Você pode usar namespaces do Kubernetes para limitar o acesso de usuários a recursos em um cluster do Container Service for Kubernetes (ACK). Usuários que recebem permissões de controle de acesso baseado em função (RBAC) apenas em um namespace não podem acessar recursos em outros namespaces. Consulta as permissões RBAC concedidas ao usuário ou à função atual do Resource Access Management (RAM) em um cluster ACK.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:DescribeUserClusterNamespaces |
get |
*Cluster
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
GET /api/v2/k8s/{ClusterId}/namespaces HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| ClusterId |
string |
Sim |
O ID do cluster. |
c5b5e80b0b64a4bf6939d2d8fbbc5**** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
Nenhum parâmetro necessário.
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
array |
A lista de namespaces que o usuário RAM atual está autorizado a acessar. |
||
|
string |
A lista de namespaces visíveis para o usuário RAM. |
[ "default", "kube-node-lease", "kube-public", "kube-system" ] |
Exemplos
Resposta de sucesso
JSON formato
[
"[ \"default\", \"kube-node-lease\", \"kube-public\", \"kube-system\" ]"
]
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.