Concede a um usuário específico do Resource Access Management (RAM) permissões para gerenciar clusters do Container Service for Kubernetes (ACK).
Precauções:
-
Certifique-se de ter concedido ao usuário RAM especificado pelo menos permissões de leitura no cluster definido, anexando políticas do RAM. Caso contrário, o sistema retornará o erro
ErrorRamPolicyConfig.Para obter mais informações sobre como autorizar um usuário RAM por meio da anexação de políticas, consulte Crie uma política personalizada do RAM.
Se você chamar esta operação como usuário RAM, verifique se esse usuário tem permissão para conceder a outros usuários RAM o gerenciamento de clusters ACK. Caso contrário, o sistema retornará os erros
StatusForbiddenouForbiddenGrantPermissions. Para mais detalhes, consulte Usar um usuário RAM para conceder permissões RBAC a outros usuários RAM.Esta operação substitui as permissões já concedidas ao usuário RAM especificado. Ao chamá-la, assegure-se de incluir todas as permissões necessárias.
Depuração
Sintaxe da solicitação
POST /permissions/users/uid HTTP/1.1
Content-Type:application/json
[ {
"cluster" : "String",
"is_custom" : Boolean,
"role_name" : "String",
"role_type" : "String",
"namespace" : "String",
"is_ram_role" : Boolean
} ]
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Exemplo |
Descrição |
|
uid |
String |
Sim |
2367**** |
O ID do usuário RAM. |
| Parâmetro | Tipo | Obrigatório | Exemplo | Descrição |
| Array | Não | Parâmetros do corpo da solicitação |
||
| cluster | String | Sim | c796c60*** | ID do cluster a ser gerenciado.
|
| is_custom | Boolean | Não | false | Indica se deve haver autorização personalizada. Para configurar uma autorização personalizada, defina |
| role_name | String | Sim | ops | Especifica a função predefinida a ser atribuída. Valores válidos:
|
| role_type | String | Sim | cluster | Tipo de autorização. Valores válidos:
|
| namespace | String | Não | test | Namespace ao qual as permissões estão limitadas. Este parâmetro é obrigatório apenas se você definir role_type como namespace. |
| is_ram_role | Boolean | Não | false | Indica se as permissões são concedidas a uma função do RAM. |
Sintaxe da resposta
HTTP/1.1 200 OK
Parâmetros da resposta
Nenhum
Exemplos
POST /permissions/users/2367**** HTTP/1.1
Host:cs.aliyuncs.com
Content-Type:application/json
[ {
"cluster" : "c796c60***",
"is_custom" : false,
"role_name" : "ops",
"role_type" : "cluster",
"namespace" : "test",
"is_ram_role" : false
} ]
Exemplos de respostas de sucesso
Formato JSON
HTTP/1.1 200 OK
Códigos de erro
Para obter uma lista de códigos de erro, visite o Centro de Erros de API.