Padrões de API e SDKs predefinidos multilíngues
A OpenAPI deste produto (CS/2015-12-15) utiliza o estilo de assinatura ROA. Encapsulamos SDKs para linguagens de programação comuns para desenvolvedores. Os desenvolvedores podem baixar o SDK para chamar diretamente a OpenAPI deste produto sem se preocupar com detalhes técnicos. Se o SDK existente não atender às suas necessidades, você pode usar o mecanismo de assinatura para integração com assinatura própria. Como os detalhes da autoassinatura são muito complexos, isso pode levar cerca de 5 dias úteis. Portanto, recomendamos ingressar em nosso grupo de serviço DingTalk (147535001692) e realizar a integração de assinatura sob orientação especializada.
Antes de usar a API, você precisa preparar sua conta de identidade e chave de acesso (AccessKey) para acessar efetivamente a API por meio de ferramentas cliente (SDK, CLI, etc.). Para obter detalhes, consulte Obter um AccessKey.
Cenários de assinatura personalizada
Se o seu cenário de negócios tiver requisitos especiais e você precisar integrar a API por meio de autoassinatura, recomendamos consultar primeiro nossa equipe de suporte técnico (grupo de serviço DingTalk: 147535001692) para obter orientação profissional e garantir uma integração eficiente.
Preparação de conta e segurança
As contas da Alibaba Cloud têm permissões administrativas completas sobre todos os recursos. Quando um AccessKey é comprometido, todos os recursos associados estarão em risco de acesso não autorizado. Para garantir a segurança, recomenda-se criar um usuário RAM com apenas permissões de acesso à API e configurar seu AccessKey, além de configurar políticas RAM com base no princípio do menor privilégio (PoLP). Use a conta da Alibaba Cloud apenas em cenários específicos em que as permissões da conta da Alibaba Cloud sejam explicitamente necessárias.
Catálogo de APIs
|
API |
Título |
Descrição |
| OpenAckService | OpenAckService. | Ao usar o Container Service for Kubernetes (ACK) pela primeira vez, você deve chamar a operação OpenAckService para ativar o serviço. |
| DescribeRegions | DescribeRegions. | Consulta a lista de regiões disponíveis. |
Cluster
|
API |
Título |
Descrição |
| CreateCluster | CreateCluster | Cria um cluster ACK usando OpenAPI. Os tipos de cluster suportados incluem clusters gerenciados ACK, clusters serverless ACK, clusters ACK Edge e clusters registrados. Ao criar um cluster, configure as informações do cluster, os componentes e os recursos relacionados do Alibaba Cloud. |
| DeleteCluster | DeleteCluster. | Exclui um cluster e especifica se os recursos relevantes do cluster devem ser excluídos ou retidos. Antes de excluir um cluster, exclua manualmente as cargas de trabalho no cluster, como Deployments, StatefulSets, Jobs e CronJobs. Caso contrário, a exclusão do cluster poderá falhar. |
| ModifyCluster | Modificação da configuração do cluster. | Modifica a configuração de um cluster ACK. |
| UpgradeCluster | UpgradeCluster. | Versões desatualizadas do Kubernetes podem apresentar problemas de segurança e estabilidade. Recomendamos que você atualize a versão do Kubernetes do seu cluster o mais rápido possível para aproveitar os novos recursos da nova versão do Kubernetes. Você pode chamar a operação UpgradeCluster para atualizar manualmente um cluster. |
| DescribeClustersV1 | DescribeClustersV1 | A API DescribeClustersV1 lista os clusters ACK em sua conta que correspondem a critérios específicos, como o tipo e a especificação do cluster. |
| DescribeClustersForRegion | DescribeClustersForRegion | Lista todos os clusters em uma região especificada. |
| DescribeClusterDetail | DescribeClusterDetail | Consulta informações detalhadas sobre um cluster especificado pelo ID do cluster. |
| DescribeClusterResources | DescribeClusterResources. | Consulta todos os recursos de um cluster pelo ID do cluster. |
| DescribeKubernetesVersionMetadata | DescribeKubernetesVersionMetadata. | Consulta as informações detalhadas sobre as versões do Kubernetes, incluindo o número da versão, data de lançamento, data de expiração, sistemas operacionais compatíveis e runtime. |
| DescribeUserClusterNamespaces | DescribeUserClusterNamespaces. | Você pode usar namespaces do Kubernetes para limitar o acesso dos usuários aos recursos em um cluster do Container Service for Kubernetes (ACK). Usuários que receberam permissões de Role-Based Access Control (RBAC) apenas em um namespace não podem acessar recursos em outros namespaces. Consulta as permissões RBAC concedidas ao usuário RAM ou à role RAM atual em um cluster ACK. |
| DescribeClusterLogs | DescribeClusterLogs. | Consulta o log do cluster para ajudar a analisar problemas do cluster e localizar a causa. |
