帮助文档 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
帮助文档 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 容器服务 Kubernetes 版 ACK
  4. 产品概述
  5. 动态与公告
  6. 产品变更
  7. 【产品变更】关于CheckServiceRole鉴权失败公告

【产品变更】关于CheckServiceRole鉴权失败公告

  • 产品变更
  • 发布于 2025-04-18
  • 0 次阅读
文档编辑
文档编辑

容器服务控制台新增对接口CheckServiceRole的调用,该接口用于控制台检查当前RAM用户或RAM角色是否授予了容器服务集群和组件功能所依赖的服务角色的授权状态信息。请您及时使用阿里云账号为RAM用户或RAM角色添加权限,避免其访问控制台时发生CheckServiceRole鉴权错误。

变更影响

若您使用RAM用户或RAM角色登录控制台,并且拥有如下权限将会在影响范围内:

  • 当前登录的RAM用户或RAM角色只有集群维度的cs接口权限,即账号绑定的RAM自定义授权策略中resource字段定义了指定的集群。

  • 当前登录的RAM用户或RAM角色配置了指定资源组内cs接口的全部权限,该资源组仅管理账号下的部分集群。

由于CheckServiceRole接口需要cs容器服务ACK全局维度的资源权限,当您使用RAM用户或RAM角色登录控制台时,在创建集群、管理节点池等页面进行操作时,仍会提示错误码为StatusForbidden、鉴权操作为cs:CheckServiceRole的权限不足错误信息。

修改权限策略

当出现以上问题时,请联系您的权限管理员为当前RAM用户或RAM角色增加权限,新增如下权限策略内容。具体操作,请参见修改自定义权限策略内容和备注。

{
    "Statement": [
        {
            "Action": [
                "cs:CheckServiceRole"
            ],
            "Effect": "Allow",
            "Resource": [
                "*"
            ]
        }
    ],
    "Version": "1"
}
相关文章

【产品公告】关于停止维护CoreDNS v1.6.7及以下版本的公告 2025-04-18 11:44

为了提升服务质量,增强系统的安全性与稳定性,自2025年03月19日起,容器服务 Kubernetes 版对所有v1.6.7及以下版本的CoreDNS 组件将不再进行维护和更新,请您尽快升级组件版本。 变更内容及影响范围 自2025年03月19日起,CoreDNS v1.6.7及以下版本将停止维护,

【产品变更】关于默认关闭ACK集群内新建ECS实例源目的IP检查的公告 2025-04-18 11:44

由于云服务器 ECS 新建实例、网卡默认开启源/目的IP检查会影响使用Terway和Flannel网络插件的集群容器网络连通性,自2025年04月22日0时0分起,ACK将默认关闭集群内新建ECS实例源/目的IP检查。 影响范围 ACK集群的Cloud Controller Manager和T

【产品公告】关于停止维护ACK NodeLocal DNSCache v1.4.0及以下版本的公告 2025-04-18 11:44

为了提升服务质量,增强系统的安全性与稳定性,自2025年02月27日起,容器服务 Kubernetes 版对所有v1.4及以下版本的ACK NodeLocal DNSCache将不再进行维护和更新。

【产品变更】关于ACK Serverless集群对新用户关闭新建入口的公告 2025-04-18 11:44

从2025年02月17日起,阿里云容器服务 Serverless 版将对尚未创建过集群的新用户关闭创建集群的入口。您可以通过

【产品变更】关于ACK控制台调整为按地域维度管理集群的通知 2025-04-18 11:44

为了进一步提高控制台的易用性,容器服务Kubernetes版控制台将于 2025 年 02 月 07 日起调整为按地域维度显示集群列表。 变更时间 自 2025 年 02 月 07 日 10:00:00 起逐步灰度,于 2025 年 02 月 14 日 11:00:00 完成全量灰度。

【产品变更】关于云原生AI套件AI控制台转为白名单开放的公告 2025-04-18 11:44

阿里云提供的云原生AI套件的AI控制台(包括开发控制台、运维控制台)于2025年01月22日起以白名单功能的形式开放。如果您已部署开发控制台或运维控制台,您的使用将不会受到影响。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 博智数字服务平台.
闽ICP备08105208号-1