阿里云文档 2025-02-05

安装备份服务组件并配置权限

备份中心用于应用的备份、恢复与迁移,安装migrate-controller备份服务组件并配置相关权限以开启备份能力,实现多集群和混合环境中应用的数据容灾和应用迁移。

阿里云文档 2025-01-14

APIServer请求异常和未被授予RBAC、RAM权限

本文介绍容器计算服务 ACS(Container Compute Service)控制台访问集群异常问题的现象、问题原因和解决方案。主要问题包括:当前集群API Server请求异常、访问容器组日志时报错API Server请求异常、当前账号未被授予该操作所需的集群RBAC权限和当前账号未被授予该操作所需的RAM权限。

阿里云文档 2025-01-09

为阿里云云产品配置访问ACK集群的RBAC权限

ACK支持基于Kubernetes原生的RBAC(Role-Based Access Control)授权机制。RBAC授权支持为不同用户赋予同一集群内的Kubernetes资源不同的操作权限。其他阿里云产品访问ACK集群时,您可以为云服务绑定指定的RBAC角色,使得相关云服务通过服务角色所对应的RBAC权限访问集群内部资源,从而实现集群资源权限的隔离和权限最小化。

阿里云文档 2025-01-08

容器服务控制台权限依赖

容器服务 Kubernetes 版对其他云服务有关联依赖关系。当您使用RAM用户访问控制台时,需配置对应的云服务权限后才能正常使用。本文介绍在容器服务管理控制台使用不同功能时所依赖的云服务,以及RAM用户所需授予的权限。

阿里云文档 2024-10-09

配置Pod安全及防止进程逃离容器边界并获得权限

在容器服务 Kubernetes 版中,您可以通过限制容器以特权模式运行、限制应用程序进程以root身份运行以及禁用Service Account令牌自动挂载等方式,防止容器中运行的进程逃离容器的隔离边界并获得对宿主机的访问权限。通过正确配置Pod安全策略以加固集群的安全性,防止集群成为攻击者利用的目标。

文章 2024-09-27 来自:开发者社区

10-19|使用date命令: 你可以在容器内使用date命令来设置时间,但为了防止这个更改影响宿主机,你不能以特权模式运行容器。我没有加特权模式的时候,使用此命令告诉我没权限啊

对不起,我明白了。你是对的,即使没有特权模式,容器内的进程默认也无法更改系统时间,因为这需要特定的能力。 为了在容器内部使用`date`命令更改时间,但不希望这种更改影响宿主机,你可以使用以下方法: 1. 为容器添加`SYS_TIME`能力,这样容器就可以更改其系统时间了。  使用`docker run`:  ```bash  ...

问答 2024-06-10 来自:开发者社区

函数计算部署容器然后启动容器后提示权限不足怎么解决?

函数计算部署容器然后启动容器后提示权限不足? "ErrorMessage": "Function instance exited unexpectedly(code 1, message:operation not permitted) with start command ' python3 main.py'.\nLogs:"函数入口在/root/main.py py...

问答 2024-06-04 来自:开发者社区

容器服务ACK的这个权限应该配置什么?

容器服务ACK的这个权限应该配置什么?

问答 2024-05-24 来自:开发者社区

容器服务怎么给子账号添加Prometheus监控权限

容器服务怎么给子账号添加Prometheus监控权限

问答 2024-05-14 来自:开发者社区

在云效中构建上传到阿里云个人容器,报错,权限错误,好想是docker登陆错误,这个需要怎么修改 ?

在云效中构建上传到阿里云个人容器,报错,权限错误,看日志是这个,好像是docker登陆错误,这个需要怎么修改 docker login --username=cr_temp_user --password=** registry.cn-beijing.aliyuncs.com?

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

容器服务

国内唯一 Forrester 公共云容器平台领导者象限。

+关注
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等