Hoppa till innehållet
Stackship-dokumentation English

ResursgrupperAnvändareMaskinöversatt

Radera en resursgrupp

Radera en resursgrupp och allt i den, och följ raderingen tills gruppen är borta.

Kräver: resourcegroups/delete

För att radera en resursgrupp behöver du resourcegroups/delete; rollerna Owner och Contributor har den.

Se upp

När en resursgrupp raderas raderas dess namnrymd på varje kluster, och med den varje resurs i gruppen. Gruppen behöver inte vara tom, och raderingen kan inte ångras. resourcegroups/delete på gruppen är den enda behörighet som kontrolleras: du behöver inga rättigheter till resurserna i den, och en nekandetilldelning på någon av dem stoppar inte raderingen.

Obs

Gruppens åtkomst försvinner med den. Rolltilldelningar, nekandetilldelningar, just-in-time-begäranden och -beviljanden samt inbjudningar som gjorts på gruppen eller på en resurs i den tas bort som sista steg i raderingen, så det finns inget att ta bort för hand först. Åtkomst som getts på boundaryn påverkas inte. Se Följ raderingen.

Radera den

  1. Öppna Resursgrupper i sidomenyn och leta upp gruppen. Öppna den först om du vill se vad den innehåller: dess sida listar varje resurs med typ och status.
  2. Välj raderingsikonen på gruppens rad.
  3. Skriv gruppens namn för att bekräfta, och välj Radera.

Med CLI:t:

bash
stsh rg delete my-group --boundary my-boundary --yes

Följ raderingen

Gruppen visas som Deleting medan plattformen ber varje kluster att radera dess namnrymd, och raderingen registreras som en åtgärd på boundaryns flik Åtgärder. Om ett kluster inte går att nå fortsätter plattformen att försöka; gruppen förblir Deleting tills det lyckas.

Så snart varje kluster har tagit emot raderingen tar plattformen bort gruppens åtkomst, som sista steg: rolltilldelningar, nekandetilldelningar, just-in-time-begäranden och -beviljanden samt inbjudningar som gjorts på gruppen eller på en resurs i den. Sedan försvinner gruppen ur listan och åtgärden slutförs. Kubernetes tar bort namnrymden och resurserna i den i bakgrunden, vilket kan ta en stund till.

Om åtkomsten inte går att ta bort förblir gruppen Deleting, med en orsak som börjar med RBAC cleanup failed (will retry): — stsh rg get <namn> -o json visar den som statusReason. Plattformen försöker igen varje minut, och gruppen försvinner ur listan när det lyckas.

Använda namnet igen

När gruppen har försvunnit ur listan är dess namn ledigt. En ny grupp som skapas med samma namn börjar utan den gamla gruppens åtkomst, som togs bort med den; bara den åtkomst som ärvs från boundaryn gäller för den. Skapas den direkt kan den visa Failed en stund, eftersom den gamla namnrymden fortfarande håller på att tas bort från klustret; den blir Active av sig själv när den gamla är borta.

Radera hela boundaryn

En boundary kan bara raderas när den inte har några resursgrupper kvar. Att radera själva boundaryn är en uppgift för plattformsadministratörer — se Radera en boundary.