Secara default, pengguna atau peran Resource Access Management (RAM) yang bukan pembuat klaster dan belum diberikan izin akses di semua dimensi klaster tidak memiliki izin RBAC apa pun dalam klaster. Anda dapat memanggil operasi GrantPermissions untuk memperbarui izin akses RBAC pengguna atau peran RAM, termasuk sumber daya yang dapat diakses, cakupan izin, dan jenis peran preset, guna mengelola keamanan manajemen klaster dan kontrol akses dengan lebih baik.
Deskripsi operasi
-
Jika akun yang memanggil operasi API ini adalah pengguna RAM, pastikan akun tersebut telah diberikan izin untuk mengubah informasi otorisasi RBAC pengguna atau peran Resource Access Management (RAM) lainnya. Jika tidak, operasi API akan mengembalikan kesalahan
StatusForbiddenatauForbiddenGrantPermissions. Untuk informasi lebih lanjut, lihat Memberikan izin RBAC kepada pengguna RAM. -
Operasi pembaruan penuh informasi otorisasi RBAC pengguna atau peran RAM akan menimpa izin klaster yang ada dari pengguna atau peran RAM target. Sertakan semua konfigurasi izin yang ingin Anda berikan kepada pengguna atau peran RAM target dalam permintaan.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
cs:GrantPermission |
update |
*全部资源
|
None | None |
Sintaks permintaan
POST /permissions/users/{uid} HTTP/1.1
Path Parameters
|
Parameter |
Type |
Required |
Description |
Example |
| uid |
string |
Yes |
ID pengguna atau peran Resource Access Management (RAM). |
2367**** |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| body |
array<object> |
No |
Parameter badan permintaan. |
|
|
object |
No |
Detail otorisasi. |
||
| cluster |
string |
Yes |
ID klaster yang akan diotorisasi.
|
c796c60*** |
| is_custom |
boolean |
No |
Menentukan apakah otorisasi tersebut adalah otorisasi kustom, yang berarti |
false |
| role_name |
string |
Yes |
Nama peran preset. Nilai yang valid:
Penting
Valid values:
|
ops |
| role_type |
string |
Yes |
Jenis otorisasi. Nilai yang valid:
|
cluster |
| namespace |
string |
No |
Nama namespace. Parameter ini kosong secara default untuk otorisasi tingkat klaster. |
test |
| is_ram_role |
boolean |
No |
Menentukan apakah otorisasi tersebut untuk peran RAM. |
false |
Elemen respons
|
Element |
Type |
Description |
Example |
Tidak ada yang didefinisikan.
Contoh
Respons sukses
JSONformat
{}
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.