本文为您介绍使用弹性容器实例前,您需要完成的一系列准备工作。
说明
若您已注册火山引擎,请跳过此步骤。
请确保您的火山引擎账户余额(含代金券)不低于 100 元人民币,且除去代金券后账户余额不为零。详细操作,请参见 费用中心。
默认情况下,火山引擎主账号拥有容器服务产品的所有权限。若需要更多用户协同操作管理您帐号下的资源,您需要创建 IAM(Identity and Access Management,访问控制)用户,并为 IAM 用户授予相应的角色和权限。
策略 | 策略描述 |
---|---|
VKEFullAccess | 该策略为容器服务全读写访问权限,包括云服务器(ECS)、负载均衡(CLB)、私有网络(VPC)、NAT 网关的全读写访问权限。 |
VKEInnerFullAccess | 该策略为容器服务内部全读写访问权限。 |
VKEReadOnlyAccess | 该策略为容器服务只读访问权限。 |
VKEInnerReadOnlyAccess | 该策略为容器服务内部只读访问权限。 |
容器服务提供 RBAC(Role-Based Access Control)授权功能,满足企业用户细粒度的资源访问权限控制需求。授权 IAM 用户后,可以为 IAM 用户配置 RBAC 权限。
私有网络 VPC 为集群提供一个隔离的、用户自主配置和管理的私有网络环境。
容器服务支持使用火山引擎镜像仓库中的镜像中,也支持使用第三方镜像仓库中的镜像。使用容器服务前,请确保已上传镜像至镜像仓库。
注意
本快速入门示例以部署 Nginx 应用为例,因此请提前上传 Nginx 镜像到火山引擎镜像仓库,并将镜像类型设置为 公有。详细操作,请参见 推送和拉取镜像。