Em um cluster do Container Service for Kubernetes (ACK), por padrão, os usuários que não criaram o cluster, os usuários do Resource Access Management (RAM) e as funções do RAM não possuem permissões de controle de acesso baseado em função (RBAC) no cluster. Você pode chamar esta operação para especificar os recursos que podem ser acessados, o escopo das permissões e as funções predefinidas. Isso ajuda a gerenciar melhor o controle de acesso aos recursos em clusters ACK.
Descrição da operação
Precauções:
Você pode atualizar as permissões de um usuário do RAM ou de uma função do RAM em um cluster usando a atualização completa ou a atualização incremental. Se você usar a atualização completa, as permissões existentes do usuário do RAM ou da função do RAM no cluster serão substituídas. Você deve especificar todas as permissões que deseja conceder ao usuário do RAM ou à função do RAM nos parâmetros da solicitação ao chamar a operação. Se você usar a atualização incremental, poderá conceder permissões ou revogar permissões do usuário do RAM ou da função do RAM no cluster. Nesse caso, apenas as permissões especificadas nos parâmetros da solicitação ao chamar a operação são concedidas ou revogadas, e as outras permissões do usuário do RAM ou da função do RAM no cluster não são afetadas.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:UpdateUserPermissions |
none |
*全部资源
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
POST /permissions/users/{uid}/update HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| uid |
string |
Não |
O ID do usuário do RAM ou da função do RAM cujas permissões você deseja atualizar. |
2367**** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| body |
array<object> |
Não |
O corpo da solicitação. |
|
|
object |
Não |
Os parâmetros da solicitação. |
||
| cluster |
string |
Não |
O ID do cluster no qual você deseja conceder permissões ao usuário do RAM ou à função do RAM.
|
c796c60*** |
| is_custom |
boolean |
Não |
Especifica se uma função personalizada deve ser atribuída ao usuário do RAM ou à função do RAM. Se você deseja atribuir uma função personalizada ao usuário do RAM ou à função do RAM, defina role_name como o nome da função personalizada. |
false |
| role_name |
string |
Não |
O nome da função predefinida. Valores válidos:
Nota:
|
ops |
| role_type |
string |
Não |
O tipo de autorização. Valores válidos:
|
cluster |
| namespace |
string |
Não |
O namespace que você deseja autorizar o usuário do RAM ou a função do RAM a gerenciar. Este parâmetro é obrigatório apenas se role_type estiver definido como namespace. |
test |
| is_ram_role |
boolean |
Não |
Especifica se uma função do RAM deve ser usada para conceder permissões. |
false |
| mode |
string |
Não |
O método de autorização. Valores válidos:
Valor padrão: apply. |
apply |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
Nenhum definido.
Exemplos
Resposta de sucesso
JSON formato
{}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.