All Products
Search
Document Center

Container Service for Kubernetes:DescribeUserPermission

Last Updated:Jun 12, 2026

Di kluster ACK, Anda dapat membuat dan menetapkan izin akses yang berbeda kepada Pengguna RAM atau peran Resource Access Management (RAM) yang berbeda untuk memastikan kontrol akses yang aman dan isolasi Sumber daya. Anda dapat memanggil operasi DescribeUserPermission untuk mengkueri detail izin kluster dari Pengguna RAM atau peran RAM, termasuk Sumber daya yang dapat diakses, cakupan (dalam OAuth) izin, tipe peran bawaan, dan sumber izin.

Deskripsi operasi

Perhatian:

  • Jika akun yang memanggil operasi API ini adalah Pengguna RAM atau peran RAM, operasi API hanya mengembalikan izin untuk kluster tempat akun pemanggil memiliki izin administrator RBAC. Untuk menampilkan daftar izin untuk semua kluster, akun pemanggil harus memiliki izin administrator RBAC pada semua kluster.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

cs:GetUserPermissions

get

*全部资源

*

None None

Sintaks permintaan

GET /permissions/users/{uid} HTTP/1.1

Path Parameters

Parameter

Type

Required

Description

Example

uid

string

Yes

ID pengguna atau peran Resource Access Management (RAM).

  • Untuk mengkueri izin pengguna RAM, gunakan UID pengguna RAM.

  • Untuk mengkueri izin peran RAM, gunakan ID peran RAM.

206945240368******

Parameter permintaan

Parameter

Type

Required

Description

Example

Tidak ada parameter yang diperlukan.

Elemen respons

Element

Type

Description

Example

array

Parameter tanggapan.

object

RAM 用户集群授权详情。

resource_id

string

集群访问配置,格式为:

  • 当是集群维度授权时,格式为:{cluster_id}

  • 当是命名空间维度授权时,格式为:{cluster_id}/{namespace}

  • 当是所有集群授权时,值固定为:all-clusters

c1b542****

resource_type

string

授权类型,取值:

  • cluster:集群维度。

  • namespace:命名空间维度。

  • console:所有集群维度的授权。

cluster

role_name

string

自定义角色名称,当授权自定义角色时,该字段为指定的自定义集群管理角色名称。

terway-pod-reader

role_type

string

预置的角色类型,取值:

  • admin:管理员。

  • ops:运维人员。

  • dev:开发人员。

  • restricted:受限用户。

  • custom:使用自定义的集群管理角色。

admin

is_owner

integer

是否为集群创建者的授权,取值:

  • 0:代表不是集群创建者的授权记录。

  • 1:代表该授权记录为集群创建者的管理员权限。

1

is_ram_role

integer

是否为 RAM 角色授权,取值:

  • 0:代表当前记录不是 RAM 角色授权。

  • 1:代表当前记录是 RAM 角色授权。

1

Parameter parent_id, yang tidak ditampilkan dalam daftar parameter, sudah tidak digunakan lagi. Jangan gunakan.

Contoh

Respons sukses

JSONformat

[
  {
    "resource_id": "c1b542****",
    "resource_type": "cluster",
    "role_name": "terway-pod-reader",
    "role_type": "admin",
    "is_owner": 1,
    "is_ram_role": 1
  }
]

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.