Consulta ou emite as credenciais kubeconfig de um usuário do Resource Access Management (RAM) ou de uma função RAM da conta. Se você for o gerenciador de permissões de um cluster do Container Service for Kubernetes (ACK), poderá emitir as credenciais kubeconfig para um usuário RAM ou uma função RAM específica da conta usando a conta Alibaba Cloud. As credenciais kubeconfig, usadas para se conectar ao cluster ACK, contêm as informações de identidade do usuário RAM ou da função RAM.
Descrição da operação
Você pode chamar esta operação apenas usando uma conta Alibaba Cloud.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:DescribeSubaccountK8sClusterUserConfig |
get |
*Cluster
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
GET /k8s/{ClusterId}/users/{Uid}/user_config HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| ClusterId |
string |
Sim |
O ID do cluster. |
c5b5e80b0b64a4bf6939d2d8f**** |
| Uid |
string |
Sim |
O ID do usuário RAM ou da função RAM cujo arquivo kubeconfig do cluster você deseja obter. |
26562443851650**** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| PrivateIpAddress |
boolean |
Não |
Especifica se deve ser obtido o arquivo kubeconfig usado para se conectar ao cluster pela rede interna. Valores válidos:
Valor padrão: |
false |
| TemporaryDurationMinutes |
integer |
Não |
O período de validade do arquivo kubeconfig temporário. Unidade: minutos. Valores válidos: 15 a 4320 (três dias). Nota
Se você deixar este parâmetro vazio, o sistema define um período de validade maior e retorna o valor no parâmetro expiration da resposta. |
15 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Esquema da resposta. |
||
| config |
string |
O arquivo kubeconfig do cluster. Para obter mais informações sobre como visualizar o conteúdo do arquivo kubeconfig, consulte Configurar credenciais do cluster. |
apiVersion: v1\nclusters:\n- cluster:\n server: https://114.55.xx.xx:6443\n certificate-authority-data: LS0tLS**** |
| expiration |
string |
A data de expiração do arquivo kubeconfig. O valor é a hora UTC exibida no formato RFC3339. |
2028-04-09T06:20:47Z |
Exemplos
Resposta de sucesso
JSON formato
{
"config": "apiVersion: v1\\nclusters:\\n- cluster:\\n server: https://114.55.xx.xx:6443\\n certificate-authority-data: LS0tLS****",
"expiration": "2028-04-09T06:20:47Z"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.