API 標準および多言語対応の SDK
本製品 (adcp/2022-01-01) の API は、RPC 標準に準拠した OpenAPI 仕様を採用しています。Alibaba Cloud には主要なプログラミング言語に対応した SDK が用意され、リクエスト署名のような手間がかかる手順を省略できます。そのため、開発者は HTTP 通信の詳細を意識することなく、各言語の構文で API を呼び出すことが可能になります。
カスタム署名
署名のカスタマイズが必要な場合、「署名メカニズム」を参照してリクエストに手動で署名できます。手動署名プロセスは非常に煩雑で、通常はおよそ 5 営業日かかります。詳細については、DingTalk サポート窓口 (グループチャット ID:147535001692) までお問い合わせください。
はじめに
Alibaba Cloud アカウント (root ユーザー) は最高レベルの管理権限を持ち、その AccessKey ペアが悪用されると、関連するすべてのリソースが不正にアクセスされ、重大なセキュリティリスクを引き起こす可能性があります。そのため、必要な場合以外は、Alibaba Cloud アカウントを使用しないでください。その代わりに、API のみでのアクセスを許可された Resource Access Management (RAM) ユーザーを作成し、RAM ポリシーを設定することで、最小権限の原則 (PoLP) を徹底してください。
API セキュリティを確保するには、以下を作成し、設定する必要があります。
RAM ユーザー
RAM ユーザー用の AccessKey ペア
クラスター
|
API |
タイトル |
説明 |
| CreateHubCluster | CreateHubCluster | Alibaba Cloud Distributed Cloud Container Platform (ACK One) でマスターインスタンスを作成します。 |
| DescribeHubClusters | DescribeHubClusters | Distributed Cloud Container Platform for Kubernetes (ACK One) クラスター内のフリートインスタンスを照会します。 |
| DescribeHubClusterDetails | DescribeHubClusterDetails | ACK One フリートの詳細を説明します。 |
| DeleteHubCluster | DeleteHubCluster | Alibaba Cloud Distributed Cloud Container Platform (ACK One) のマスタークラスターを削除します。 |
| AttachClusterToHub | AttachClusterToHub | ACK クラスターを ACK One フリートインスタンスに追加します。 |
| DescribeManagedClusters | Query the clusters that are associated with a master instance. | ACK One フリートインスタンス内のメンバークラスターのリストを照会します。 |
| DetachClusterFromHub | DetachClusterFromHub | ACK One フリートインスタンスから ACK 子クラスターを削除します。 |
| UpdateHubClusterFeature | フリートの特徴を更新します。 | フリートの特徴を更新します。 |
権限付与
|
API |
タイトル |
説明 |
| DescribeUserPermissions | DescribeUserPermissions | Resource Access Management (RAM) ユーザーの権限を照会します。 |
| DescribeHubClusterKubeconfig | DescribeHubClusterKubeconfig | Distributed Cloud Container Platform for Kubernetes (ACK One) クラスターの kubeconfig ファイルを照会します。Container Service for Kubernetes (ACK) コンソールに加えて、Kubernetes CLI kubectl を使用してクラスターとアプリケーションを管理することもできます。kubectl を使用して ACK クラスターを管理する場合は、クラスターの kubeconfig ファイルを取得し、kubectl を使用してクラスターに接続する必要があります。 |
| GrantUserPermission | GrantUserPermission | Resource Access Management (RAM) ユーザーまたは RAM ロールにロールベースアクセス制御 (RBAC) 権限を付与します。システムポリシーを RAM ユーザーにアタッチして、Distributed Cloud Container Platform for Kubernetes (ACK One) クラスターリソースに対する操作権限のみを付与できます。操作権限には、インスタンスの作成と表示が含まれます。RAM ユーザーを使用するか、RAM ロールを引き受けて、特定のクラスター内の Kubernetes リソースに対して GitOps アプリケーションや Argo ワークフローの作成などの操作を実行する場合、指定された ACK One クラスターと名前空間で操作を実行するための RBAC 権限を RAM ユーザーまたは RAM ロールに付与する必要があります。この Topic では、RAM ユーザーまたは RAM ロールに RBAC 権限を付与する方法について説明します。 |
| UpdateUserPermission | UpdateUserPermission | RAM ユーザーのロールベースアクセス制御 (RBAC) 権限を更新します。 |
| DeleteUserPermission | DeleteUserPermission | RAM ユーザーのロールベースアクセス制御 (RBAC) 権限を削除します。 |
セキュリティポリシー
|
API |
タイトル |
説明 |
| DescribePolicies | DescribePolicies | ポリシーのリストを照会します。 |
| DescribePolicyDetails | DescribePolicyDetails | ポリシーの詳細情報を照会します。 |
| DeployPolicyInstance | DeployPolicyInstance | マスターインスタンスに関連付けられているクラスターにポリシーインスタンスをデプロイします。 |
| DescribePolicyInstances | DescribePolicyInstances | マスターインスタンスに関連付けられているクラスターにデプロイされているポリシーインスタンスを照会します。 |
| DescribePolicyInstancesStatus | DescribePolicyInstancesStatus | マスターインスタンスに関連付けられたクラスターにデプロイされているポリシーインスタンスに関する詳細情報を照会します。 |
| DescribePolicyGovernanceInCluster | DescribePolicyGovernanceInCluster | マスターインスタンスに関連付けられたクラスターで使用されるポリシーに関する詳細情報をクエリします。 |
| DeletePolicyInstance | DeletePolicyInstance | 関連付けられたクラスターのポリシーを削除します。 |
ログ
|
API |
タイトル |
説明 |
| DescribeHubClusterLogs | DescribeHubClusterLogs | Distributed Cloud Container Platform for Kubernetes (ACK One) のマルチクラスターフリートにあるフリートインスタンスのログをクエリします。 |
その他
|
API |
タイトル |
説明 |
| DescribeRegions | DescribeRegions | 利用可能なリージョンを説明します。 |
| ChangeResourceGroup | Change Resource Group | リソースのリソースグループを変更します。 |