您可通过子账号使用容器服务。

前提条件

对于2018年12月7日后创建的集群,需要该子账号对应的主账号开通弹性伸缩服务ESS,请参见开通和授权服务

步骤 1 创建子账号并开启控制台登录

  1. 云账号登录RAM控制台
  2. 在左侧导航栏的人员管理菜单下,单击用户
  3. 单击新建用户
    说明 单击添加用户,可一次性创建多个RAM用户。
  4. 输入登录名称显示名称
  5. 访问方式区域下,选择控制台密码登录
  6. 单击确定

步骤 2 授予子账号访问容器服务的权限

访问容器服务的权限分为RAM授权和RBAC授权两部分。详细请参见Kubernetes集群访问控制授权概述
注意 进行子账号集群RBAC授权前,您需要确保目标集群至少已经被授予RAM只读权限。

步骤 3 子账号登录容器服务控制台

  • 如果您之前已经给主账号授予了AliyunCSDefaultRole和AliyunCSClusterRole角色,子账号可以直接登录到容器服务管理控制台,并进行相应的操作。

    使用子账号登录容器服务管理控制台

  • 如果之前您没有给主账号授予AliyunCSDefaultRole和AliyunCSClusterRole角色,则需要使用主账号登录容器服务管理控制台。
    进入角色授权页面,单击同意授权,授予主账号如下权限。
    授权管理

完成以上授权后,然后使用子账号登录容器服务控制台,进行后续操作。