| DescribeUserQuota | DescribeUserQuota. | Consulta as cotas relacionadas a clusters, pools de nós e nós do Container Service for Kubernetes (ACK). Para aumentar uma cota, envie uma solicitação no console do Quota Center. |
| MigrateCluster | MigrateCluster. | O tipo de cluster gerenciado Pro do Container Service for Kubernetes (ACK) é desenvolvido com base no tipo de cluster gerenciado Basic do ACK. Ele herda todos os benefícios dos clusters gerenciados do ACK, como planos de controle totalmente gerenciados e alta disponibilidade do plano de controle. Ele aprimora ainda mais a confiabilidade, a segurança e os recursos de agendamento, e oferece garantias respaldadas por acordo de nível de serviço (SLA), sendo ideal para clientes empresariais com cargas de trabalho de produção em grande escala que exigem alta estabilidade e segurança. Você pode chamar a operação MigrateCluster para migrar um cluster gerenciado Basic do ACK para um cluster gerenciado Pro do ACK. |
| DescribeClusterUserKubeconfig | DescribeClusterUserKubeconfig. | Os arquivos kubeconfig armazenam informações de identidade e autenticação usadas pelos clientes para acessar clusters do Container Service for Kubernetes (ACK). Para usar um cliente kubectl para gerenciar um cluster ACK, você precisa usar o arquivo kubeconfig correspondente para se conectar ao cluster ACK. Recomendamos que você mantenha os arquivos kubeconfig confidenciais e revogue os arquivos kubeconfig que não estiverem em uso. Isso ajuda a evitar vazamentos de dados causados pela divulgação de arquivos kubeconfig. |
| DescribeSubaccountK8sClusterUserConfig | DescribeSubaccountK8sClusterUserConfig. | Consulta ou emite as credenciais kubeconfig de um usuário do Resource Access Management (RAM) ou de uma função RAM da conta. Se você for o administrador de permissões de um cluster do Container Service for Kubernetes (ACK), poderá emitir as credenciais kubeconfig para um usuário RAM ou função RAM específica da conta usando a conta Alibaba Cloud. As credenciais kubeconfig, que são usadas para conectar-se ao cluster ACK, contêm as informações de identidade do usuário RAM ou da função RAM. |
| ListUserKubeConfigStates | ListUserKubeConfigStates. | Você pode chamar a operação ListUserKubeConfigStates para consultar o status dos arquivos kubeconfig de todos os clusters gerenciados pelo usuário atual. |
| ListClusterKubeconfigStates | Obtém a lista de entradas KubeConfig emitidas para um cluster especificado. | Se você precisar visualizar o status do controle de acesso do cluster atual, pode invocar a API ListClusterKubeconfigStates para obter a lista e o status das configurações KubeConfig que foram emitidas para os usuários do cluster atual. |
| UpdateK8sClusterUserConfigExpire | UpdateK8sClusterUserConfigExpire. | Define o período de validade de um arquivo kubeconfig usado por um usuário ou função do Resource Access Management (RAM) para se conectar a um cluster do Container Service for Kubernetes (ACK). O período de validade varia de 1 a 876.000 horas. Você pode chamar esta operação de API ao personalizar configurações usando uma conta Alibaba Cloud. O período de validade padrão de um arquivo kubeconfig é de três anos. |
| RevokeK8sClusterKubeConfig | RevokeK8sClusterKubeConfig. | Revoga o arquivo kubeconfig de um cluster que pertence à conta atual do Alibaba Cloud ou ao usuário RAM. Após a revogação do arquivo kubeconfig, o cluster gera um novo arquivo kubeconfig e o arquivo kubeconfig original se torna inválido. |
| CleanClusterUserPermissions | CleanClusterUserPermissions. | Exclui arquivos kubeconfig de um usuário que possam apresentar riscos potenciais e revoga as permissões de controle de acesso baseado em função (RBAC) em um cluster. |
| CleanUserPermissions | CleanUserPermissions. | Exclui os arquivos kubeconfig dos usuários especificados e revoga as permissões relevantes de controle de acesso baseado em função (RBAC). Esta operação de API é adequada para cenários em que funcionários se desligaram da empresa ou as contas dos funcionários estão bloqueadas. |
Pool de nós
|
API |
Título |
Descrição |
| CreateClusterNodePool | Criar um pool de nós | Um pool de nós é uma coleção lógica de nós que compartilham os mesmos atributos, permitindo gerenciamento unificado e operações de O&M, como atualizações de nós e escalonamento elástico. Você também pode utilizar os recursos de O&M automatizado dos pools de nós, incluindo correção automática de vulnerabilidades CVE do sistema operacional, recuperação automática de nós com falha e atualizações automáticas das versões do kubelet e containerd, para reduzir os custos de O&M. Você pode chamar CreateClusterNodePool para criar um pool de nós para um cluster. |
