Consulta as informações detalhadas sobre instâncias de política do tipo especificado em um cluster do Container Service for Kubernetes (ACK), como a descrição da política e o nível de severidade. Você pode escolher um tipo de política de segurança para um cluster ACK, especificar a ação e o escopo aplicável da política e, em seguida, criar e implantar uma instância de política.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:DescribePolicyInstances |
get |
*Cluster
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
GET /clusters/{cluster_id}/policies HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| cluster_id |
string |
Sim |
O ID do cluster. |
c8155823d057948c69a**** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| policy_name |
string |
Não |
O nome da política que você deseja consultar. |
ACKPSPCapabilities |
| instance_name |
string |
Não |
O nome da instância de política que você deseja consultar. |
allowed-repos-cz4s2 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
array |
Uma lista de instâncias de política. |
||
|
object |
A instância de política. |
||
| ali_uid |
string |
O UID da conta Alibaba Cloud usada para implantar a instância de política. |
16298168**** |
| cluster_id |
string |
O ID do cluster. |
c8155823d057948c69a**** |
| instance_name |
string |
O nome da instância de política. |
no-env-var-secrets-**** |
| policy_name |
string |
O nome da política. |
ACKPSPCapabilities |
| policy_category |
string |
O tipo da política. |
k8s-general |
| policy_description |
string |
A descrição do modelo de política. |
Restricts secrets used in pod envs |
| policy_parameters |
string |
Os parâmetros da instância de política. |
"restrictedNamespaces": [ "test" ] |
| policy_severity |
string |
O nível de severidade da instância de política. |
low |
| policy_scope |
string |
O escopo aplicável da instância de política. Um valor de * indica todos os namespaces no cluster. Este é o valor padrão. Vários namespaces são separados por vírgulas (,). |
* |
| policy_action |
string |
A ação da política. Valores válidos:
|
deny |
Created
deprecated
|
string |
A hora de criação da instância. Este parâmetro está descontinuado. |
2024-10-29T18:09:12+08:00 |
Updated
deprecated
|
string |
A hora de atualização da instância. Este parâmetro está descontinuado. |
2024-10-29T18:09:12+08:00 |
resource_id
deprecated
|
string |
O ID do recurso. Este parâmetro está descontinuado. |
123456*** |
total_violations
deprecated
|
integer |
O número de violações processadas no cluster. Este parâmetro está descontinuado. |
0 |
is_deleted
deprecated
|
integer |
O status da exclusão. Este parâmetro está descontinuado. |
0 |
Exemplos
Resposta de sucesso
JSON formato
[
{
"ali_uid": "16298168****",
"cluster_id": "c8155823d057948c69a****",
"instance_name": "no-env-var-secrets-****",
"policy_name": "ACKPSPCapabilities",
"policy_category": "k8s-general",
"policy_description": "Restricts secrets used in pod envs",
"policy_parameters": "\"restrictedNamespaces\": [ \"test\" ]",
"policy_severity": "low",
"policy_scope": "*",
"policy_action": "deny",
"Created": "2024-10-29T18:09:12+08:00",
"Updated": "2024-10-29T18:09:12+08:00",
"resource_id": "123456***",
"total_violations": 0,
"is_deleted": 0
}
]
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.