Di kluster ACK, selain pembuat kluster, Pengguna RAM, dan Peran RAM tidak memiliki izin RBAC secara default. Anda dapat memanggil operasi UpdateUserPermissions untuk memperbarui izin akses RBAC Pengguna RAM atau peran, termasuk Sumber daya yang dapat diakses, cakupan (dalam OAuth), dan tipe peran bawaan, guna mengelola kluster dan mengontrol akses yang aman dengan lebih baik.
Deskripsi operasi
Anda dapat memperbarui informasi otorisasi kluster Pengguna RAM atau Peran RAM target dengan menggunakan Pembaruan penuh atau pembaruan inkremental. Pembaruan penuh menimpa semua izin kluster yang ada dari Pengguna RAM atau Peran RAM target. Permintaan harus menyertakan semua konfigurasi izin yang ingin Anda berikan kepada Pengguna RAM atau Peran RAM target. Pembaruan inkremental mencakup operasi penambahan dan penghapusan. Hanya informasi otorisasi kluster yang disertakan dalam permintaan yang diubah, dan izin kluster lain dari Pengguna RAM atau Peran RAM tidak terpengaruh.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
cs:UpdateUserPermissions |
none |
*全部资源
|
None | None |
Sintaks permintaan
POST /permissions/users/{uid}/update HTTP/1.1
Path Parameters
|
Parameter |
Type |
Required |
Description |
Example |
| uid |
string |
No |
ID Pengguna RAM atau Peran RAM. |
2367**** |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| body |
array<object> |
No |
Parameter badan permintaan. |
|
|
object |
No |
Parameter badan permintaan. |
||
| cluster |
string |
No |
ID kluster target untuk otorisasi. Jika parameter |
c796c60*** |
| is_custom |
boolean |
No |
Apakah otorisasi merupakan otorisasi kustom (
|
false |
| role_name |
string |
No |
Nama peran bawaan. Nilai valid:
Catatan
|
ops |
| role_type |
string |
No |
Tipe otorisasi. Nilai valid:
|
cluster |
| namespace |
string |
No |
Nama namespace. Parameter ini kosong secara default untuk otorisasi tingkat kluster. |
test |
| is_ram_role |
boolean |
No |
Apakah otorisasi ditujukan untuk Peran RAM.
|
false |
| mode |
string |
No |
Mode otorisasi. Nilai valid:
Nilai default: |
apply |
Elemen respons
|
Element |
Type |
Description |
Example |
Tidak ada yang didefinisikan.
Contoh
Respons sukses
JSONformat
{}
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.