マスターインスタンスに関連付けられたクラスターで使用されるポリシーに関する詳細情報をクエリします。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
adcp:DescribePolicyGovernanceInCluster |
list |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| ClusterId |
string |
必須 |
マスターインスタンスの ID。 |
c09946603cd764dac96135f51d1ba**** |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答のスキーマ |
||
| RequestId |
string |
リクエスト ID。 |
96C6A284-0EC3-5486-9A97-E8E9EE27E9EF |
| PolicyGovernances |
array<object> |
ポリシーの詳細情報。 |
|
|
array<object> |
ポリシーの詳細情報。 |
||
| Cluster |
object |
ポリシーがデプロイされている関連クラスターに関する情報。 |
|
| ClusterId |
string |
関連クラスターの ID。 |
ca5cf1b5edb5c4736a6ea0dfb4061**** |
| Name |
string |
関連クラスターの名前。 |
ack-001 |
| RegionId |
string |
関連クラスターのリージョン ID。 |
cn-heyuan |
| State |
string |
関連クラスターのステータス。 |
running |
| ClusterType |
string |
関連クラスターのタイプ。 |
ManagedKubernetes |
| ClusterSpec |
string |
関連クラスターの仕様。 |
ack.pro.small |
| Profile |
string |
関連クラスターの識別子。 |
Default |
| PolicyGovernance |
object |
ポリシーの詳細情報。 |
|
| OnState |
array<object> |
関連クラスターで有効になっている各深刻度レベルのポリシー数。 |
|
|
object |
関連クラスターで有効になっている各深刻度レベルのポリシー数。 |
||
| EnabledCount |
integer |
関連クラスターで有効になっているポリシーのタイプ。 |
2 |
| TotalCount |
integer |
各深刻度レベルのポリシーのタイプ。 |
2 |
| Severity |
string |
深刻度レベル。 |
low |
| AdmitLog |
object |
関連クラスターによって生成された監査ログ。 |
|
| Progress |
string |
クエリのステータス。有効な値:
|
Complete |
| Count |
string |
クエリ結果のログエントリ数。 |
100 |
| Logs |
array<object> |
監査ログの内容。 |
|
|
object |
監査ログの内容。 |
||
|
string |
監査ログの内容。 |
c8155823d057948c69a**** |
|
| LogProject |
string |
Log Service プロジェクトの名前。 |
demo |
| LogStore |
string |
Logstore の名前。 |
demo |
| Violation |
object |
ブロック済みのデプロイメントやアラートがトリガーされたデプロイメントを含む、関連クラスター内のポリシーに一致するデプロイメントの数。 |
|
| TotalViolations |
object |
ブロック済みのデプロイメントやアラートがトリガーされたデプロイメントを含む、関連クラスター内のポリシーに一致するデプロイメントの数。デプロイメントは深刻度レベルによって分類されます。 |
|
| Deny |
array<object> |
ブロック済みのデプロイメントに関する情報。 |
|
|
object |
ブロック済みのデプロイメントに関する情報。 |
||
| Severity |
string |
深刻度レベル。 |
low |
| Violations |
integer |
ブロック済みのデプロイメントの数。 |
2 |
| Warn |
array<object> |
アラートがトリガーされたデプロイメントに関する情報。 |
|
|
object |
アラートがトリガーされたデプロイメントに関する情報。 |
||
| Severity |
string |
深刻度レベル。 |
low |
| Violations |
string |
アラートがトリガーされたデプロイメントの数。 |
2 |
| Violations |
object |
ブロック済みのデプロイメントやアラートがトリガーされたデプロイメントを含む、関連クラスター内のポリシーに一致するデプロイメントの数。デプロイメントはポリシータイプによって分類されます。 |
|
| Deny |
array<object> |
ブロック済みのデプロイメントに関する情報。 |
|
|
object |
ブロック済みのデプロイメントに関する情報。 |
||
| PolicyName |
string |
ポリシーの名前。 |
ACKPSPCapabilities |
| PolicyDescription |
string |
ポリシーの説明。 |
Restricts secrets used in pod envs |
| Severity |
string |
ポリシーの深刻度レベル。 |
low |
| Violations |
integer |
ポリシーがデプロイメントをブロックした回数。 |
2 |
| Warn |
array<object> |
アラートがトリガーされたデプロイメントに関する情報。 |
|
|
object |
アラートがトリガーされたデプロイメントに関する情報。 |
||
| PolicyName |
string |
ポリシーの名前。 |
ACKPSPCapabilities |
| PolicyDescription |
string |
ポリシーの説明。 |
Restricts secrets used in pod envs |
| Severity |
string |
ポリシーの深刻度レベル。 |
low |
| Violations |
integer |
ポリシーがアラートを生成した回数。 |
2 |
例
成功レスポンス
JSONJSON
{
"RequestId": "96C6A284-0EC3-5486-9A97-E8E9EE27E9EF",
"PolicyGovernances": [
{
"Cluster": {
"ClusterId": "ca5cf1b5edb5c4736a6ea0dfb4061****",
"Name": "ack-001",
"RegionId": "cn-heyuan",
"State": "running",
"ClusterType": "ManagedKubernetes",
"ClusterSpec": "ack.pro.small ",
"Profile": "Default"
},
"PolicyGovernance": {
"OnState": [
{
"EnabledCount": 2,
"TotalCount": 2,
"Severity": "low"
}
],
"AdmitLog": {
"Progress": "Complete",
"Count": "100",
"Logs": [
{
"key": "c8155823d057948c69a****\n"
}
],
"LogProject": "demo",
"LogStore": "demo"
},
"Violation": {
"TotalViolations": {
"Deny": [
{
"Severity": "low",
"Violations": 2
}
],
"Warn": [
{
"Severity": "low",
"Violations": "2"
}
]
},
"Violations": {
"Deny": [
{
"PolicyName": "ACKPSPCapabilities",
"PolicyDescription": "Restricts secrets used in pod envs\n",
"Severity": "low",
"Violations": 2
}
],
"Warn": [
{
"PolicyName": "ACKPSPCapabilities",
"PolicyDescription": "Restricts secrets used in pod envs\n",
"Severity": "low",
"Violations": 2
}
]
}
}
}
}
]
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。