12.4.3.2. 创建自定义访问范围


您可以从 Access Control 视图创建新的访问权限范围。

先决条件

  • 您必须具有 Admin 角色,或者具有为 AuthProviderRole 资源设置了权限的 Admin 角色,才能创建、修改和删除权限集。

流程

  1. 在 RHACS 门户网站中,导航至 Platform Configuration Access control
  2. 选择 Access scope 选项卡。
  3. 单击 Add access scope
  4. 输入新访问范围的名称和描述。
  5. Allowed resources 部分:

    • 使用 Cluster filterNamespace 过滤器框,过滤列表中可见的集群和命名空间列表。
    • 展开 & lt;Cluster_name > 以查看该集群中的命名空间列表。
    • 打开集群的 Manual 选择 栏下切换,允许访问该集群中的所有命名空间。

      注意

      对特定集群的访问可让用户在集群范围内访问以下资源:

      • OpenShift Container Platform 或 Kubernetes 集群元数据和安全信息
      • 授权集群的合规性信息
      • 节点元数据和安全信息
      • 访问该集群中的所有命名空间及其相关安全信息
    • 在命名空间的 Manual 选择 栏下打开切换,以允许访问该命名空间。

      注意

      访问特定命名空间后,可以访问命名空间范围内的以下信息:

      • 部署的警报和违反情况
      • 镜像的漏洞数据
      • 部署元数据和安全信息
      • 角色和用户信息
      • 部署的网络图形、策略和基准信息
      • 处理信息和流程基准配置
      • 每个部署的优先级风险信息
  6. 如果要允许基于标签访问集群和命名空间,请在 Label 选择规则 部分下点 Add label selector。然后单击 Add rules,为标签选择器指定 KeyValue 对。您可以为集群和命名空间指定标签。
  7. 点击 Save
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat