关于新增创建ACK托管集群时CSI相关服务角色授权检查的公告

更新时间:2024-08-23 10:15:30

为了进一步收敛ACK托管集群CSI存储组件(csi-plugincsi-provisioner)所依赖的RAM权限策略,容器服务 Kubernetes 版将于20241101日起拆分ACK托管集群csi-plugincsi-provisioner组件所依赖的服务角色,同时新增对服务角色AliyunCSManagedCsiPluginRoleAliyunCSManagedCsiProvisionerRole的授权检查。

变更时间

2024110110:00:00起逐步灰度,于2024111511:00:00完成全量灰度。

变更内容

  • 在安装或升级csi-plugin组件时,新增对服务角色AliyunCSManagedCsiPluginRole的授权检查。

  • 在安装或升级csi-provisioner组件时,新增对服务角色AliyunCSManagedCsiProvisionerRole的授权检查。

  • 在创建ACK托管集群时,新增对CSI存储组件依赖的服务角色AliyunCSManagedCsiPluginRoleAliyunCSManagedCsiProvisionerRole的授权检查。

影响范围

  • 创建ACK托管集群的变更影响:

    仅涉及20241101日之后新创建的1.26及以上版本的ACK托管集群,存量集群不受影响。

  • 安装或升级csi-plugincsi-provisioner组件的变更影响:

    仅涉及1.26及以上版本的ACK托管集群中的csi-plugincsi-provisioner组件,1.26以下版本的ACK托管集群中的csi-plugincsi-provisioner组件不受影响。

如果您在20241101日之前没有完成AliyunCSManagedCsiPluginRole和 AliyunCSManagedCsiProvisionerRole这两个服务角色的授权,在20241101日之后,创建ACK托管集群时、安装或升级csi-plugincsi-provisioner组件时,将会因为未授权服务角色而操作失败。

解决方案

请参见以下步骤,在20241101日之前完成新增的服务角色授权。

重要

每个阿里云账号对AliyunCSManagedCsiPluginRoleAliyunCSManagedCsiProvisionerRole角色只需授权一次,无需为每个集群重复授权。

授予AliyunCSManagedCsiPluginRole角色权限

  1. 使用阿里云账号或已被授予AliyunRAMFullAccess权限的RAM用户或角色访问云资源访问授权

  2. 云资源访问授权页面,单击同意授权,即可完成对AliyunCSManagedCsiPluginRole的授权操作。

该服务角色所依赖的RAM权限策略是系统策略AliyunCSManagedCsiPluginRolePolicy

授予AliyunCSManagedCsiProvisionerRole角色权限

  1. 使用阿里云账号或已被授予AliyunRAMFullAccess权限的RAM用户或角色访问云资源访问授权

  2. 云资源访问授权页面,单击同意授权,即可完成对AliyunCSManagedCsiProvisionerRole的授权操作。

该服务角色所依赖的RAM权限策略是系统策略AliyunCSManagedCsiProvisionerRolePolicy

联系我们

如果您在使用容器服务 Kubernetes 版过程中有任何疑问或建议,欢迎您搜索钉群号74560018672加入钉群交流。

  • 本页导读 (1)
  • 变更时间
  • 变更内容
  • 影响范围
  • 解决方案
  • 授予AliyunCSManagedCsiPluginRole角色权限
  • 授予AliyunCSManagedCsiProvisionerRole角色权限
  • 联系我们