すべてのプロダクト
Search
ドキュメントセンター

Container Service for Kubernetes:API の概要

最終更新日:Jul 15, 2026

API 標準および多言語対応の SDK

本製品 (adcp/2022-01-01) の API は、RPC 標準に準拠した OpenAPI 仕様を採用しています。Alibaba Cloud には主要なプログラミング言語に対応した SDK が用意され、リクエスト署名のような手間がかかる手順を省略できます。そのため、開発者は HTTP 通信の詳細を意識することなく、各言語の構文で API を呼び出すことが可能になります。

カスタム署名

署名のカスタマイズが必要な場合、「署名メカニズム」を参照してリクエストに手動で署名できます。手動署名プロセスは非常に煩雑で、通常はおよそ 5 営業日かかります。詳細については、DingTalk サポート窓口 (グループチャット ID:147535001692) までお問い合わせください。

はじめに

Alibaba Cloud アカウント (root ユーザー) は最高レベルの管理権限を持ち、その AccessKey ペアが悪用されると、関連するすべてのリソースが不正にアクセスされ、重大なセキュリティリスクを引き起こす可能性があります。そのため、必要な場合以外は、Alibaba Cloud アカウントを使用しないでください。その代わりに、API のみでのアクセスを許可された Resource Access Management (RAM) ユーザーを作成し、RAM ポリシーを設定することで、最小権限の原則 (PoLP) を徹底してください。

API セキュリティを確保するには、以下を作成し、設定する必要があります。

クラスター

API

タイトル

説明

CreateHubCluster CreateHubCluster Alibaba Cloud Distributed Cloud Container Platform (ACK One) でマスターインスタンスを作成します。
DescribeHubClusters DescribeHubClusters Distributed Cloud Container Platform for Kubernetes (ACK One) クラスター内のフリートインスタンスを照会します。
DescribeHubClusterDetails DescribeHubClusterDetails ACK One フリートの詳細を説明します。
DeleteHubCluster DeleteHubCluster Alibaba Cloud Distributed Cloud Container Platform (ACK One) のマスタークラスターを削除します。
AttachClusterToHub AttachClusterToHub ACK クラスターを ACK One フリートインスタンスに追加します。
DescribeManagedClusters Query the clusters that are associated with a master instance. ACK One フリートインスタンス内のメンバークラスターのリストを照会します。
DetachClusterFromHub DetachClusterFromHub ACK One フリートインスタンスから ACK 子クラスターを削除します。
UpdateHubClusterFeature フリートの特徴を更新します。 フリートの特徴を更新します。

権限付与

API

タイトル

説明

DescribeUserPermissions DescribeUserPermissions Resource Access Management (RAM) ユーザーの権限を照会します。
DescribeHubClusterKubeconfig DescribeHubClusterKubeconfig Distributed Cloud Container Platform for Kubernetes (ACK One) クラスターの kubeconfig ファイルを照会します。Container Service for Kubernetes (ACK) コンソールに加えて、Kubernetes CLI kubectl を使用してクラスターとアプリケーションを管理することもできます。kubectl を使用して ACK クラスターを管理する場合は、クラスターの kubeconfig ファイルを取得し、kubectl を使用してクラスターに接続する必要があります。
GrantUserPermission GrantUserPermission Resource Access Management (RAM) ユーザーまたは RAM ロールにロールベースアクセス制御 (RBAC) 権限を付与します。システムポリシーを RAM ユーザーにアタッチして、Distributed Cloud Container Platform for Kubernetes (ACK One) クラスターリソースに対する操作権限のみを付与できます。操作権限には、インスタンスの作成と表示が含まれます。RAM ユーザーを使用するか、RAM ロールを引き受けて、特定のクラスター内の Kubernetes リソースに対して GitOps アプリケーションや Argo ワークフローの作成などの操作を実行する場合、指定された ACK One クラスターと名前空間で操作を実行するための RBAC 権限を RAM ユーザーまたは RAM ロールに付与する必要があります。この Topic では、RAM ユーザーまたは RAM ロールに RBAC 権限を付与する方法について説明します。
UpdateUserPermission UpdateUserPermission RAM ユーザーのロールベースアクセス制御 (RBAC) 権限を更新します。
DeleteUserPermission DeleteUserPermission RAM ユーザーのロールベースアクセス制御 (RBAC) 権限を削除します。

セキュリティポリシー

API

タイトル

説明

DescribePolicies DescribePolicies ポリシーのリストを照会します。
DescribePolicyDetails DescribePolicyDetails ポリシーの詳細情報を照会します。
DeployPolicyInstance DeployPolicyInstance マスターインスタンスに関連付けられているクラスターにポリシーインスタンスをデプロイします。
DescribePolicyInstances DescribePolicyInstances マスターインスタンスに関連付けられているクラスターにデプロイされているポリシーインスタンスを照会します。
DescribePolicyInstancesStatus DescribePolicyInstancesStatus マスターインスタンスに関連付けられたクラスターにデプロイされているポリシーインスタンスに関する詳細情報を照会します。
DescribePolicyGovernanceInCluster DescribePolicyGovernanceInCluster マスターインスタンスに関連付けられたクラスターで使用されるポリシーに関する詳細情報をクエリします。
DeletePolicyInstance DeletePolicyInstance 関連付けられたクラスターのポリシーを削除します。

ログ

API

タイトル

説明

DescribeHubClusterLogs DescribeHubClusterLogs Distributed Cloud Container Platform for Kubernetes (ACK One) のマルチクラスターフリートにあるフリートインスタンスのログをクエリします。

その他

API

タイトル

説明

DescribeRegions DescribeRegions 利用可能なリージョンを説明します。
ChangeResourceGroup Change Resource Group リソースのリソースグループを変更します。