| DeleteClusterNodepool | DeleteClusterNodepool. | Exclui pools de nós não utilizados. A exclusão de um pool de nós encerra todos os pods em seus nós, o que aciona o reagendamento dos pods. A insuficiência de recursos do cluster pode causar falhas de agendamento e impacto nos negócios. |
| DescribeClusterNodePoolDetail | Consultar configuração do pool de nós | Consulta a configuração de um pool de nós especificado em um cluster pelo ID do pool de nós. |
| DescribeClusterNodePools | Listar pools de nós. | Consulta a lista de todos os pools de nós em um cluster. |
| DescribeNodePoolVuls | DescribeNodePoolVuls. | Consulta as informações de vulnerabilidade de um pool de nós, como nomes e níveis de gravidade das vulnerabilidades, ao especificar o ID do pool de nós. Recomendamos que você realize varreduras periódicas nos pools de nós em busca de vulnerabilidades para aprimorar a segurança do cluster. |
| ModifyClusterNodePool | Atualizar configuração do pool de nós | Atualiza a configuração de um pool de nós com base no ID do pool de nós chamando a operação ModifyClusterNodePool. |
| ScaleClusterNodePool | ScaleClusterNodePool. | Expande um node pool. |
| AttachInstancesToNodePool | AttachInstancesToNodePool. | Adiciona nós existentes a um pool de nós específico. Você pode adicionar instâncias ECS existentes a um pool de nós específico em um cluster do Container Service for Kubernetes (ACK) como nós de trabalho. Você também pode adicionar nós de trabalho removidos de volta ao pool de nós. |
| RemoveNodePoolNodes | RemoveNodePoolNodes. | Remove nós de um pool de nós. |
| UpgradeClusterNodepool | Atualizar um node pool | Atualiza a versão do kubelet (que deve corresponder à versão do plano de controle), a versão do sistema operacional ou a versão do runtime de contêiner de um node pool de cluster especificado. |
| RepairClusterNodePool | RepairClusterNodePool. | Repara um pool de nós. |
| FixNodePoolVuls | FixNodePoolVuls. | Corrige vulnerabilidades de nó em um pool de nós para aprimorar a segurança do nó. O Cloud Security fornecido pela Alibaba Cloud verifica periodicamente as instâncias do Elastic Compute Service (ECS) em busca de vulnerabilidades e fornece sugestões sobre como corrigir as vulnerabilidades detectadas. A correção de vulnerabilidades pode exigir a reinicialização dos nós. Certifique-se de que seu cluster tenha nós ociosos suficientes para a drenagem de nós. |
| ModifyNodePoolNodeConfig | Modificação das configurações de nó do pool de nós. | Modifica as configurações dos nós em um pool de nós do cluster, como configurações do kubelet e configurações de atualização contínua. A modificação das configurações de nó aplica alterações em lotes e reinicia o kubelet, o que pode afetar as operações do nó e a execução de cargas de trabalho. Execute esta operação fora dos horários de pico. |
| SyncClusterNodePool | SyncClusterNodePool. | Sincroniza as informações sobre um node pool, incluindo os metadados e as informações de nó do node pool. |
| DescribeClusterAttachScripts | DescribeClusterAttachScripts. | Consulta o script usado para adicionar uma instância existente do Elastic Compute Service (ECS) a um cluster do Container Service for Kubernetes (ACK) como um nó de trabalho, ou para readicionar um nó a um pool de nós. |
| CreateAutoscalingConfig | CreateAutoscalingConfig. | Cria uma configuração de dimensionamento para permitir que o sistema dimensione recursos com base nas regras de dimensionamento fornecidas. Ao criar uma configuração de dimensionamento, você pode especificar as métricas de dimensionamento, os limites, a ordem de dimensionamento e o intervalo de dimensionamento. |
Nó
|
API |
Título |
Descrição |
| DescribeClusterNodes | Query cluster nodes | Queries the list of nodes that meet the specified conditions in a cluster. |
| DeleteClusterNodes | DeleteClusterNodes. | Remove nós de um cluster do Container Service for Kubernetes (ACK) quando não forem mais necessários, por meio da interface DeleteClusterNodes. Ao remover nós, você pode especificar se deve liberar as instâncias do Elastic Compute Service (ECS) e drenar os nós. |
| AttachInstances | AttachInstances. | Adiciona instâncias existentes do Elastic Compute Service (ECS) a um cluster do Container Service for Kubernetes (ACK). Quando você precisar adicionar uma instância ECS como nó de trabalho a um cluster ACK ou readicionar um nó de trabalho ao cluster, poderá chamar esta operação. |
Componente
|
API |
Título |
Descrição |
