Radera en resursgrupp
Radera en resursgrupp och allt i den, och följ raderingen tills gruppen är borta.
Kräver: resourcegroups/delete
För att radera en resursgrupp behöver du resourcegroups/delete; rollerna Owner och Contributor
har den.
Se upp
När en resursgrupp raderas raderas dess namnrymd på varje kluster, och med den varje resurs i gruppen. Gruppen behöver inte vara tom, och raderingen kan inte ångras.
resourcegroups/deletepå gruppen är den enda behörighet som kontrolleras: du behöver inga rättigheter till resurserna i den, och en nekandetilldelning på någon av dem stoppar inte raderingen.
Obs
Gruppens åtkomst försvinner med den. Rolltilldelningar, nekandetilldelningar, just-in-time-begäranden och -beviljanden samt inbjudningar som gjorts på gruppen eller på en resurs i den tas bort som sista steg i raderingen, så det finns inget att ta bort för hand först. Åtkomst som getts på boundaryn påverkas inte. Se Följ raderingen.
Radera den
- Öppna Resursgrupper i sidomenyn och leta upp gruppen. Öppna den först om du vill se vad den innehåller: dess sida listar varje resurs med typ och status.
- Välj raderingsikonen på gruppens rad.
- Skriv gruppens namn för att bekräfta, och välj Radera.
Med CLI:t:
stsh rg delete my-group --boundary my-boundary --yesFölj raderingen
Gruppen visas som Deleting medan plattformen ber varje kluster att radera dess namnrymd, och raderingen registreras som en åtgärd på boundaryns flik Åtgärder. Om ett kluster inte går att nå fortsätter plattformen att försöka; gruppen förblir Deleting tills det lyckas.
Så snart varje kluster har tagit emot raderingen tar plattformen bort gruppens åtkomst, som sista steg: rolltilldelningar, nekandetilldelningar, just-in-time-begäranden och -beviljanden samt inbjudningar som gjorts på gruppen eller på en resurs i den. Sedan försvinner gruppen ur listan och åtgärden slutförs. Kubernetes tar bort namnrymden och resurserna i den i bakgrunden, vilket kan ta en stund till.
Om åtkomsten inte går att ta bort förblir gruppen Deleting, med en orsak som börjar med
RBAC cleanup failed (will retry): — stsh rg get <namn> -o json visar den som statusReason.
Plattformen försöker igen varje minut, och gruppen försvinner ur listan när det lyckas.
Använda namnet igen
När gruppen har försvunnit ur listan är dess namn ledigt. En ny grupp som skapas med samma namn börjar utan den gamla gruppens åtkomst, som togs bort med den; bara den åtkomst som ärvs från boundaryn gäller för den. Skapas den direkt kan den visa Failed en stund, eftersom den gamla namnrymden fortfarande håller på att tas bort från klustret; den blir Active av sig själv när den gamla är borta.
Radera hela boundaryn
En boundary kan bara raderas när den inte har några resursgrupper kvar. Att radera själva boundaryn är en uppgift för plattformsadministratörer — se Radera en boundary.