Todos os produtos
Search
Central de documentação

:GrantPermissions

Última atualização: Jul 08, 2026

Concede a um usuário específico do Resource Access Management (RAM) permissões para gerenciar clusters do Container Service for Kubernetes (ACK).

Precauções:

  • Certifique-se de ter concedido ao usuário RAM especificado pelo menos permissões de leitura no cluster definido, anexando políticas do RAM. Caso contrário, o sistema retornará o erro ErrorRamPolicyConfig.

    Para obter mais informações sobre como autorizar um usuário RAM por meio da anexação de políticas, consulte Crie uma política personalizada do RAM.

  • Se você chamar esta operação como usuário RAM, verifique se esse usuário tem permissão para conceder a outros usuários RAM o gerenciamento de clusters ACK. Caso contrário, o sistema retornará os erros StatusForbidden ou ForbiddenGrantPermissions. Para mais detalhes, consulte Usar um usuário RAM para conceder permissões RBAC a outros usuários RAM.

  • Esta operação substitui as permissões já concedidas ao usuário RAM especificado. Ao chamá-la, assegure-se de incluir todas as permissões necessárias.

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Recomendamos chamar esta operação no OpenAPI Explorer para maior conveniência. A ferramenta também gera dinamicamente exemplos de código da operação para diferentes SDKs.

Sintaxe da solicitação

POST /permissions/users/uid HTTP/1.1
Content-Type:application/json

[ {
  "cluster" : "String",
  "is_custom" : Boolean,
  "role_name" : "String",
  "role_type" : "String",
  "namespace" : "String",
  "is_ram_role" : Boolean
} ]

Parâmetros da solicitação

Tabela 1. Parâmetros de caminho da solicitação

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

uid

String

Sim

2367****

O ID do usuário RAM.

Tabela 2. Parâmetros do corpo da solicitação
Parâmetro Tipo Obrigatório Exemplo Descrição
Array Não

Parâmetros do corpo da solicitação

cluster String Sim c796c60***

ID do cluster a ser gerenciado.

  • Se você definir role_type como all-clusters, defina este parâmetro como uma string vazia.
is_custom Boolean Não false

Indica se deve haver autorização personalizada. Para configurar uma autorização personalizada, defina role_name como uma função de cluster personalizada.

role_name String Sim ops

Especifica a função predefinida a ser atribuída. Valores válidos:

  • admin: função de administrador.
  • ops: função de engenheiro de operações e manutenção (O&M).
  • dev: função de desenvolvedor.
  • restricted: função de usuário restrito.
  • Funções de cluster personalizadas.
role_type String Sim cluster

Tipo de autorização. Valores válidos:

  • cluster: permissões com escopo limitado a um cluster.
  • namespace: permissões com escopo limitado a um namespace de um cluster.
  • all-clusters: permissões que abrangem todos os clusters.
namespace String Não test

Namespace ao qual as permissões estão limitadas. Este parâmetro é obrigatório apenas se você definir role_type como namespace.

is_ram_role Boolean Não false

Indica se as permissões são concedidas a uma função do RAM.

Sintaxe da resposta

HTTP/1.1 200 OK

Parâmetros da resposta

Nenhum

Exemplos

POST /permissions/users/2367**** HTTP/1.1 
Host:cs.aliyuncs.com 
Content-Type:application/json

[ {
  "cluster" : "c796c60***",
  "is_custom" : false,
  "role_name" : "ops",
  "role_type" : "cluster",
  "namespace" : "test",
  "is_ram_role" : false
} ]

Exemplos de respostas de sucesso

Formato JSON

HTTP/1.1 200 OK

Códigos de erro

Para obter uma lista de códigos de erro, visite o Centro de Erros de API.