| InstallClusterAddons | Instalar componentes do cluster. | Para aprimorar as capacidades do Kubernetes, os clusters ACK suportam diversos componentes, como componentes principais gerenciados, componentes de aplicação, componentes de logging e monitoramento, componentes de rede, componentes de armazenamento e componentes de segurança. Você pode chamar a operação InstallClusterAddons para instalar componentes especificando o nome e a versão do componente. |
| UnInstallClusterAddons | UnInstallClusterAddons. | Desinstala componentes que não são mais necessários de um cluster. Você deve especificar o nome dos componentes e indicar se os recursos associados da Alibaba Cloud devem ser liberados do cluster. |
| ListAddons | ListAddons. | Consulta os componentes disponíveis com base em condições específicas, como região, tipo de cluster, subtipo de cluster definido pelo perfil do cluster e versão do cluster, e obtém informações detalhadas sobre um componente. As informações incluem se o componente é gerenciado, o esquema de parâmetros personalizados suportado e a arquitetura do sistema operacional compatível. |
| ListClusterAddonInstances | ListClusterAddonInstances. | Consulta as instâncias de componentes em execução no cluster especificado e as informações sobre as instâncias de componentes. As informações incluem a versão e o status do componente. |
| GetClusterAddonInstance | GetClusterAddonInstance. | Consulta as informações de uma instância de componente em um cluster, incluindo a versão, as configurações e o status de log da instância do componente. |
| DescribeAddon | DescribeAddon. | Consulta as informações sobre um componente com base em condições específicas, como a região, o tipo de cluster, o subtipo de cluster definido pelo perfil do cluster, a versão do cluster e o nome do componente. As informações incluem se o componente é gerenciado, o tipo de componente, o esquema de parâmetros personalizados compatível, a arquitetura do sistema operacional compatível e a versão mais antiga do cluster compatível. |
| ModifyClusterAddon | ModifyClusterAddon. | Modifica a configuração de um componente de cluster. Esta operação pode afetar seus negócios. Recomendamos que você avalie o impacto, faça backup dos dados e realize a operação durante horários de menor utilização. |
| UpgradeClusterAddons | UpgradeClusterAddons. | Atualiza os componentes do cluster para usar novos recursos e corrigir vulnerabilidades. Você deve atualizar os componentes do cluster um após o outro e atualizar um componente somente após o anterior ser atualizado com sucesso. Antes de atualizar um componente, recomendamos que você leia as notas de atualização de cada componente. As atualizações de componentes do cluster podem afetar seus negócios. Avalie o impacto, faça backup dos dados e realize a atualização em horários de baixa demanda. |
| ListClusterAddonInstanceResources | ListClusterAddonInstanceResources | Consulta a lista de recursos associados aos add-ons de cluster instalados, incluindo recursos do Kubernetes e informações de release do Helm. |
Permissão
|
API |
Título |
Descrição |
| DescribeUserPermission | DescribeUserPermission. | Em um cluster do Container Service for Kubernetes (ACK), você pode criar e especificar diferentes usuários ou funções do Resource Access Management (RAM) para terem diferentes permissões de acesso. Isso garante o controle de acesso e o isolamento de recursos. Você pode chamar a operação DescribeUserPermission para consultar as permissões concedidas a um usuário ou função do RAM em clusters ACK, incluindo os recursos aos quais o acesso é permitido, o escopo das permissões, a função predefinida e a origem da permissão. |
| GrantPermissions | GrantPermissions. | Por padrão, usuários ou funções do RAM que não são criadores do cluster e não receberam permissões totais do cluster não têm permissões RBAC no cluster. Você pode chamar esta operação para atualizar as permissões de acesso RBAC para usuários e funções do RAM, incluindo recursos acessíveis, escopos de permissão e funções predefinidas, para um controle de segurança aprimorado sobre os recursos em clusters do Container Service for Kubernetes (ACK). |
| UpdateUserPermissions | UpdateUserPermissions. | Em um cluster do Container Service for Kubernetes (ACK), os usuários que não criaram o cluster, os usuários do Resource Access Management (RAM) e as funções do RAM não têm nenhuma permissão de controle de acesso baseado em função (RBAC) no cluster por padrão. Você pode chamar esta operação para especificar os recursos que podem ser acessados, o escopo de permissão e as funções predefinidas. Isso ajuda você a gerenciar melhor o controle de acesso aos recursos em clusters ACK. |
