Por padrão, usuários ou roles RAM que não são criadores do cluster e não receberam permissões completas do cluster não possuem permissões RBAC no cluster. Você pode chamar esta operação para atualizar as permissões de acesso RBAC para usuários ou roles RAM, incluindo recursos acessíveis, escopos de permissão e roles predefinidos, para controle de segurança aprimorado sobre recursos em clusters do Container Service for Kubernetes (ACK).
Descrição da operação
Se você usar uma conta Resource Access Management (RAM) para chamar esta operação, certifique-se de que ela tenha permissões para modificar informações de autorização do cluster para outros usuários ou roles RAM. Caso contrário, o código de erro
StatusForbiddenouForbiddenGrantPermissionsserá retornado. Para mais informações, consulte Usar um usuário RAM para conceder permissões RBAC a outros usuários RAM.Esta operação sobrescreve todas as permissões de cluster existentes para o usuário ou role RAM de destino. Você deve especificar todas as permissões que deseja conceder ao usuário ou role RAM na solicitação.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:GrantPermission |
update |
*All Resource.
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
POST /permissions/users/{uid} HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| uid |
string |
Sim |
O ID do usuário ou role RAM cujas permissões você deseja atualizar. |
2367**** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| body |
array<object> |
Não |
O corpo da solicitação. |
|
|
object |
Não |
As permissões consultadas. |
||
| cluster |
string |
Sim |
O ID do cluster no qual você deseja conceder permissões ao usuário ou role RAM.
|
c796c60*** |
| is_custom |
boolean |
Não |
Especifica se deve atribuir um role personalizado ao usuário ou role RAM. Se você deseja atribuir um role personalizado ao usuário ou role RAM, defina |
false |
| role_name |
string |
Sim |
O nome do role predefinido. Valores válidos:
Observação:
Valores válidos:
|
ops |
| role_type |
string |
Sim |
O tipo de autorização. Valores válidos:
|
cluster |
| namespace |
string |
Não |
O namespace que você deseja autorizar o usuário ou role RAM a gerenciar. Este parâmetro é obrigatório apenas se você definir role_type como namespace. |
test |
| is_ram_role |
boolean |
Não |
Especifica se deve usar um role RAM para conceder permissões. |
false |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
Nenhum definido.
Exemplos
Resposta de sucesso
JSON formato
{}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.