Em um cluster do Container Service for Kubernetes (ACK), os usuários que não criaram o cluster, os usuários do Resource Access Management (RAM) e as funções do RAM não têm nenhuma permissão de controle de acesso baseado em função (RBAC) no cluster por padrão. Você pode chamar esta operação para especificar os recursos que podem ser acessados, o escopo de permissão e as funções predefinidas. Isso ajuda você a gerenciar melhor o controle de acesso aos recursos em clusters ACK.
Descrição da operação
Precauções:
Você pode atualizar as permissões de um usuário do RAM ou de uma função do RAM em um cluster usando a atualização completa ou a atualização incremental. Se você usar a atualização completa, as permissões existentes do usuário do RAM ou da função do RAM no cluster serão substituídas. Você deve especificar todas as permissões que deseja conceder ao usuário do RAM ou à função do RAM nos parâmetros da solicitação ao chamar a operação. Se você usar a atualização incremental, poderá conceder permissões ou revogar permissões do usuário do RAM ou da função do RAM no cluster. Nesse caso, apenas as permissões especificadas nos parâmetros da solicitação ao chamar a operação são concedidas ou revogadas, e as outras permissões do usuário do RAM ou da função do RAM no cluster não são afetadas.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:UpdateUserPermissions |
none |
*All Resource.
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
POST /permissions/users/{uid}/update HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| uid |
string |
Não |
O ID do usuário do RAM ou da função do RAM cujas permissões você deseja atualizar. |
2367**** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| body |
array<object> |
Não |
O corpo da solicitação. |
|
|
object |
Não |
Os parâmetros da solicitação. |
||
| cluster |
string |
Não |
O ID do cluster no qual você deseja conceder permissões ao usuário do RAM ou à função do RAM.
|
c796c60*** |
| is_custom |
boolean |
Não |
Especifica se deve ser atribuída uma função personalizada ao usuário do RAM ou à função do RAM. Se você deseja atribuir uma função personalizada ao usuário do RAM ou à função do RAM, defina |
false |
| role_name |
string |
Não |
O nome da função predefinida. Valores válidos:
Nota:
|
ops |
| role_type |
string |
Não |
O tipo de autorização. Valores válidos:
|
cluster |
| namespace |
string |
Não |
O namespace que você deseja autorizar o usuário do RAM ou a função do RAM a gerenciar. Este parâmetro é obrigatório apenas se você definir role_type como namespace. |
test |
| is_ram_role |
boolean |
Não |
Especifica se deve ser usada uma função do RAM para conceder permissões. |
false |
| mode |
string |
Não |
O método de autorização. Valores válidos:
Valor padrão: |
apply |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
Nenhum definido.
Exemplos
Resposta de sucesso
JSON formato
{}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.