励企业快速增长
查看详情

数据智能VeDI

易用的高性能大数据产品家族
了解详情

一键开启云上增长新空间

立即咨询