子账号授权 使用kubeconfig连接到集群,通过kubectl操作K8s资源。 一般来说,通过云容器引擎控制台或OpenAPI操作集群会同时受到IAM权限及RBAC权限的管控,因此需要为子账号同时授予IAM权限及RBAC权限;而通过kubeconfig方式操作集群只会受到RBAC权限的管控,因此只需为子账号授予RBAC权限;需要注意的是,有部分控制台操作不会涉及到集群资源的操作(如查看监控、日志等),那么就只需为子账号授予IAM权限。 IAM授权指引 操作步骤:为单个子账号授权或调整子账号权限。