Consulta ou emite as credenciais kubeconfig de um usuário RAM ou função RAM da conta no Resource Access Management (RAM). Se você for o gerenciador de permissões de um cluster do Container Service for Kubernetes (ACK), poderá emitir as credenciais kubeconfig para um usuário RAM ou função RAM específica da conta usando a conta Alibaba Cloud. As credenciais kubeconfig, usadas para conectar-se ao cluster ACK, contêm as informações de identidade sobre o usuário RAM ou a função RAM.
Descrição da operação
Você pode chamar esta operação apenas usando uma conta Alibaba Cloud.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:DescribeSubaccountK8sClusterUserConfig |
get |
*Cluster
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
GET /k8s/{ClusterId}/users/{Uid}/user_config HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| ClusterId |
string |
Sim |
O ID do cluster. |
c5b5e80b0b64a4bf6939d2d8f**** |
| Uid |
string |
Sim |
O ID do usuário RAM ou da função RAM cujo arquivo kubeconfig do cluster você deseja obter. |
26562443851650**** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| PrivateIpAddress |
boolean |
Não |
Especifica se deve ser obtido o arquivo kubeconfig usado para conectar-se ao cluster pela rede interna. Valores válidos:
Valor padrão: |
false |
| TemporaryDurationMinutes |
integer |
Não |
O período de validade do arquivo kubeconfig temporário. Unidade: minutos. Valores válidos: 15 a 4320 (três dias). Nota
Se você deixar este parâmetro vazio, o sistema definirá um período de validade mais longo e retornará o valor no parâmetro expiration da resposta. |
15 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Schema da resposta. |
||
| config |
string |
O arquivo kubeconfig do cluster. Para mais informações sobre como visualizar o conteúdo do arquivo kubeconfig, consulte Configurar credenciais do cluster. |
apiVersion: v1\nclusters:\n- cluster:\n server: https://114.55.xx.xx:6443\n certificate-authority-data: LS0tLS**** |
| expiration |
string |
A data de expiração do arquivo kubeconfig. O valor é a hora UTC exibida no formato RFC3339. |
2028-04-09T06:20:47Z |
Exemplos
Resposta de sucesso
JSON formato
{
"config": "apiVersion: v1\\nclusters:\\n- cluster:\\n server: https://114.55.xx.xx:6443\\n certificate-authority-data: LS0tLS****",
"expiration": "2028-04-09T06:20:47Z"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.