×

理解管理角色

集群管理员角色

作为具有客户云订阅 (CCS) 的 OpenShift Dedicated 集群的管理员,您可以访问cluster-admin角色。创建集群的用户可以将cluster-admin用户角色添加到帐户以获得最大的管理员权限。这些权限在创建集群时不会自动分配给您的用户帐户。登录到具有 cluster-admin 角色的帐户时,用户几乎可以无限制地访问控制和配置集群。某些配置使用 Webhook 被阻止,以防止集群不稳定,或者因为它们在OpenShift 集群管理器中进行管理,并且任何集群内更改都将被覆盖。cluster-admin角色的使用受您与 Red Hat 达成的附录 4 协议中列出的限制的约束。最佳实践是将cluster-admin用户的数量限制在尽可能少的范围内。

专用管理员角色

作为 OpenShift Dedicated 集群的管理员,您的帐户具有其他权限,并可以访问组织集群中的所有用户创建的项目。登录到具有dedicated-admin角色的帐户时,开发人员 CLI 命令(在oc命令下)允许您提高对跨项目的对象的可见性和管理能力,而管理员 CLI 命令(在oc adm命令下)允许您完成其他操作。

虽然您的帐户确实具有这些增强的权限,但实际的集群维护和主机配置仍然由 OpenShift 运营团队执行。

管理 OpenShift 专用管理员

管理员角色使用集群上的cluster-admindedicated-admin组进行管理。该组的现有成员可以通过OpenShift 集群管理器编辑成员资格。

添加用户

步骤
  1. 导航到“集群详细信息”页面和“访问控制”选项卡。

  2. 选择“集群角色和访问”选项卡,然后单击“添加用户”。

  3. 输入用户名并选择组。

  4. 单击“添加用户”。

将用户添加到cluster-admin组可能需要几分钟才能完成。

删除用户

步骤
  1. 导航到“集群详细信息”页面和“访问控制”选项卡。

  2. 单击用户和组组合右侧的选项菜单kebab,然后单击“删除”。