Activer l'accès et afficher les ressources de cluster par espace de noms


Cette page explique comment les administrateurs de cluster ou de sécurité peuvent restreindre l'accès en lecture aux ressources de cluster en fonction d'espaces de noms spécifiques et comment les utilisateurs disposant d'un accès limité peuvent afficher ces ressources dans la console Google Cloud.

Activer l'accès aux ressources du cluster limité à des espaces de noms

En tant qu'administrateur de cluster, vous pouvez fournir un accès restreint aux ressources du cluster pour des espaces de noms spécifiques. Il s'agit d'un scénario courant pour les organisations exécutant des clusters Kubernetes (GKE) mutualisés.

Les autorisations de locataire vous permettent de restreindre les interactions des utilisateurs avec le cluster sur la console Google Cloud. Vous accordez aux utilisateurs l'autorisation IAM roles/container.clusterViewer, ainsi que les autorisations RBAC (contrôle des accès basé sur les rôles) pour afficher les ressources situées dans des espaces de noms spécifiques.

Pour en savoir plus sur l'utilisation des espaces de noms, consultez Organiser Kubernetes avec des espaces de noms et Bonnes pratiques d'architecture mutualisée d'entreprise.

Afficher les ressources limitées à des espaces de noms dans la console Google Cloud

Si vous disposez d'autorisations IAM ou RBAC limitées et que vous souhaitez afficher les ressources limitées à des espaces de noms dans la console Google Cloud, procédez comme suit :

  1. Accédez à la page Charges de travail dans la console Google Cloud.

    Accéder à la page Charges de travail

  2. Cliquez sur la liste déroulante Espace de noms.

  3. Cliquez sur Ajouter un filtre.

  4. Saisissez l'espace de noms auquel vous souhaitez accéder, puis cliquez sur Enregistrer.

  5. Cliquez sur OK.

La liste sera filtrée pour afficher l'espace de noms sélectionné.

Partager les vues enregistrées

Vous pouvez également enregistrer la liste filtrée en tant que vue enregistrée nommée. La vue enregistrée persiste entre les sessions et peut être partagée avec d'autres utilisateurs.

Pour partager une vue enregistrée, procédez comme suit :

  1. Sélectionnez la vue enregistrée dans la liste déroulante Vue enregistrée.
  2. À côté de la liste déroulante Vue enregistrée, cliquez sur , puis sur Partager.
  3. Cliquez sur pour copier l'URL dans la boîte de dialogue Partager la vue. Vous pouvez partager cette URL avec d'autres utilisateurs ayant besoin d'accéder au même cluster et aux mêmes espaces de noms.