|
Este documento foi traduzido usando tecnologia de tradução automática de máquina. Sempre trabalhamos para apresentar traduções precisas, mas não oferecemos nenhuma garantia em relação à integridade, precisão ou confiabilidade do conteúdo traduzido. Em caso de qualquer discrepância, a versão original em inglês prevalecerá e constituirá o texto official. |
Recursos Globais
Recursos Globais são recursos que não pertencem a nenhum namespace fornecidos pelo Rancher. Usuários que são proprietários de cluster/projetos não têm acesso a vários desses por padrão. Por exemplo, principals e roletemplates.
Os recursos estão documentados aqui para apoiar administradores na criação e/ou modificação de conjuntos personalizados de permissões, encontrando o conjunto mínimo de permissões necessárias para uma tarefa específica no painel.
Como exemplo, para usar as páginas de permissões de cluster/projeto do painel, é necessário ter permissões sobre principals para pesquisar/exibir um nome legível para os usuários e sobre roletemplates, para ver uma lista de roletemplates utilizáveis, bem como exibir um nome legível para o papel.
Por favor, veja a lista abaixo para determinar quais permissões você pode precisar ao criar um usuário com privilégios mínimos.
| Grupo | Resource | de finalidade |
|---|---|---|
auditlog.cattle.io |
políticas de auditoria |
Especificação de arquivos de registro, reduções, verbosidade |
catalog.cattle.io |
clusterrepos |
Localização do repositório de Helm chart e credenciais |
ext.cattle.io |
solicitações de atualização de associação a grupos |
A criação aciona a atualização da associação a grupos para usuários específicos ou todos os usuários |
ext.cattle.io |
kubeconfigs |
Arquivo kubeconfig para acesso a clusters remotos |
ext.cattle.io |
passwordchangerequests |
A criação aciona a atualização da senha do usuário referenciado |
ext.cattle.io |
usuários próprios |
Get retorna o usuário que está fazendo a solicitação. |
ext.cattle.io |
tokens |
Chave de API bruta. Veja o Kubeconfig para as chaves de API encapsuladas. |
management.cattle.io |
authconfigs |
Configuração de provedores de serviços de autenticação externos |
management.cattle.io |
clusters |
Gerenciamento de clusters remotos |
management.cattle.io |
recursos |
Recurso que controla o comportamento do Rancher |
management.cattle.io |
globalrolebindings |
Vinculação de usuário/grupo a um papel global |
management.cattle.io |
globalroles |
Papel personalizado para permissões globais (aplicado local e remotamente) |
management.cattle.io |
nodedrivers |
Configuração do driver para provisionar clusters com um provedor de serviços em nuvem |
management.cattle.io |
roletemplates |
Modelo para papéis personalizados que gerenciam permissões específicas de projeto ou cluster |
management.cattle.io |
configurações |
Configuração que controla o comportamento do Rancher |
management.cattle.io |
tokens |
Chave de API bruta, estilo antigo. |
management.cattle.io |
userattributes |
Informações adicionais sobre um usuário gerenciado |
management.cattle.io |
usuários |
Usuário conhecido e gerenciado pelo Rancher |
telemetry.cattle.io |
solicitações de segredo |
Solicitar a criação de um segredo com um nome arbitrário, em qualquer namespace |