Legen Sie die Berechtigungen für den vSphere-Namespace so fest, dass die Benutzer und Gruppen mit vCenter Single Sign-On auf die hier bereitgestellten TKG 2-Cluster zugreifen können.
Nachdem Sie einen
vSphere-Namespace erstellt haben, konfigurieren Sie ihn für TKG 2-Cluster, indem Sie Benutzer/Gruppen hinzufügen und Rollen zuweisen. Weitere Informationen finden Sie unter
Konfigurieren eines vSphere-Namespace für TKG-Dienst-Cluster.
Prozedur
- Melden Sie sich mithilfe des vSphere Client bei vCenter Server an.
- Wählen Sie aus.
- Wählen Sie den von Ihnen erstellten vSphere-Namespace aus.
- Wählen Sie aus.
- Identitätsquelle: Wählen Sie vsphere.local für vCenter SSO-Benutzer und -Gruppen aus.
- Benutzer-/Gruppensuche: Wählen Sie den vCenter SSO-Benutzer oder die vCenter SSO-Gruppe aus, der bzw. die für TKG-Clustervorgänge oder TKG-Entwickler konfiguriert ist.
- Rolle: Weisen Sie dem Benutzer oder der Gruppe eine Rolle zu, indem Sie die entsprechende Rolle auswählen: Lesezugriff, Schreibzugriff oder Besitzer.
Option |
Bezeichnung |
Lesezugriff |
Kann TKG-Clusterobjekte im vSphere-Namespace lesen. Kubernetes-Rollen sind keine Berechtigungen zugeordnet. Weitere Informationen hierzu finden Sie unter Rollenberechtigungen und -bindungen. |
Schreibzugriff |
Kann TKG-Clusterobjekte im vSphere-Namespace erstellen, lesen, aktualisieren und löschen. Kann TKG-Cluster betreiben, die im vSphere Namespace als Kubernetes-cluster-admin bereitgestellt werden. Weitere Informationen hierzu finden Sie unter Rollenberechtigungen und -bindungen. |
Besitzer |
Dieselben Berechtigungen wie „Schreibzugriff“, mit der zusätzlichen Berechtigung zum Erstellen und Verwalten von vSphere-Namespaces mithilfe von kubectl. Nur mit vCenter SSO verfügbar. Weitere Informationen hierzu finden Sie unter Rollenberechtigungen und -bindungen. |
- Vervollständigen Sie die Konfiguration des vSphere-Namespace. Weitere Informationen finden Sie unter Konfigurieren eines vSphere-Namespace für TKG-Dienst-Cluster.