云原生交付加速!容器镜像服务企业版支持 Helm Chart( 五 )
图为 OAuth2.0 鉴权链路,来自 chartmuseum/auth-server-example
RAM 鉴权管理体系
默认 Chartmuseum 的 UI 控制台无法完成一些复杂的操作。我们希望控制台可以允许:
多命名空间和 Chart 仓库管理不同子账号对不同命名空间的权限管理原生的 Chartmuseum 提供了 depth 的参数,用于控制租户级别:当 depth 等于 0 时,它表现为一个平面的仓库,可以堆放任意 Chart 版本。当 depth 等于 2 时,它增加了 org(组织),repo(仓库)的概念如下:
为了让 Chartmuseum 的层级与我们现有的容器镜像保持统一,我们配置 depth 为 2,将组织映射到了我们的命名空间,将仓库映射到了我们的仓库,而这个仓库则是一片平地,可以推任意版本的 Chart。基于这部分关系映射后,我们通过回调改造将 Chartmuseum 的关系同步映射过来,如下表。结合阿里云的 RAM 鉴权策略,我们可以非常方便地对不同子账号、不同命名空间、仓库进行授权管理。
推荐阅读
- 暴雪|TBC怀旧服:暴雪拿奥法开刀?法术加速公共CD修改
- 设计师|LOL新版琴女扬眉吐气!上线仅1天就登上全服T1,无限加速让对手绝望
- 剑网3|新手藏剑堆加速堆成“缝纫叽”,剑三小白做过的傻事太好笑了
- 阿拉德|DNF:如何加速T0刃影职业毕业?全方位解析“玩转阿拉德”!
- 妄想山海|妄想山海:全民开天时代到来,采集全面加速,生活玩家开始赚钱!
- 碧蓝航线|碧蓝航线猫屋功能即将实装 加速培养指挥喵 没用的鸡肋系统追加了
- tes战队|TES输给RA后,JKL喜提热搜!中路装杯E加速甩尾点赞,后续直接被瞬秒
- 魔兽世界怀旧服|魔兽怀旧服:60永久服被加速“没落”,策划还“加了一把火”!
- |玩家解锁荣耀水晶获得新方法,购买加速器即可免费得,细思极恐
- 武神|部落冲突:即将开启的四个活动,奖励就别提了,但1宝石加速真香