最小云权限# 注意 以下说明完全是可选的,开始使用SkyPilot并不需要这些步骤。这些步骤适用于希望让SkyPilot使用非默认、受限权限的用户。 SkyPilot 旨在最小化云管理和设置步骤。对于拥有云根(管理员)账户的大多数用户来说,如果他们按照安装部分的步骤操作,它应该可以开箱即用。 然而,在某些情况下,云管理员可能希望限制SkyPilot使用的账户的权限。如果用户使用的是共享云账户,这一点尤其重要。以下部分描述了SkyPilot为每个云提供商所需的权限。 目录# AWS 最小权限 用户账户 IAM 角色创建 使用特定的VPC GCP 中等权限 最小权限 User Service Account 防火墙规则 使用特定的VPC 使用内部IP Cloud NAT 设置 强制启用外部IP vSphere 准备类别和标签 创建虚拟机存储策略 准备虚拟机镜像 参考文献 Kubernetes SkyPilot所需的最低权限 权限用于 sky show-gpus 对象存储挂载的权限 使用Ingress的权限 使用自定义服务账户的示例