Kubernetes 클러스터 권한 번들은 Tanzu Kubernetes Grid 클러스터 관리에 필요한 권한으로 구성됩니다. 기본적으로 이 권한 번들은 VMware Cloud Director Container Service Extension의 모든 테넌트 사용자에게 자동으로 게시됩니다.

표 1. Kubernetes 클러스터 권한 번들에 포함된 권한
권한
모든 조직 VDC에 대한 액세스 허용
사용자의 고유한 API 토큰 관리
인증서 라이브러리 관리
인증서 라이브러리 보기
관리자 보기
디스크 만들기
디스크 속성 편집
디스크 속성 보기
공유 디스크 생성
OVF 가져오기 및 내보내기 중 모든 ExtraConfig 요소 보존
다른 조직의 공유 카탈로그 보기
게이트웨이 보기
NAT 보기 전용
NAT 구성
로드 밸런서 보기 전용
로드 밸런서 구성
보기: VMWARE:VCDKECONFIG
보기: VMWARE:CAPVCDCLUSTER
VMWARE:CAPVCDCLUSTER 편집
모든 권한: VMWARE:CAPVCDCLUSTER
관리자 보기: VMWARE:CAPVCDCLUSTER
관리자 모든 권한: VMWARE:CAPVCDCLUSTER

다음 IP 공간 권한은 선택 사항이며 IP 공간을 사용하여 게이트웨이를 활용하려는 경우에만 필요합니다. 이러한 권한은 자동으로 추가되지 않으므로 서비스 제공자는 이러한 권한을 Kubernetes 클러스터 권한 번들에 수동으로 추가해야 합니다. 지침은 VMware Cloud Director를 사용하여 권한 번들 보기 및 편집을 참조하십시오.

표 2. IP 공간 권한
권한
IP 공간 보기
IP 공간 관리
IP 공간 할당

다음 조건부 권한은 Kubernetes 클러스터 관리와 관련이 있으므로 해당 권한이 시스템에 이미 있는 경우에만 추가됩니다.

표 3. 조건부 권한
권한
보기: Tanzu Kubernetes 게스트 클러스터
Tanzu Kubernetes 게스트 클러스터 편집
모든 권한: Tanzu Kubernetes 게스트 클러스터
관리자 보기: Tanzu Kubernetes 게스트 클러스터
관리자 모든 권한: Tanzu Kubernetes 게스트 클러스터
보기: CSE:NATIVECLUSTER
CSE:NATIVECLUSTER 편집
모든 권한: CSE:NATIVECLUSTER
관리자 보기: CSE:NATIVECLUSTER
관리자 모든 권한: CSE:NATIVECLUSTER