Na seção Administration → Access management → Users, clique no botão Add user acima da lista de usuários.
Na janela que se abre, especifique as seguintes configurações:
User name é um valor único que deve ser atribuído a um usuário para identificação no Kaspersky Container Security.
Um nome de usuário só pode incluir letras do alfabeto inglês e números. O comprimento mínimo de um nome de usuário é 4 caracteres e o máximo é 254 caracteres.
Display name (opcional) é o valor exibido na interface Web da solução. Se esse parâmetro não for especificado, o nome de usuário é exibido na interface.
Email (opcional).
Insira a senha no campo Password.
As senhas devem atender aos seguintes requisitos:
A senha deve conter números, caracteres especiais, letras maiúsculas e minúsculas.
A senha deve ter comprimento de no mínimo 6 e no máximo 72 caracteres. O comprimento padrão da senha é 8 caracteres.
Confirme a senha inserida no campo Confirm password.
Marque a caixa de seleção caso o usuário precise alterar a senha da próxima vez que a solução foi inicializada.
Embora não seja obrigatório atribuir uma função durante a criação do usuário, um novo usuário sem função atribuída não conseguirá interagir com o Kaspersky Container Security.
Clique em Add.
Para adicionar um usuário, é necessário ter permissões de visualização e configuração. Sem essas permissões, qualquer usuário adicionado só poderá visualizar a página principal da solução.
Para adicionar uma função de usuário:
Na seção Administration → Access management → Roles, clique no botão Add role acima da lista de funções.
Na barra lateral exibida, vá para a guia General information e especifique o seguinte:
Role ID é um valor único que deve ser atribuído a uma função para identificação no Kaspersky Container Security.
O ID da função pode incluir letras maiúsculas do alfabeto latino e números. O ID da função não pode conter caracteres especiais ou espaços.
Role name é o valor exibido na interface Web da solução.
Description (opcional).
Scope é uma configuração usada para diferenciar o acesso a recursos.
Active Directory groups lista os grupos do Active Directory dos quais o usuário é membro.
Vá para a guia Permissions e para cada funcionalidade da solução, selecione uma das seguintes opções de permissão de acesso para a função que você está criando:
No access.
View.
View and manage.
View and run rescan.
Clique em Add.
Para adicionar um escopo:
Na seção Administration → Access management → Scopes, clique no botão Add scope acima da tabela com a lista de escopos.
Na janela aberta, especifique o nome do escopo e, se necessário, uma descrição.
Na seção Resources, selecione os recursos do escopo:
Clique no botão Add resources by registry e, na lista suspensa, selecione os registros para o escopo. Para definir um escopo mais específico, selecione repositórios específicos e imagens desses repositórios na lista suspensa.
Clique no botão Add resources by cluster e selecione orquestradores para o escopo na lista suspensa. Para definir um escopo mais específico, selecione clusters, namespaces e imagens específicos dos orquestradores usados para implementar os contêineres nos clusters.
Você não precisa especificar os recursos aos quais deseja conceder acesso de monitoramento. A solução pode criar escopos sem especificar recursos neles.