Em um cluster do Container Service for Kubernetes (ACK), você pode criar e especificar diferentes usuários ou funções do Resource Access Management (RAM) para ter diferentes permissões de acesso. Isso garante o controle de acesso e o isolamento de recursos. Você pode chamar a operação DescribeUserPermission para consultar as permissões concedidas a um usuário ou função do RAM em clusters ACK, incluindo os recursos aos quais o acesso é permitido, o escopo das permissões, a função predefinida e a origem da permissão.
Descrição da operação
Precauções:
Se você chamar esta operação como um usuário do Resource Access Management (RAM) ou assumindo uma função do RAM, apenas as permissões concedidas nos clusters nos quais a conta atual possui as permissões de administrador de controle de acesso baseado em função (RBAC) serão retornadas. Se você quiser consultar as permissões em todos os clusters, deverá usar uma conta que tenha as permissões de administrador RBAC em todos os clusters.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:GetUserPermissions |
get |
*全部资源
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
GET /permissions/users/{uid} HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| uid |
string |
Sim |
O ID do usuário ou da função do RAM.
|
206945240368****** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
Nenhum parâmetro necessário.
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
array |
O corpo da resposta. |
||
|
object |
Os detalhes de autorização de cluster do usuário do RAM. |
||
| resource_id |
string |
A configuração de autorização. Valores válidos:\n\n* |
c1b542**** |
| resource_type |
string |
O tipo de autorização. Valores válidos:\n\n* |
cluster |
| role_name |
string |
O nome da função personalizada. Se uma função personalizada for atribuída, o valor será o nome da função personalizada atribuída. |
terway-pod-reader |
| role_type |
string |
O tipo de função predefinida. Valores válidos:\n\n* |
admin |
| is_owner |
integer |
Indica se as permissões são concedidas ao proprietário do cluster.\n\n* |
1 |
| is_ram_role |
integer |
Indica se as permissões são concedidas à função do RAM. Valores válidos:\n\n* |
1 |
O parâmetro parent_id foi descontinuado. Não use este parâmetro.
Exemplos
Resposta de sucesso
JSON formato
[
{
"resource_id": "c1b542****",
"resource_type": "cluster",
"role_name": "terway-pod-reader",
"role_type": "admin",
"is_owner": 1,
"is_ram_role": 1
}
]
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.