Chama a operação `DeployPolicyInstance` para implantar uma instância de política em namespaces especificados em um cluster ACK. Para criar uma instância de política, selecione uma política de segurança, configure uma ação de governança (alerta ou negação) e especifique os namespaces de destino para a política.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:DeployPolicyInstance |
get |
*Cluster
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
POST /clusters/{cluster_id}/policies/{policy_name} HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| cluster_id |
string |
Sim |
O ID do cluster de destino. |
c8155823d057948c69a**** |
| policy_name |
string |
Sim |
O nome da regra de governança de política. |
ACKAllowedRepos |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| body |
object |
Não |
O corpo da solicitação. |
|
| action |
string |
Não |
A ação de governança. Valores válidos:
|
deny |
| namespaces |
array |
Não |
Os namespaces onde a política se aplica. Se você omitir este parâmetro, a política se aplica a todos os namespaces. |
|
|
string |
Não |
Um namespace onde a política se aplica. |
default |
|
| parameters |
object |
Não |
Para detalhes sobre os parâmetros suportados por cada regra de governança de política, consulte Regras de política de segurança de contêineres. |
{ "repos": [ "registry-vpc.cn-hangzhou.aliyuncs.com/acs/", "registry.cn-hangzhou.aliyuncs.com/acs/" ] } |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| instances |
array |
Os nomes das instâncias de política implantadas. |
|
|
string |
O nome de uma instância de política implantada. |
[ "allowed-repos-kqxnc" ] |
Exemplos
Resposta de sucesso
JSON formato
{
"instances": [
"[ \"allowed-repos-kqxnc\" ]"
]
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.