您可通过子账号使用容器服务。

前提条件

对于2018年12月7日后创建的集群,需要该子账号对应的主账号开通弹性伸缩服务 ESS,可参考步骤1. 开通并授权服务

步骤 1 创建子账号并开启控制台登录

  1. 登录 访问控制管理控制台
  2. 单击左侧导航栏中的用户管理并单击页面右上角的新建用户
  3. 填写子账号的名称并单击确定
  4. 在用户管理页面,选择创建的子账号,单击右侧的管理
  5. Web控制台登录管理中,单击启用控制台登录
  6. 输入登录密码并单击确定

步骤 2 授予子账号访问容器服务的权限

访问容器服务的权限分为 RAM 授权和 RBAC 授权两部分。详细请参见Kubernetes 集群访问控制授权概述
说明 进行子账号集群RBAC授权前,您需要确保目标集群至少已经被授予RAM只读权限。

步骤 3 子账号登录容器服务控制台

  • 如果您之前已经给主账号授予了 AliyunCSDefaultRole 和 AliyunCSClusterRole 角色,子账号可以直接登录到容器服务管理控制台,并进行相应的操作。

    使用子账号登录 容器服务管理控制台

  • 如果之前您没有给主账号授予 AliyunCSDefaultRole 和 AliyunCSClusterRole 角色,则需要使用主账号登录容器服务管理控制台。
    进入角色授权页面,单击 同意授权,授予主账号如下权限。


    完成以上授权后,然后使用子账号登录容器服务控制台,进行后续操作。