Abilita l'accesso e visualizza le risorse del cluster per spazio dei nomi

Questa pagina spiega in che modo gli amministratori del cluster o della sicurezza possono limitare l'accesso in visualizzazione alle risorse del cluster in base a spazi dei nomi specifici e in che modo gli utenti con accesso limitato possono visualizzare queste risorse su Cloud Console.

Abilita l'accesso con restrizioni di spazio dei nomi alle risorse del cluster

In qualità di amministratore del cluster, potresti voler concedere un accesso limitato alle risorse del cluster per spazi dei nomi specifici. Questo è uno scenario comune per le organizzazioni che eseguono cluster multi-tenant Google Kubernetes Engine (GKE).

Puoi utilizzare le autorizzazioni del tenant per limitare le interazioni degli utenti con il cluster su Cloud Console. Per visualizzare le risorse in spazi dei nomi specifici, concedi agli utenti l'autorizzazione IAM roles/container.clusterViewer e le autorizzazioni di controllo dell'accesso basate su ruoli.

Per ulteriori informazioni sull'utilizzo degli spazi dei nomi, consulta le sezioni Organizzazione di Kubernetes con spazi dei nomi e Best practice per la multi-tenancy aziendale.

Visualizzare le risorse limitate dallo spazio dei nomi in Cloud Console

Se disponi di autorizzazioni IAM o RBAC limitate e vuoi visualizzare le risorse con spazio dei nomi limitato su Cloud Console, segui questi passaggi:

  1. Vai alla pagina Carichi di lavoro in Cloud Console.

    Vai a Carichi di lavoro

  2. Fai clic sull'elenco a discesa Namespace (Spazio dei nomi).

  3. Fai clic su Aggiungi spazio dei nomi.

  4. Inserisci lo spazio dei nomi a cui vuoi accedere, quindi fai clic su Salva.

  5. Fai clic su OK.

L'elenco verrà filtrato per mostrare lo spazio dei nomi selezionato.

Condividi le visualizzazioni salvate

Puoi anche salvare l'elenco filtrato come visualizzazione salvata. La visualizzazione salvata rimarrà valida in tutte le sessioni e potrà essere condivisa con altri utenti.

Per condividere una visualizzazione salvata:

  1. Seleziona la visualizzazione salvata dall'elenco a discesa Visualizzazione salvata.
  2. Accanto all'elenco a discesa Visualizzazione salvata, fai clic su e poi su Condividi.
  3. Fai clic su per copiare l'URL nella finestra di dialogo Condividi visualizzazione. Puoi condividere questo URL con altri utenti che hanno bisogno di accedere allo stesso cluster e agli stessi spazi dei nomi.