Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Rollen managen

Beitragende

Sie können Rollen managen, indem Sie Namespace-Einschränkungen hinzufügen und Benutzerrollen auf diese Einschränkungen beschränken. So können Sie den Zugriff auf Ressourcen in Ihrem Unternehmen kontrollieren. Sie können die Astra Control UI oder verwenden "Die Astra Control API" Rollen managen.

Fügen Sie einer Rolle eine Namespace-Einschränkung hinzu

Ein Administrator oder Eigentümer kann Namespace-Einschränkungen hinzufügen.

Schritte
  1. Wählen Sie im Navigationsbereich * Konto verwalten* die Option Konto.

  2. Wählen Sie die Registerkarte Benutzer aus.

  3. Wählen Sie in der Spalte Actions die Menü-Schaltfläche für einen Benutzer mit der Rolle Mitglied oder Viewer.

  4. Wählen Sie Rolle bearbeiten.

  5. Aktivieren Sie das Kontrollkästchen * Rolle auf Einschränkungen beschränken*.

    Das Kontrollkästchen ist nur für Mitglieder- oder Viewer-Rollen verfügbar. Aus der Dropdown-Liste Rolle können Sie eine andere Rolle auswählen.

  6. Wählen Sie Bedingung hinzufügen.

    Sie können die Liste der verfügbaren Einschränkungen nach Namespace oder Namensraum-Bezeichnung anzeigen.

  7. Wählen Sie in der Dropdown-Liste Constraint type je nach Konfiguration Ihrer Namespaces entweder Kubernetes Namespace oder Kubernetes Namespace Label aus.

  8. Wählen Sie eine oder mehrere Namespaces oder Labels aus der Liste aus, um eine Beschränkung zu erstellen, die Rollen auf diese Namespaces beschränkt.

  9. Wählen Sie Bestätigen.

    Auf der Seite * Rolle bearbeiten* wird die Liste der für diese Rolle ausgewählten Einschränkungen angezeigt.

  10. Wählen Sie Bestätigen.

    Auf der Seite Konto können Sie die Einschränkungen für beliebige Mitglieder- oder Viewer-Rollen in der Spalte Role anzeigen.

Hinweis Wenn Sie Einschränkungen für eine Rolle aktivieren und Bestätigen wählen, ohne dass Einschränkungen hinzugefügt werden müssen, gilt die Rolle als uneingeschränkt eingeschränkt (die Rolle wird dem Zugriff auf alle Ressourcen verweigert, die Namespaces zugewiesen sind).

Entfernen Sie eine Namespace-Beschränkung aus einer Rolle

Ein Administrator oder Benutzer eines Eigentümers kann eine Namespace-Einschränkung aus einer Rolle entfernen.

Schritte
  1. Wählen Sie im Navigationsbereich * Konto verwalten* die Option Konto.

  2. Wählen Sie die Registerkarte Benutzer aus.

  3. Wählen Sie in der Spalte Aktionen die Menütaste für einen Benutzer mit der Rolle Mitglied oder Viewer mit aktiven Einschränkungen.

  4. Wählen Sie Rolle bearbeiten.

    Im Dialogfeld Rolle bearbeiten werden die aktiven Einschränkungen für die Rolle angezeigt.

  5. Wählen Sie das X rechts neben der Bedingung aus, die Sie entfernen müssen.

  6. Wählen Sie Bestätigen.

Finden Sie weitere Informationen