Di kluster ACK, Anda dapat membuat dan menetapkan izin akses yang berbeda kepada Pengguna RAM atau peran Resource Access Management (RAM) yang berbeda untuk memastikan kontrol akses yang aman dan isolasi Sumber daya. Anda dapat memanggil operasi DescribeUserPermission untuk mengkueri detail izin kluster dari Pengguna RAM atau peran RAM, termasuk Sumber daya yang dapat diakses, cakupan (dalam OAuth) izin, tipe peran bawaan, dan sumber izin.
Deskripsi operasi
Perhatian:
Jika akun yang memanggil operasi API ini adalah Pengguna RAM atau peran RAM, operasi API hanya mengembalikan izin untuk kluster tempat akun pemanggil memiliki izin administrator RBAC. Untuk menampilkan daftar izin untuk semua kluster, akun pemanggil harus memiliki izin administrator RBAC pada semua kluster.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
cs:GetUserPermissions |
get |
*全部资源
|
None | None |
Sintaks permintaan
GET /permissions/users/{uid} HTTP/1.1
Path Parameters
|
Parameter |
Type |
Required |
Description |
Example |
| uid |
string |
Yes |
ID pengguna atau peran Resource Access Management (RAM).
|
206945240368****** |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
Tidak ada parameter yang diperlukan.
Elemen respons
|
Element |
Type |
Description |
Example |
|
array |
Parameter tanggapan. |
||
|
object |
RAM 用户集群授权详情。 |
||
| resource_id |
string |
集群访问配置,格式为:
|
c1b542**** |
| resource_type |
string |
授权类型,取值:
|
cluster |
| role_name |
string |
自定义角色名称,当授权自定义角色时,该字段为指定的自定义集群管理角色名称。 |
terway-pod-reader |
| role_type |
string |
预置的角色类型,取值:
|
admin |
| is_owner |
integer |
是否为集群创建者的授权,取值:
|
1 |
| is_ram_role |
integer |
是否为 RAM 角色授权,取值:
|
1 |
Parameter parent_id, yang tidak ditampilkan dalam daftar parameter, sudah tidak digunakan lagi. Jangan gunakan.
Contoh
Respons sukses
JSONformat
[
{
"resource_id": "c1b542****",
"resource_type": "cluster",
"role_name": "terway-pod-reader",
"role_type": "admin",
"is_owner": 1,
"is_ram_role": 1
}
]
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.