Se você precisar visualizar o status do controle de acesso do cluster atual, pode invocar a API ListClusterKubeconfigStates para obter a lista e o status das configurações KubeConfig que foram emitidas para os usuários do cluster atual.
Descrição da operação
A invocação desta API requer as permissões ram:ListUsers e ram:ListRoles.
A invocação desta API requer permissões para gerenciar o Container Service (CS) (AliyunCSFullAccess).
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:ListClusterKubeconfigStates |
none |
*Cluster
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
GET /clusters/{ClusterId}/kubeconfig/states HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| ClusterId |
string |
Não |
O ID do cluster. |
c82e6987e2961451182edacd74faf**** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| pageNumber |
integer |
Não |
O número da página.
|
1 |
| pageSize |
integer |
Não |
O número de entradas por página.
|
10 |
| cloudServiceKubeConfig |
boolean |
Não |
Se deve consultar a lista de KubeConfig de funções de serviço para produtos de nuvem dentro do cluster.
Valores válidos:
|
true |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
O corpo da resposta. |
||
| states |
array<object> |
A lista de status dos arquivos kubeconfig associados ao cluster. |
|
|
array<object> |
|||
| account_id |
string |
O ID de uma conta Alibaba Cloud, usuário RAM ou função RAM. |
22855***************** |
| account_name |
string |
O nome de logon ou nome da função do usuário RAM. |
tom |
| account_display_name |
string |
O nome de exibição ou nome da função do usuário RAM. |
tom |
| account_type |
string |
O tipo da conta.
|
RamUser |
| account_state |
string |
O status da conta.
|
Active |
| cert_expire_time |
string |
O horário de expiração do certificado de cliente do arquivo kubeconfig. |
2027-07-15T01:32:20Z |
| cert_state |
string |
O status do certificado de cliente do arquivo kubeconfig.
|
Expired |
| revokable |
boolean |
Indica se o certificado de cliente do arquivo kubeconfig pode ser revogado. |
true |
| cloud_service_name |
string |
O nome do serviço de nuvem. |
cs/ecs/sls |
| cloud_service_roles |
array<object> |
Lista de funções de cluster associadas às funções de serviço de produtos de nuvem do cluster. |
|
|
object |
Informações sobre a função de cluster associada à função de serviço de produto de nuvem do cluster. |
||
| type |
string |
O tipo da função de cluster associada à função de serviço em nuvem. Valores válidos:
|
ClusterRole |
| role_name |
string |
O nome da função de cluster associada à função de serviço em nuvem. |
cluster-admin |
| role_namespace |
string |
O namespace da função de cluster associada à função de serviço em nuvem. |
kube-system |
| is_default_template |
boolean |
Indica se o conteúdo corresponde ao modelo padrão de função de cluster. Valores válidos:
|
|
| page |
object |
As informações de paginação. |
|
| page_number |
integer |
O número da página. |
1 |
| page_size |
integer |
O número de entradas por página. |
10 |
| total_count |
integer |
O número total de entradas retornadas. |
5 |
Exemplos
Resposta de sucesso
JSON formato
{
"states": [
{
"account_id": "22855*****************",
"account_name": "tom",
"account_display_name": "tom",
"account_type": "RamUser",
"account_state": "Active",
"cert_expire_time": "2027-07-15T01:32:20Z",
"cert_state": "Expired",
"revokable": true,
"cloud_service_name": "cs/ecs/sls",
"cloud_service_roles": [
{
"type": "ClusterRole",
"role_name": "cluster-admin",
"role_namespace": "kube-system",
"is_default_template": false
}
]
}
],
"page": {
"page_number": 1,
"page_size": 10,
"total_count": 5
}
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.