Abilita l'accesso e visualizza le risorse del cluster in base allo spazio dei nomi

Mantieni tutto organizzato con le raccolte Salva e classifica i contenuti in base alle tue preferenze.

Questa pagina spiega in che modo gli amministratori dei cluster o della sicurezza possono limitare l'accesso in visualizzazione alle risorse del cluster in base a spazi dei nomi specifici e in che modo gli utenti con accesso limitato possono visualizzare queste risorse su Google Cloud Console.

Abilita l'accesso limitato agli spazi dei nomi alle risorse del cluster

In qualità di amministratore del cluster, può essere opportuno concedere l'accesso limitato alle risorse del cluster per spazi dei nomi specifici. Questo è uno scenario comune per le organizzazioni che eseguono cluster multi-tenant di Google Kubernetes Engine (GKE).

Puoi utilizzare le autorizzazioni di tenant per limitare le interazioni degli utenti con il cluster in Google Cloud Console. Per visualizzare le risorse in spazi dei nomi specifici, concedi agli utenti l'autorizzazione IAM roles/container.clusterViewer e le autorizzazioni di controllo dell'accesso basato sui ruoli (RBAC).

Per saperne di più sull'uso degli spazi dei nomi, vedi Organizzazione di Kubernetes con spazi dei nomi e Best practice per l'architettura multitenancy aziendale.

Visualizzare le risorse limitate dello spazio dei nomi in Google Cloud Console

Se hai autorizzazioni IAM o RBAC limitate e vuoi visualizzare risorse limitate dallo spazio dei nomi su Google Cloud Console, segui questi passaggi:

  1. Vai alla pagina Carichi di lavoro di Google Cloud Console.

    Vai a Carichi di lavoro

  2. Fai clic sull'elenco a discesa Spazio dei nomi.

  3. Fai clic su Aggiungi spazio dei nomi.

  4. Inserisci lo spazio dei nomi a cui vuoi accedere, quindi fai clic su Salva.

  5. Fai clic su OK.

L'elenco verrà filtrato per mostrare lo spazio dei nomi selezionato.

Condividere le visualizzazioni salvate

Puoi anche salvare l'elenco filtrato come visualizzazione salvata. La visualizzazione salvata rimarrà tra le sessioni e può essere condivisa con altri utenti.

Per condividere una visualizzazione salvata:

  1. Seleziona la visualizzazione salvata dall'elenco a discesa Visualizzazione salvata.
  2. Accanto all'elenco a discesa Visualizzazione salvata, fai clic su e poi su Condividi.
  3. Fai clic su per copiare l'URL nella finestra di dialogo Condividi vista. Puoi condividere questo URL con altri utenti che hanno bisogno di accedere allo stesso cluster e agli stessi spazi dei nomi.