| CheckServiceRole | CheckServiceRole. | Verifica se as funções de serviço especificadas foram concedidas ao Container Service for Kubernetes (ACK) na conta atual do Alibaba Cloud. O ACK pode acessar outros serviços em nuvem, como Elastic Compute Service (ECS), Object Storage Service (OSS), File Storage NAS (NAS) e Server Load Balancer (SLB), somente após as funções de serviço necessárias serem atribuídas ao ACK. |
Segurança
|
API |
Título |
Descrição |
| ScanClusterVuls | Verificar vulnerabilidades do cluster. | Verifica vulnerabilidades em um cluster do Container Service for Kubernetes (ACK), incluindo vulnerabilidades de workload, vulnerabilidades de software de terceiros, vulnerabilidades CVE, vulnerabilidades WebCMS e vulnerabilidades do Windows. Verifique seu cluster regularmente para garantir a segurança do cluster. |
| DescribeClusterVuls | DescribeClusterVuls. | Consulta os detalhes das vulnerabilidades de segurança de um cluster por ID do cluster. Os detalhes incluem o nome da vulnerabilidade, o tipo de vulnerabilidade e a gravidade da vulnerabilidade. Verifique seu cluster regularmente para garantir a segurança do cluster. |
| UpdateResourcesDeleteProtection | UpdateResourcesDeleteProtection. | Atualiza o status de proteção contra exclusão dos recursos especificados. Você pode ativar ou desativar a proteção contra exclusão para namespaces e Services. Você pode chamar esta operação para ativar a proteção contra exclusão de namespaces ou Services que envolvem dados críticos e sensíveis para os negócios, a fim de evitar custos de manutenção causados pela exclusão acidental de um namespace ou Service. |
| DescribeResourcesDeleteProtection | DescribeResourcesDeleteProtection. | Consulta se o recurso de proteção contra exclusão está ativado para os recursos especificados no cluster. Os recursos que podem ser consultados incluem namespaces e Services. |
| DeployPolicyInstance | DeployPolicyInstance. | Implanta uma política nos namespaces especificados de um cluster específico do Container Service for Kubernetes (ACK). Você pode criar e implantar uma política de segurança especificando o tipo de política, a ação da política (como alerta ou negação) e os namespaces aos quais a política se aplica. |
| ModifyPolicyInstance | ModifyPolicyInstance. | Atualiza uma política em um cluster específico do Container Service for Kubernetes (ACK). Você pode modificar a ação da política, como alertar ou negar, e os namespaces aos quais a política se aplica. |
| DeletePolicyInstance | DeletePolicyInstance. | Exclui instâncias de política em um cluster do Container Service for Kubernetes (ACK). |
| DescribePolicies | DescribePolicies. | Consulta uma lista de políticas de segurança. Os clusters do Container Service for Kubernetes (ACK) oferecem uma variedade de políticas de segurança de contêiner integradas, como Compliance, Infra, K8s-general e pod security policy (PSP). Você pode usar essas políticas para garantir a segurança dos contêineres em execução em um ambiente de produção. |
| DescribePolicyDetails | DescribePolicyDetails. | Consulta as informações detalhadas sobre uma política. As informações incluem o conteúdo, a ação e o nível de gravidade da política. O Container Service for Kubernetes (ACK) fornece os seguintes tipos de políticas de segurança predefinidas: Compliance, Infra, K8s-general e pod security policy (PSP). Essas políticas garantem que os contêineres sejam executados no ambiente de produção de maneira segura. |
| DescribePolicyGovernanceInCluster | Consulta os detalhes de governança de políticas de um cluster. | As políticas de segurança de contêineres de clusters ACK fornecem um rico conjunto de bibliotecas de regras integradas, incluindo Compliance, Infra, K8s-general e PSP, para garantir a operação segura de contêineres em ambientes de produção. Você pode chamar a operação DescribePolicyGovernanceInCluster para consultar informações detalhadas de governança de políticas para um cluster especificado, como a contagem de políticas ativadas em diferentes níveis de severidade, logs de auditoria de governança de políticas e detalhes de interceptação e alertas. |
| DescribePolicyInstances | DescribePolicyInstances. | Consulta as informações detalhadas sobre instâncias de política do tipo especificado em um cluster do Container Service for Kubernetes (ACK), como a descrição da política e o nível de severidade. Você pode escolher um tipo de política de segurança para um cluster ACK, especificar a ação e o escopo aplicável da política e, em seguida, criar e implantar uma instância de política. |
