Resource Access Management (RAM) ユーザーまたは RAM ロールにロールベースアクセス制御 (RBAC) 権限を付与します。システムポリシーを RAM ユーザーにアタッチして、Distributed Cloud Container Platform for Kubernetes (ACK One) クラスターリソースに対する操作権限のみを付与できます。操作権限には、インスタンスの作成と表示が含まれます。RAM ユーザーを使用するか、RAM ロールを引き受けて、特定のクラスター内の Kubernetes リソースに対して GitOps アプリケーションや Argo ワークフローの作成などの操作を実行する場合、指定された ACK One クラスターと名前空間で操作を実行するための RBAC 権限を RAM ユーザーまたは RAM ロールに付与する必要があります。この Topic では、RAM ユーザーまたは RAM ロールに RBAC 権限を付与する方法について説明します。
操作説明
この API 操作を呼び出して特定のクラスター上の RAM ユーザーまたは RAM ロールに権限を付与するには、Alibaba Cloud アカウント、クラスターの作成に使用したアカウント、またはクラスター管理者の権限を持つ RAM ユーザーを使用する必要があります。通常の RAM ユーザーには、この操作を呼び出す権限がありません。
クラスター上の RAM ユーザーまたは RAM ロールに RBAC 権限を付与する前に、指定されたクラスター上の RAM ユーザーまたは RAM ロールに操作権限を付与する必要があります。詳細については、「RAM ユーザーまたは RAM ロールへのシステム権限ポリシーのアタッチ」をご参照ください。
詳細については、「権限付与の概要」をご参照ください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
adcp:GrantUserPermission |
create |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| RoleType |
string |
必須 |
権限付与のタイプ。有効な値:
|
cluster |
| RoleName |
string |
必須 |
事前定義されたロール。有効な値:
RoleName と RoleType の値は、次の要件を満たす必要があります:
列挙値:
|
admin |
| ClusterId |
string |
必須 |
クラスター ID。 |
c102fe5f1ee5d4c87a68121a77d8b**** |
| Namespace |
string |
任意 |
名前空間の名前。
|
default |
| UserId |
string |
必須 |
RAM ユーザーまたは RAM ロールの ID。 |
2176**** |
| IsRamRole |
boolean |
任意 |
権限が付与されるエンティティ。値 |
false |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答のスキーマ |
||
| RequestId |
string |
リクエスト ID。 |
2D676EFC-8C04-5CCE-A08E-BB97D24B47E8 |
例
成功レスポンス
JSONJSON
{
"RequestId": "2D676EFC-8C04-5CCE-A08E-BB97D24B47E8"
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。