Os arquivos kubeconfig armazenam informações de identidade e autenticação usadas por clientes para acessar clusters do Container Service for Kubernetes (ACK). Para usar um cliente kubectl para gerenciar um cluster ACK, você precisa usar o arquivo kubeconfig correspondente para se conectar ao cluster ACK. Recomendamos que você mantenha os arquivos kubeconfig confidenciais e revogue os arquivos kubeconfig que não estão em uso. Isso ajuda a prevenir vazamentos de dados causados pela divulgação de arquivos kubeconfig.
Descrição da operação
O período de validade padrão de um arquivo kubeconfig é de 3 anos. 180 dias antes de um arquivo kubeconfig expirar, você pode renová-lo no console do Container Service for Kubernetes (ACK) ou chamando operações de API. Após a renovação de um arquivo kubeconfig, o arquivo kubeconfig é válido por 3 anos. O arquivo kubeconfig anterior ainda permanece válido até a expiração. Recomendamos que você renove seu arquivo kubeconfig o mais cedo possível.
Recomendamos que você mantenha os arquivos kubeconfig confidenciais e revogue os arquivos kubeconfig que não estão em uso. Isso ajuda a prevenir vazamentos de dados causados pela divulgação de arquivos kubeconfig.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:DescribeClusterUserKubeconfig |
get |
*Cluster
|
|
Nenhuma |
Sintaxe da solicitação
GET /k8s/{ClusterId}/user_config HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| ClusterId |
string |
Sim |
O ID do cluster. |
c5b5e80b0b64a4bf6939d2d8fbbc5**** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| PrivateIpAddress |
boolean |
Não |
Especifica se deve ser obtido o arquivo kubeconfig usado para se conectar ao cluster pela rede interna. Valores válidos:
Valor padrão: |
false |
| TemporaryDurationMinutes |
integer |
Não |
O período de validade do arquivo kubeconfig temporário. Unidade: minutos. Valores válidos: 15 a 4320 (3 dias). ** Notas de uso Se você não especificar este parâmetro, o sistema especifica um período de validade mais longo. O período de validade é retornado no parâmetro |
15 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
O corpo da resposta. |
||
| config |
string |
O arquivo kubeconfig do cluster. |
apiVersion: v1\nclusters:\n- cluster:\n server: https://114.55.xx.xx:6443\n certificate-authority-data: LS0tLS**** |
| expiration |
string |
O tempo de expiração do arquivo kubeconfig. Formato: horário UTC no formato RFC3339. |
2024-03-10T09:56:17Z |
Exemplos
Resposta de sucesso
JSON formato
{
"config": "apiVersion: v1\\nclusters:\\n- cluster:\\n server: https://114.55.xx.xx:6443\\n certificate-authority-data: LS0tLS****",
"expiration": "2024-03-10T09:56:17Z"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.