创建角色
具有平台角色权限的用户可以根据实际使用场景创建其权限等于或低于自身角色权限的自定义角色。在创建角色时,可以配置:
- 平台功能模块操作权限
- 用户自定义资源的访问权限(Kubernetes CRD)
基本信息配置
- 在左侧导航栏中,点击 用户 > 角色。
- 点击 创建角色。
- 配置角色的基本信息:
角色类型
为用户分配角色时,权限范围将根据角色类型进行限制:
- 平台角色:显示所有平台权限
- 项目角色:显示以下权限:
- 项目管理
- 容器平台
- 服务网格
- DevOps
- 中间件
- 命名空间角色:显示以下权限:
- 项目管理
- 容器平台
- 服务网格
- DevOps
- 中间件
- 点击 下一步。
查看配置
在查看配置部分,您可以控制角色访问特定视图的权限。未被选择的视图将不会在具有此角色的用户的顶部导航中显示。
NOTE
-
您账户的角色权限限制了您可以配置哪些视图卡片。例如:
- 如果您的账户没有 项目管理 视图权限
- 在创建角色时, 项目管理 视图卡片将显示为灰色
- 您只能创建与自己角色权限相等或更低的角色
-
视图入口状态:
- 如果某个视图的 显示入口 在 产品 功能中关闭
- 则该视图在 权限配置 中的权限仍将生效
- 该视图在入口启用之前将暂时无法访问
- 一旦启用,之前选择的权限将正常工作
权限配置
- 点击页面左上角的 添加自定义权限。
- 配置角色操作自定义资源(Kubernetes CRD)的权限:
参数 | 描述 |
---|
组名称 | 权限组的名称。组在权限模块下按照添加的顺序显示。 |
资源名称 | 资源的名称。按 Enter 键添加多个自定义资源名称。 |
操作权限 | 操作该资源的权限。 |
- 点击 创建。