您可通过子账号使用容器服务。

前提条件

对于2018年12月7日后创建的集群,需要该子账号对应的主账号开通弹性伸缩服务 ESS,可参考开通和授权服务。

步骤 1 创建子账号并开启控制台登录

  1. 云账号登录RAM控制台。
  2. 在左侧导航栏的人员管理菜单下,单击用户
  3. 单击新建用户
    说明 单击添加用户,可一次性创建多个RAM用户。

  4. 输入登录名称显示名称
  5. 访问方式区域下,选择控制台密码登录
  6. 单击确认

步骤 2 授予子账号访问容器服务的权限

访问容器服务的权限分为 RAM 授权和 RBAC 授权两部分。详细请参见Kubernetes 集群访问控制授权概述。

说明 进行子账号集群RBAC授权前,您需要确保目标集群至少已经被授予RAM只读权限。

步骤 3 子账号登录容器服务控制台

  • 如果您之前已经给主账号授予了 AliyunCSDefaultRole 和 AliyunCSClusterRole 角色,子账号可以直接登录到容器服务管理控制台,并进行相应的操作。

    使用子账号登录 容器服务管理控制台。

  • 如果之前您没有给主账号授予 AliyunCSDefaultRole 和 AliyunCSClusterRole 角色,则需要使用主账号登录容器服务管理控制台。
    进入角色授权页面,单击同意授权,授予主账号如下权限。

    授权管理

完成以上授权后,然后使用子账号登录容器服务控制台,进行后续操作。