Définissez des autorisations sur l'Espace de noms vSphere afin que les utilisateurs et les groupes vCenter Single Sign-On puissent accéder aux clusters TKG 2 provisionnés à cet emplacement.

Une fois que vous avez créé un Espace de noms vSphere, vous le configurez pour les clusters TKG 2 en ajoutant des utilisateurs ou des groupes et en appliquant des rôles. Reportez-vous à la section Configurez un Espace de noms vSphere pour des clusters Service TKG.

Conditions préalables

Les autorisations d'utilisateurs, de groupes et de rôles sont définies au niveau de l'Espace de noms vSphere. Pour accéder au Superviseur et aux clusters TKG 2, vous devez d'abord créer un Espace de noms vSphere. Reportez-vous à la section Créer un Espace de noms vSphere pour héberger des clusters Service TKG.

Procédure

  1. Connectez-vous à vCenter Server à l'aide de vSphere Client.
  2. Sélectionnez Gestion de la charge de travail > Epaces de noms.
  3. Sélectionnez l'Espace de noms vSphere que vous avez créé.
  4. Sélectionnez Autorisations > Ajouter des autorisations.
  5. Source d'identité : sélectionnez vsphere.local pour les utilisateurs et les groupes vCenter SSO.
    Note : Si vous utilisez un fournisseur d'identité externe, reportez-vous à la section Connexion à des clusters TKG sur le Superviseur en utilisant un fournisseur d'identité externe.
  6. Recherche d'utilisateurs/de groupes : sélectionnez l'utilisateur ou le groupe vCenter SSO configuré pour les opérations de cluster TKG ou les développeurs TKG.
  7. Rôle : attribuez un rôle à l'utilisateur ou au groupe en sélectionnant le rôle approprié : Affichage, Modification ou Propriétaire.
    Option Description
    Affichage Peut lire les objets du cluster TKG dans l'espace de noms vSphere. Aucune autorisation mappée aux rôles Kubernetes. Reportez-vous à la section Autorisations de rôle et liaisons.
    Modification Peut créer, lire, mettre à jour et supprimer des objets de cluster TKG dans l'espace de noms vSphere. Peut utiliser des clusters TKG provisionnés dans l'espace de noms vSphere en tant que cluster-admin Kubernetes. Reportez-vous à la section Autorisations de rôle et liaisons.
    Propriétaire Mêmes autorisations que Peut modifier, avec l'autorisation supplémentaire pour créer et gérer des espaces de noms vSphere à l'aide de kubectl. Disponible uniquement avec vCenter SSO. Reportez-vous à la section Autorisations de rôle et liaisons.
  8. Terminez la configuration de l'Espace de noms vSphere. Reportez-vous à la section Configurez un Espace de noms vSphere pour des clusters Service TKG.