| DescribePolicyInstancesStatus | DescribePolicyInstancesStatus. | Consulta a implantação de instâncias de política no cluster atual do Container Service for Kubernetes (ACK), incluindo o número de instâncias de política de cada tipo e o número de tipos de política de cada nível de severidade. |
Inspeção e diagnóstico do cluster
|
API |
Título |
Descrição |
| RunClusterCheck | RunClusterCheck. | O Container Intelligence Service (CIS) fornece diversas capacidades de verificação de cluster que permitem realizar verificação de atualização de cluster, verificação de migração de cluster, verificação de instalação de componentes, verificação de atualização de componentes e verificação de node pool. Uma pré-verificação é acionada automaticamente antes de uma atualização, migração ou instalação ser realizada. Você pode realizar alterações somente se o cluster passar na pré-verificação. Você também pode chamar manualmente a operação RunClusterCheck para iniciar verificações de cluster. Recomenda-se verificar e manter periodicamente seu cluster para mitigar riscos potenciais. |
| ListClusterChecks | ListClusterChecks | Você pode chamar a operação ListClusterChecks para consultar todos os resultados de verificação de um cluster. |
| GetClusterCheck | GetClusterCheck. | Consulta uma tarefa de verificação de cluster pelo ID do cluster e pelo ID da tarefa. Você pode visualizar o status, os itens de verificação, a hora de criação e a hora de término da tarefa. O Container Intelligence Service (CIS) fornece vários recursos de verificação de cluster Kubernetes, incluindo verificação de atualização de cluster, verificação de migração de cluster, verificação de instalação de componente, verificação de atualização de componente e verificação de node pool. |
| CreateClusterInspectConfig | CreateClusterInspectConfig. | Configura a inspeção de cluster. |
| UpdateClusterInspectConfig | UpdateClusterInspectConfig. | Modifica as configurações de inspeção do cluster. |
| GetClusterInspectConfig | GetClusterInspectConfig. | Obtém a configuração de inspeção do cluster. |
| RunClusterInspect | RunClusterInspect. | Aciona uma inspeção de cluster e gera um relatório. |
| ListClusterInspectReports | ListClusterInspectReports. | Obtém os detalhes do relatório de inspeção do cluster. |
| GetClusterInspectReportDetail | GetClusterInspectReportDetail. | Obtém os detalhes do relatório de inspeção do cluster. |
| DeleteClusterInspectConfig | DeleteClusterInspectConfig. | Exclui as configurações de inspeção do cluster. |
| CreateClusterDiagnosis | CreateClusterDiagnosis. | Inicia um diagnóstico de cluster. |
| GetClusterDiagnosisResult | GetClusterDiagnosisResult. | Consulta os resultados de diagnóstico do cluster. |
| GetClusterDiagnosisCheckItems | GetClusterDiagnosisCheckItems. | Consulta os itens de diagnóstico do cluster. |
Modelo de orquestração
|
API |
Título |
Descrição |
| CreateTemplate | CreateTemplate. | Cria um modelo de orquestração. Um modelo de orquestração define e descreve um grupo de recursos do Kubernetes. Ele descreve de forma declarativa a configuração de um aplicativo ou como um aplicativo é executado. Você pode usar modelos de orquestração para gerenciar recursos em clusters do Kubernetes e automatizar a implantação de recursos, como pods, Services, Deployments, ConfigMaps e volumes persistentes (PVs). |
| DescribeTemplateAttribute | DescribeTemplateAttribute. | Um modelo de orquestração define e descreve um grupo de recursos Kubernetes. Ele descreve declarativamente a configuração de uma aplicação ou como uma aplicação é executada. Você pode chamar a operação de API DescribeTemplates para consultar modelos de orquestração e suas informações detalhadas, incluindo permissões de acesso, conteúdo YAML e labels. |
| DescribeTemplates | DescribeTemplates. | Um modelo de orquestração define e descreve um grupo de recursos do Kubernetes. Ele descreve de forma declarativa a configuração de uma aplicação ou como uma aplicação é executada. Você pode chamar a operação de API DescribeTemplates para consultar modelos de orquestração e suas informações detalhadas, incluindo permissões de acesso, conteúdo YAML e tags. |
| UpdateTemplate | UpdateTemplate. | Atualiza as configurações de um modelo de orquestração. Um modelo de orquestração define e descreve um grupo de recursos do Container Service for Kubernetes (ACK). Um modelo de orquestração descreve as configurações de uma aplicação ou como uma aplicação é executada de maneira declarativa. |
| DeleteTemplate | DeleteTemplate. | Exclui os modelos de orquestração que você não precisa mais. |
Trigger
|
API |
Título |
Descrição |
| CreateTrigger | CreateTrigger. | Cria um gatilho para reimplantar os pods de um aplicativo quando condições específicas forem atendidas. |
