Por padrão, um usuário RAM ou uma função RAM não tem permissões RBAC em um cluster que não criou, a menos que receba permissões no escopo de todos os clusters. Chame a operação GrantPermissions para atualizar as permissões RBAC de um usuário RAM ou função RAM. Esta operação permite configurar recursos acessíveis, escopos de permissão e funções predefinidas para gerenciar o controle de acesso ao cluster.
Descrição da operação
-
Se você chamar esta operação como um usuário RAM, deverá ter permissão para modificar as permissões de cluster de outros usuários RAM ou funções RAM. Caso contrário, a chamada de API falhará e retornará o código de erro StatusForbidden ou ForbiddenGrantPermissions. Para mais informações, consulte Autorizar um usuário RAM a gerenciar as permissões RBAC de outros usuários RAM.
-
Esta operação substitui todas as permissões de cluster existentes para o usuário RAM ou a função RAM especificados. Sua solicitação deve incluir o conjunto completo de permissões que você deseja conceder.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:GrantPermission |
update |
*全部资源
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
POST /permissions/users/{uid} HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| uid |
string |
Sim |
O ID do usuário RAM ou da função RAM. |
2367**** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| body |
array<object> |
Não |
Os parâmetros do corpo da solicitação. |
|
|
object |
Não |
Os detalhes da autorização. |
||
| cluster |
string |
Sim |
O ID do cluster de destino.
|
c796c60*** |
| is_custom |
boolean |
Não |
Defina como true se role_name especificar uma ClusterRole personalizada. |
false |
| role_name |
string |
Sim |
O nome da função a ser concedida. Valores válidos:
Importante
Valores válidos:
|
ops |
| role_type |
string |
Sim |
O escopo da autorização. Valores válidos:
|
cluster |
| namespace |
string |
Não |
O nome do namespace. Este parâmetro é obrigatório apenas quando role_type é definido como namespace. |
test |
| is_ram_role |
boolean |
Não |
Defina como true se você estiver concedendo permissões a uma função RAM. |
false |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
Nenhum definido.
Exemplos
Resposta de sucesso
JSON formato
{}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.