Chame a operação DescribePolicyInstances para consultar uma instância de política específica implantada em um cluster do Container Service for Kubernetes (ACK).
Depuração
Sintaxe da requisição
GET /clusters/cluster_id/policies?policy_name=String&instance_name=String HTTP/1.1
Content-Type:application/json
Parâmetros da requisição
|
Parâmetro |
Tipo |
Obrigatório |
Exemplo |
Descrição |
|
cluster_id |
String |
Sim |
c8155823d057948c69a**** |
ID do cluster a ser consultado. |
|
Parâmetro |
Tipo |
Obrigatório |
Exemplo |
Descrição |
|
policy_name |
String |
Não |
ACKPSPCapabilities |
Nome da política a ser consultada. |
|
instance_name |
String |
Não |
allowed-repos-cz4s2 |
Nome da instância de política a ser consultada. |
Sintaxe da resposta
HTTP/1.1 200 OK
Content-Type:application/json
[ {
"ali_uid" : "String",
"cluster_id" : "String",
"instance_name" : "String",
"policy_name" : "String",
"policy_category" : "String",
"policy_description" : "String",
"policy_parameters" : "String",
"policy_severity" : "String",
"policy_scope" : "String",
"policy_action" : "String"
} ]
Parâmetros da resposta
| Parâmetro | Tipo | Exemplo | Descrição |
| Array | Detalhes da instância de política retornada. | ||
| ali_uid | String | 16298168**** | UID da conta Alibaba Cloud usada para implantar a instância de política. |
| cluster_id | String | c8155823d057948c69a**** | ID do cluster onde a instância de política está implantada. |
| instance_name | String | no-env-var-secrets-**** | Nome da instância de política. |
| policy_name | String | ACKPSPCapabilities | Nome da política. |
| policy_category | String | k8s-general | Tipo da política. |
| policy_description | String | Restricts secrets used in pod envs | Descrição da política. |
| policy_parameters | String | "restrictedNamespaces": [ "test" ] | Parâmetros da instância de política. |
| policy_severity | String | low | Nível de severidade da política. |
| policy_scope | String | * | Escopo de aplicação da instância de política. O valor * indica todos os namespaces no cluster. Este é o valor padrão. Vários namespaces são separados por vírgulas (,). |
| policy_action | String | deny | Ação da política. Valores válidos:
|
Exemplos de requisições
Envie a seguinte requisição de exemplo para consultar uma instância de política específica implantada em um cluster ACK:
GET /clusters/c8155823d057948c69a****/policies?policy_name=ACKPSPCapabilities&instance_name=allowed-repos-cz4s2 HTTP/1.1
Host:cs.aliyuncs.com
Content-Type:application/json
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<DescribePolicyInstancesResponse>
<ali_uid>16298168****</ali_uid>
<cluster_id>c8155823d057948c69a****</cluster_id>
<instance_name>no-env-var-secrets-****</instance_name>
<policy_name>ACKPSPCapabilities</policy_name>
<policy_category>k8s-general</policy_category>
<policy_description>Restricts secrets used in pod envs</policy_description>
<policy_parameters>"restrictedNamespaces": [ "test" ]</policy_parameters>
<policy_severity>low</policy_severity>
<policy_scope>*</policy_scope>
<policy_action>deny</policy_action>
</DescribePolicyInstancesResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
[ {
"ali_uid" : "16298168****",
"cluster_id" : "c8155823d057948c69a****",
"instance_name" : "no-env-var-secrets-****",
"policy_name" : "ACKPSPCapabilities",
"policy_category" : "k8s-general",
"policy_description" : "Restricts secrets used in pod envs",
"policy_parameters" : "\"restrictedNamespaces\": [ \"test\" ]",
"policy_severity" : "low",
"policy_scope" : "*",
"policy_action" : "deny"
} ]
Códigos de erro
Para obter uma lista de códigos de erro, visite o Centro de Erros de API.