| DeleteTrigger | DeleteTrigger. | Exclui um trigger de aplicação. |
| DescribeTrigger | DescribeTrigger. | Consulta os gatilhos que correspondem a condições específicas. |
Tag
|
API |
Título |
Descrição |
| ListTagResources | ListTagResources. | Consulta as tags de recursos e as informações detalhadas, como os pares chave-valor das tags e os clusters aos quais as tags são adicionadas. Você pode usar tags para classificar e gerenciar clusters do Container Service for Kubernetes (ACK) a fim de atender aos requisitos de monitoramento, análise de custos e isolamento de locatários. |
| TagResources | TagResources. | Você pode adicionar tags em pares chave-valor a clusters. Isso permite que os desenvolvedores de clusters ou engenheiros de O&M classifiquem e gerenciem clusters de maneira mais flexível. Isso também atende aos requisitos de monitoramento, análise de custos e isolamento de locatários. Você pode chamar a operação TagResources para adicionar tags a um cluster. |
| UntagResources | UntagResources. | Se você não precisar mais das tags (pares chave-valor) de um cluster, poderá chamar a operação UntagResources para excluir as tags. |
| ModifyClusterTags | ModifyClusterTags. | Você pode adicionar tags em pares chave-valor aos clusters. Isso permite que os desenvolvedores de clusters ou engenheiros de O&M classifiquem e gerenciem clusters de forma mais flexível. Isso também atende aos requisitos de monitoramento, análise de custos e isolamento de locatários. Você pode chamar a operação ModifyClusterTags para modificar as tags de um cluster. |
Alerta
|
API |
Título |
Descrição |
| StartAlert | StartAlert. | Ativa as regras de alerta especificadas. |
| UpdateContactGroupForAlert | UpdateContactGroupForAlert. | Chama a operação UpdateContactGroupForAlert para especificar um grupo de contatos para uma regra de alerta em um cluster ACK. |
| StopAlert | StopAlert. | Você pode chamar a operação StopAlert para desativar uma regra de alerta ou um conjunto de regras de alerta no centro de alertas do Container Service for Kubernetes (ACK). |
| DeleteAlertContact | Excluir contatos de alerta. | Exclui os contatos de alerta do ACK. |
| DeleteAlertContactGroup | DeleteAlertContactGroup. | Exclui um grupo de contatos de alerta do ACK. |
Log
|
API |
Título |
Descrição |
| UpdateControlPlaneLog | UpdateControlPlaneLog. | Modifica as configurações de log dos componentes do plano de controle. As configurações incluem o período de retenção de log e os componentes cujos logs você deseja coletar. Os clusters gerenciados do Container Service for Kubernetes (ACK) podem coletar os logs dos componentes do plano de controle e entregar os logs aos projetos no Simple Log Service. Esses componentes do plano de controle incluem Kube-apiserver, kube-scheduler, Kubernetes controller manager e cloud controller manager (CCM). |
| CheckControlPlaneLogEnable | CheckControlPlaneLogEnable. | Consulta a configuração de log atual dos componentes do plano de controle, incluindo o período de retenção de log e o componente de coleta de log. Os clusters gerenciados do Container Service for Kubernetes (ACK) podem coletar os logs dos componentes do plano de controle e entregar os logs aos projetos no Simple Log Service. Esses componentes do plano de controle incluem Kube API Server, Kube Scheduler, Kube Controller Manager e Cloud Controller Manager. |
| GetClusterAuditProject | GetClusterAuditProject. | Verifica se o cluster possui a auditoria do API Server ativada e o projeto correspondente do Simple Log Service que armazena os logs de auditoria do API Server. |
| UpdateClusterAuditLogConfig | UpdateClusterAuditLogConfig. | Você pode chamar a operação UpdateClusterAuditLogConfig para ativar ou desativar o recurso de log de auditoria em um cluster do Container Service for Kubernetes (ACK) e atualizar a configuração do log de auditoria. Esta operação também permite registrar solicitações à API do Kubernetes e as respostas, que podem ser usadas para rastrear o histórico de operações do cluster e solucionar problemas do cluster. |
Evento
|
API |
Título |
Descrição |
| DescribeEventsForRegion | DescribeEventsForRegion. | Obtém uma lista de eventos em uma região especificada. |
| DescribeEvents | DescribeEvents. | Os eventos de operação de cluster incluem criação de cluster, modificação de cluster, criação de pool de nós, expansão de pool de nós, instalação de add-on e atualização de cluster. Chame a API DescribeEvents para consultar detalhes sobre um tipo de evento específico, como nível do evento, status do evento e horário do evento. |
