For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/fr/guides/public-cloud/containers-orchestration/managed-rancher-service/managing-users-projects.md.

Gérer les utilisateurs et les projets dans Managed Rancher Service

Voir en Markdown

Découvrez comment gérer les utilisateurs et les projets de votre OVHcloud Managed Rancher Service

Objectif

Managed Rancher Service par OVHcloud vous permet d'orchestrer vos clusters Kubernetes. Ce guide explique comment gérer les utilisateurs et les projets de votre OVHcloud Managed Rancher Service.

Prérequis

Instructions

Vous pouvez gérer les projets, les utilisateurs et les droits de votre Managed Rancher Service depuis l'interface Rancher.

Créer un nouvel utilisateur

Connectez-vous à l'interface de votre Managed Rancher Service.

Page d'accueil de l'interface Rancher

Dans le menu, cliquez sur Users & Authentication.

Page d'accueil de l'interface Rancher

La liste des utilisateurs existants s'affiche. Vous devriez disposer au moins d'un utilisateur Default Admin.

Pour créer un nouvel utilisateur, cliquez sur le bouton Create.

Utilisateurs de l'interface Rancher

Renseignez le nom d'utilisateur, un nouveau mot de passe et sa confirmation. Vous pouvez également saisir, de façon facultative, un nom d'affichage et une description.

Utilisateur SRE dans l'interface Rancher
Warning

Le mot de passe doit comporter au moins 12 caractères.

Rancher propose plusieurs niveaux d'autorisations globales. Si votre utilisateur a besoin de droits pour créer et administrer de nouveaux clusters, vous pouvez choisir l'autorisation globale Standard User.

Utilisateur standard dans l'interface Rancher

Veuillez consulter la documentation officielle pour en savoir plus sur les autorisations globales.

Une fois l'autorisation initiale choisie, si vous souhaitez définir des rôles intégrés plus fins, cliquez sur le bouton Create.

Utilisateurs standard dans l'interface Rancher

L'utilisateur est créé.

Créer un nouveau projet

Dans Rancher, un projet est un groupe de namespaces Kubernetes. Les projets vous permettent de gérer plusieurs namespaces comme un ensemble et d'y effectuer des opérations Kubernetes. Vous pouvez utiliser les projets pour mettre en place une architecture multi-tenant, afin qu'une équipe accède à un projet d'un cluster sans avoir accès aux autres projets du même cluster.

En termes de hiérarchie :

  • Les clusters contiennent des projets.
  • Les projets contiennent des namespaces.

Dans Kubernetes, des fonctionnalités telles que les droits d'accès basés sur les rôles (RBAC) ou les ressources de cluster sont attribuées à des namespaces individuels. Un projet vous permet de gagner du temps en donnant à une personne ou à une équipe l'accès à plusieurs namespaces simultanément.

Créons un projet :

Connectez-vous à l'interface de votre Managed Rancher Service.

Page d'accueil de l'interface Rancher

Cliquez sur le nom du cluster Kubernetes de votre choix.

Dans le menu Cluster, cliquez sur Projects/Namespaces.

Page d'accueil de l'interface Rancher

Vous constatez que notre cluster d'exemple comporte plusieurs projets existants : Default et System. Le projet Default contient le namespace par défaut et plusieurs namespaces n'appartiennent à aucun projet.

Vous allez créer un projet qui contiendra plusieurs namespaces destinés à une équipe particulière de votre entreprise.

Cliquez sur le bouton Create Project.

Saisissez le nom du projet, puis cliquez sur le bouton Ajouter pour ajouter un membre au projet sre.

Projet dans l'interface Rancher

Sélectionnez l'utilisateur sre créé précédemment, puis sélectionnez les autorisations du projet. Vous pouvez choisir l'autorisation Member si vous souhaitez un utilisateur capable de gérer les ressources du projet, mais pas le projet lui-même.

Projet SRE dans l'interface Rancher

Cliquez ensuite sur le bouton Ajouter pour ajouter le membre au projet.

Cliquez enfin sur le bouton Créer pour créer le projet.

Pour déplacer les namespaces existants souhaités dans votre projet sre, cliquez sur le bouton représenté par trois points, puis cliquez sur Déplacer.

Projet SRE dans l'interface Rancher

Sélectionnez le projet, puis cliquez sur le bouton Déplacer pour déplacer le namespace falco dans votre projet.

Vous pouvez procéder de la même manière pour tous les namespaces souhaités.

Projet SRE dans l'interface Rancher

Aller plus loin

Pour obtenir une vue d'ensemble d'OVHcloud Managed Rancher Service, consultez la page OVHcloud Managed Rancher Service.

Consultez la documentation officielle de Rancher pour en savoir plus sur :

Notre équipe reste disponible sur notre chaîne Discord dédiée, n'hésitez pas à nous y rejoindre : https://discord.gg/ovhcloud. Posez vos questions, faites-nous part de vos commentaires et interagissez directement avec l'équipe qui développe nos services Container et Orchestration.

Échangez avec notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?