Você pode chamar a operação CleanUserPermissions para excluir os arquivos kubeconfig dos usuários especificados e revogar as permissões relevantes de Role-Based Access Control (RBAC). Esta operação de API é adequada para cenários em que funcionários se desligaram ou as contas de funcionários foram bloqueadas.
Descrição da operação
Para chamar esta operação, certifique-se de que você possui a permissão AliyunCSFullAccess.
Não é possível revogar as permissões de uma conta Alibaba Cloud.
Não é possível revogar as permissões da conta que você utiliza para chamar esta operação.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:CleanUserPermissions |
none |
*All Resource
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
DELETE /users/{Uid}/permissions HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Uid |
string |
Sim |
O ID do usuário RAM (Resource Access Management) ou role RAM especificado dentro da conta Alibaba Cloud. |
26562443851650**** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Force |
boolean |
Não |
Especifica se os arquivos kubeconfig especificados devem ser excluídos de forma forçada. Valores válidos:
|
false |
| ClusterIds |
array |
Não |
Os IDs dos clusters. Se você especificar uma lista de IDs de clusters, apenas os arquivos kubeconfig e as permissões RBAC dos clusters que pertencem ao usuário atual na lista serão revogados. |
|
|
string |
Não |
O ID do cluster. |
cd53c3a9ee12a494c9a0451e2ffc11c65 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| request_id |
string |
O ID da solicitação. |
687C5BAA-D103-4993-884B-C35E4314**** |
| task_id |
string |
O ID da tarefa. |
clean-user-permissions-2085266204********-6694c16e6ae07*********** |
Exemplos
Resposta de sucesso
JSON formato
{
"request_id": "687C5BAA-D103-4993-884B-C35E4314****",
"task_id": "clean-user-permissions-2085266204********-6694c16e6ae07***********"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.