特定の Container Service for Kubernetes (ACK) クラスターの指定された名前空間にポリシーをデプロイします。ポリシータイプ、ポリシーのアクション (アラートや拒否など)、およびポリシーが適用される名前空間を指定することで、セキュリティポリシーを作成してデプロイできます。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
cs:DeployPolicyInstance |
get |
*Cluster
|
なし | なし |
リクエスト構文
POST /clusters/{cluster_id}/policies/{policy_name} HTTP/1.1
パスパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| cluster_id |
string |
必須 |
クラスターの ID。 |
c8155823d057948c69a**** |
| policy_name |
string |
必須 |
ポリシー名。 |
ACKAllowedRepos |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| body |
object |
任意 |
リクエストボディ。 |
|
| action |
string |
任意 |
ポリシーのアクション。有効な値:
|
deny |
| namespaces |
array |
任意 |
ポリシーが適用される名前空間。このパラメーターを空のままにすると、ポリシーはクラスターのすべての名前空間に適用されます。 |
|
|
string |
任意 |
ポリシーが適用される名前空間。このパラメーターを空のままにすると、ポリシーはクラスターのすべての名前空間に適用されます。 |
default |
|
| parameters |
object |
任意 |
ポリシーのパラメーター設定。各ポリシーでサポートされているパラメーターの詳細については、「ACK の事前定義済みセキュリティポリシー」をご参照ください。 |
{ "repos": [ "registry-vpc.cn-hangzhou.aliyuncs.com/acs/", "registry.cn-hangzhou.aliyuncs.com/acs/" ] } |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| instances |
array |
ポリシーインスタンスのリスト。 |
|
|
string |
デプロイされたポリシーインスタンス。 |
[ "allowed-repos-kqxnc" ] |
例
成功レスポンス
JSONJSON
{
"instances": [
"[ \"allowed-repos-kqxnc\" ]"
]
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。