使用上の注意
クラスターの制限
適用シナリオ
次のシナリオでは、kubeconfigファイルを取り消す必要があります。
クラスターへのアクセスに使用されたkubeconfigファイルを取り消すと、システムは自動的に新しいkubeconfigファイルをクラスターに割り当てます。
Alibaba Cloudアカウントを使用して、Alibaba Cloudアカウントが管理するすべてのRAMユーザーのkubeconfigファイルを取り消す
重要
Alibaba Cloudアカウントを使用して、Alibaba Cloudアカウントが管理するRAMユーザーまたはRAMロールのみのkubeconfigファイルを取り消すことができます。
Alibaba Cloudアカウントを使用してACKコンソールにログインし、次の手順を実行します。
ACKコンソールにログインします。 左側のナビゲーションウィンドウで、[権限付与] をクリックします。
[RAMユーザー] タブのRAMユーザーリストで、RAMユーザーの [KubeConfig Management] をクリックして、RAMユーザーが作成したクラスターのリストを表示します。 次に、指示に従ってkubeconfigファイルを取り消します。
RAMユーザーを使用してRAMユーザーのkubeconfigファイルを取り消す
RAMユーザーを使用してACKコンソールにログインし、次の手順を実行します。
重要
kubeconfigファイルが取り消されると、RAMユーザーはkubeconfigファイルを使用して対応するクラスターにアクセスできなくなります。 作業は慎重に行ってください。
ACKコンソールにログインします。 左側のナビゲーションウィンドウで、[クラスター] をクリックします。
[クラスター] ページで、管理するクラスターの名前をクリックします。 左側のウィンドウで、[クラスター情報] をクリックします。
[接続情報] タブをクリックし、[KubeConfigの取り消し] をクリックし、[OK] をクリックします。
辞任した従業員または信頼できないユーザーのkubeconfigファイルを取り消す
辞任した従業員または信頼できないユーザーが使用しているRAMユーザーまたはRAMロールを削除するには、まずAlibaba Cloudアカウントを使用してRAMユーザーまたはRAMロールのkubeconfigファイルを取り消す必要があります。 RAMユーザーまたはRAMロールのみを削除しても、RAMユーザーまたはRAMロールのkubeconfigファイルのrole-Based Access Control (RBAC) 権限は取り消されません。
辞任した従業員または信頼できないユーザーが使用していたRAMユーザーを誤って削除したが、kubeconfigファイルを取り消していない場合は、次の手順を実行します。 RAMユーザーを削除する前に、RAMユーザーのkubeconfigファイルを取り消すことを推奨します。
クリックして、RAMユーザーが削除されたときにRAMユーザーのkubeconfigファイルを取り消す方法を表示します