tencent cloud

Tencent Kubernetes Engine

お知らせ・リリースノート
製品アップデート情報
製品リリース記録
製品の説明
製品の優位性
製品アーキテクチャ
ユースケース
製品機能
リージョンとアベイラビリティーゾーン
クイックスタート
初心者ガイド
標準クラスターのクイック作成
ビギナー向け事例
コンテナアプリケーションのクラウドへのデプロイ Check List
TKE標準クラスターガイド
テンセントクバネティスエンジン
クラスター管理
ネットワーク管理
ストレージ管理
Worker ノードの概要
Kubernetes Object Management
ワークロード
クラウドネイティブサービスガイド
Prometheus監視サービス
TKE Serverlessクラスターガイド
TKE登録クラスターガイド
実践チュートリアル
Serverlessクラスター
ネットワーク
ログ
監視
運用・保守
DevOps
オートスケーリング
よくあるご質問
クラスター類
TKE Serverlessクラスター
運用保守系
サービス類
イメージリポジトリ類
リモート端末類
ドキュメントTencent Kubernetes Engine

Updating the TKE Cluster Access Credentials of Sub-accounts

フォーカスモード
フォントサイズ
最終更新日: 2024-12-11 18:50:30

Access Credentials

Tencent Kubernetes Engine (TKE) implements the following features based on x509 certificates:
Each sub-account has a unique client certificate used for accessing Kubernetes API servers.
Under the new authorization method adopted by TKE, when different sub-accounts obtain access credentials for a cluster (i.e., for accessing the basic information page of the cluster or calling the DescribeClusterKubeconfig API), they will obtain a unique x509 client certificate, which is issued by the self-signed CA of each cluster.
When a sub-account accesses Kubernetes resources on the console, the backend uses the sub-account’s client certificate to access the Kubernetes API server by default.
A sub-account can update its unique client certificate to prevent credential disclosure.
A root account or an account that has tke:admin permission for a cluster can view and update the certificates of other sub-accounts.

Directions

1. Log in to the TKE console and click Cluster on the left sidebar.
2. On the Cluster Management page, click the ID of the target cluster.
3. On the cluster details page, click Basic Information on the left sidebar. In the Cluster APIServer information section, click Kubeconfig.
4. On the Kubeconfig page, select the authentication account and click Update, as shown in the following figure.


ヘルプとサポート

この記事はお役に立ちましたか?

フィードバック