|
Este documento ha sido traducido utilizando tecnología de traducción automática. Si bien nos esforzamos por proporcionar traducciones precisas, no ofrecemos garantías sobre la integridad, precisión o confiabilidad del contenido traducido. En caso de discrepancia, la versión original en inglés prevalecerá y constituirá el texto autorizado. |
Recursos Globales
Los Recursos Globales son recursos sin espacio de nombres proporcionados por Rancher. Los usuarios que son propietarios de clústeres/proyectos no tienen acceso a varios de estos por defecto. Por ejemplo, principales y plantillas de roles.
Los recursos están documentados aquí para apoyar a los administradores en la creación y/o modificación de conjuntos personalizados de permisos, encontrando el conjunto mínimo de permisos necesarios para una tarea particular en el panel de control.
Como ejemplo, para utilizar las páginas de permisos de clúster/proyecto del panel de control se requieren permisos sobre los principales para buscar/mostrar un nombre legible para los usuarios, y sobre las plantillas de roles, para ver una lista de plantillas de roles utilizables así como para mostrar un nombre legible para el rol.
Por favor, consulta la lista a continuación para determinar qué permisos puedes necesitar al crear un usuario con privilegios mínimos.
| Grupo | Recurso | Finalidad |
|---|---|---|
auditlog.cattle.io |
políticas de auditoría |
Especificación de archivos de registro, redacciones, verbosidad |
catalog.cattle.io |
clusterrepos |
Ubicación del repositorio de gráficos de Helm y credenciales |
ext.cattle.io |
solicitudes de actualización de membresía de grupo |
La creación desencadena la actualización de la membresía de grupo para usuarios específicos o para todos los usuarios. |
ext.cattle.io |
kubeconfigs |
Archivo kubeconfig para acceso a clústeres remotos |
ext.cattle.io |
solicitudes de cambio de contraseña |
La creación desencadena la actualización de la contraseña del usuario referenciado. |
ext.cattle.io |
usuarios propios |
El método Get devuelve el usuario que realiza la solicitud. |
ext.cattle.io |
tokens |
Clave API en bruto. Consulta Kubeconfig para claves API envueltas |
management.cattle.io |
authconfigs |
Configuración de proveedores de servicios de autenticación externos |
management.cattle.io |
clústeres |
Gestión de clústeres remotos |
management.cattle.io |
funciones |
Función que controla el comportamiento de Rancher |
management.cattle.io |
globalrolebindings |
Vinculación de usuario/grupo a un rol global |
management.cattle.io |
globalroles |
Rol personalizado para permisos globales (aplicado local y remotamente) |
management.cattle.io |
nodedrivers |
Configuración del controlador para aprovisionar clústeres con un proveedor de servicios en la nube |
management.cattle.io |
plantillas de roles |
Plantilla para roles personalizados que gestionan permisos específicos de proyectos o clústeres |
management.cattle.io |
ajustes |
Configuración que controla el comportamiento de Rancher |
management.cattle.io |
tokens |
Clave API en bruto, estilo antiguo. |
management.cattle.io |
userattributes |
Información adicional sobre un usuario gestionado |
management.cattle.io |
usuarios |
Usuario conocido y gestionado por Rancher |
telemetry.cattle.io |
solicitudes de secretos |
Solicitud de creación de un secreto con un nombre arbitrario, en cualquier espacio de nombres |