Use a operação DeployPolicyInstance para implantar uma instância de política em um cluster Container Service for Kubernetes (ACK) específico.
Depuração
Cabeçalhos da requisição
Esta operação usa apenas cabeçalhos de requisição comuns. Para mais informações, consulte a documentação de parâmetros de requisição comuns.
Sintaxe da requisição
POST /clusters/{cluster_id}/policies/{policy_name} HTTP/1.1
Parâmetros da requisição
| Parâmetro | Tipo | Posição | Obrigatório | Exemplo | Descrição |
| cluster_id | String | Path | Sim | c8155823d057948c69a**** | ID do cluster. |
| policy_name | String | Path | Sim | ACKAllowedRepos | Nome da política. |
| Object | Body | Não | Estrutura da requisição. | ||
| action | String | Body | Não | deny | Ação da política. Valores válidos:
|
| namespaces | Array of String | Body | Não | default | Escopo de aplicação da instância de política. Se deixado vazio, a instância aplica-se a todos os namespaces do cluster. |
| parameters | Map | Body | Não | { "repos": [ "registry-vpc.cn-hangzhou.aliyuncs.com/acs/", "registry.cn-hangzhou.aliyuncs.com/acs/" ] } | Parâmetros da instância de política. Para obter mais informações sobre os parâmetros compatíveis com cada política, consulte Políticas de segurança predefinidas do ACK. |
Parâmetros de resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
instances |
Array of String |
[ "allowed-repos-kqxnc" ] |
Instâncias de política implantadas. |
Exemplos
Exemplos de requisições
POST /clusters/c8155823d057948c69a****/policies/ACKAllowedRepos HTTP/1.1
Content-Type:application/json
{
"action" : "deny",
"namespaces" : [ "default" ],
"parameters": {
"repos": [
"registry-vpc.cn-hangzhou.aliyuncs.com/acs/",
"registry.cn-hangzhou.aliyuncs.com/acs/"
]
}
}
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<DeployPolicyInstanceResponse>
<instances>allowed-repos-kqxnc</instances>
</DeployPolicyInstanceResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"instances" : [ "allowed-repos-kqxnc" ]
}
Códigos de erro
Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.