| DescribeClusterEvents | DescribeClusterEvents. | As operações de cluster incluem criar ou atualizar um cluster, criar um node pool, expandir um node pool e instalar um addon. Chame a operação DescribeClusterEvents para obter os eventos que ocorreram em um cluster especificado, incluindo detalhes como nível, motivo e hora do evento. |
Tarefa
|
API |
Título |
Descrição |
| DescribeTaskInfo | DescribeTaskInfo | Chama a API `DescribeTaskInfo` para consultar os detalhes de uma tarefa de cluster, como seu tipo, status e fase atual. |
| PauseTask | PauseTask. | Pausa uma tarefa em andamento. |
| ResumeTask | ResumeTask. | Retoma uma tarefa. |
| CancelTask | CancelTask. | Cancela a execução de uma tarefa de cluster. |
| DescribeClusterTasks | DescribeClusterTasks. | Lista as tarefas em um cluster especificado. |
Plano de O&M
|
API |
Título |
Descrição |
| ListOperationPlansForRegion | Consulta a lista de planos de execução de tarefas de O&M automático em uma região especificada. | Consulta a lista dos 100 planos de execução de O&M automatizado mais recentes em uma região especificada. Quando recursos como Modo Automático para Gerenciamento Inteligente de Cluster, atualização automática de cluster e O&M automatizado de node pool estão ativados, você pode usar esta API para consultar planos de O&M gerados automaticamente pelo sistema e seus status de execução, como atualizações de cluster ou correções de CVE para node pools. |
| ListOperationPlans | ListOperationPlans. | Consulta os cronogramas de manutenção automatizada de um cluster. |
| CancelOperationPlan | CancelOperationPlan. | Você pode chamar a operação CancelOperationPlan para cancelar um plano de O&M automático pendente. |
Outros
|
API |
Título |
Descrição |
| GetUpgradeStatus | (Deprecated)GetUpgradeStatus | Consulta o progresso de atualização de um cluster pelo ID do cluster. [_single.title](Obsoleto)GetUpgradeStatus |
| PauseClusterUpgrade | (Deprecated)PauseClusterUpgrade | Pausa a atualização de um cluster do Container Service for Kubernetes (ACK). [_single.title](Obsoleto)PauseClusterUpgrade |
| CancelClusterUpgrade | (Deprecated)CancelClusterUpgrade | Cancela a atualização de um cluster. [_single.title](Obsoleto)CancelClusterUpgrade |
| ResumeUpgradeCluster | (Deprecated)ResumeUpgradeCluster | Você pode chamar a operação ResumeUpgradeCluster para retomar a atualização de um cluster por ID do cluster. [_single.title](Descontinuado)ResumeUpgradeCluster |
| DescribeAddons | (Deprecated)DescribeAddons | Consulta os detalhes de todos os componentes suportados pelo Container Service for Kubernetes (ACK). [_single.title](Descontinuado) DescribeAddons |
| DescribeClusterAddonsVersion | (Deprecated)DescribeClusterAddonsVersion | Você pode chamar a operação DescribeClusterAddonsVersion para consultar os detalhes de todos os componentes em um cluster pelo ID do cluster. [_single.title](Descontinuado)DescribeClusterAddonsVersion |
| DescribeClusterAddonInstance | (Descontinuado) DescribeClusterAddonInstance. | Consulta as informações de um componente de cluster, incluindo a versão, o status e a configuração do componente. |
| DescribeClusterAddonMetadata | (Deprecated)DescribeClusterAddonMetadata | Você pode chamar a operação DescribeClusterAddonMetadata para consultar os metadados de uma versão de componente. Os metadados incluem a versão do componente e os parâmetros disponíveis. [_single.title](Descontinuado) DescribeClusterAddonMetadata |
| DescribeClusterAddonsUpgradeStatus | (Deprecated)DescribeClusterAddonsUpgradeStatus | Você pode chamar a operação DescribeClusterAddonsUpgradeStatus para consultar o progresso de atualização de um componente pelo nome do componente. [_single.title](Descontinuado)DescribeClusterAddonsUpgradeStatus |
| UpdateNodePoolComponent | Update node component | Updates a node component. |
| InstallNodePoolComponents | Install node components | Installs components on nodes. You can configure and specify nodes on which to install components. |
| UpdateKMSEncryption | Atualização da configuração do recurso de criptografia de Secrets em repouso. | Atualiza a configuração do recurso de criptografia de Secrets em repouso para um cluster especificado pelo ID do cluster. |
| CreateAutoRepairPolicy | Criar uma regra de autorrecuperação. | Cria uma regra de autorrecuperação. |
| DeleteAutoRepairPolicy | Exclui uma regra de autorrecuperação. | Exclui uma política de reparo automático. |
| ModifyAutoRepairPolicy | Modificação de uma regra de autorrecuperação. | Modifica a regra de autorrecuperação. |
| DescribeAutoRepairPolicy | Consulta de regras de recuperação automática. | Consulta as regras de recuperação automática. |
| ListAutoRepairPolicies | Lista de regras de autorrecuperação. | Obtém uma lista de regras de autorrecuperação. |