Todos os produtos
Search
Central de documentação

:Consultar uma instância de política específica implantada em um cluster ACK

Última atualização: Jul 08, 2026

Chame a operação DescribePolicyInstances para consultar uma instância de política específica implantada em um cluster do Container Service for Kubernetes (ACK).

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Recomendamos chamar esta operação no OpenAPI Explorer, que também gera dinamicamente códigos de exemplo da operação para diferentes SDKs.

Sintaxe da requisição

GET /clusters/cluster_id/policies?policy_name=String&instance_name=String HTTP/1.1
Content-Type:application/json

Parâmetros da requisição

Tabela 1. Parâmetros de caminho da requisição

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

cluster_id

String

Sim

c8155823d057948c69a****

ID do cluster a ser consultado.

Tabela 2. Parâmetros de consulta da requisição

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

policy_name

String

Não

ACKPSPCapabilities

Nome da política a ser consultada.

instance_name

String

Não

allowed-repos-cz4s2

Nome da instância de política a ser consultada.

Sintaxe da resposta

HTTP/1.1 200 OK
Content-Type:application/json

[ {
  "ali_uid" : "String",
  "cluster_id" : "String",
  "instance_name" : "String",
  "policy_name" : "String",
  "policy_category" : "String",
  "policy_description" : "String",
  "policy_parameters" : "String",
  "policy_severity" : "String",
  "policy_scope" : "String",
  "policy_action" : "String"
} ]

Parâmetros da resposta

Tabela 3. Parâmetros do corpo da resposta
ParâmetroTipoExemploDescrição
Array

Detalhes da instância de política retornada.

ali_uidString16298168****

UID da conta Alibaba Cloud usada para implantar a instância de política.

cluster_idStringc8155823d057948c69a****

ID do cluster onde a instância de política está implantada.

instance_nameStringno-env-var-secrets-****

Nome da instância de política.

policy_nameStringACKPSPCapabilities

Nome da política.

policy_categoryStringk8s-general

Tipo da política.

policy_descriptionStringRestricts secrets used in pod envs

Descrição da política.

policy_parametersString"restrictedNamespaces": [ "test" ]

Parâmetros da instância de política.

policy_severityStringlow

Nível de severidade da política.

policy_scopeString*

Escopo de aplicação da instância de política.

O valor * indica todos os namespaces no cluster. Este é o valor padrão.

Vários namespaces são separados por vírgulas (,).

policy_actionStringdeny

Ação da política. Valores válidos:

  • deny: nega implantações correspondentes à política.
  • warn: gera alertas para implantações correspondentes à política.

Exemplos de requisições

Envie a seguinte requisição de exemplo para consultar uma instância de política específica implantada em um cluster ACK:

GET /clusters/c8155823d057948c69a****/policies?policy_name=ACKPSPCapabilities&instance_name=allowed-repos-cz4s2 HTTP/1.1
Host:cs.aliyuncs.com
Content-Type:application/json

Exemplos de respostas de sucesso

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<DescribePolicyInstancesResponse>
    <ali_uid>16298168****</ali_uid>
    <cluster_id>c8155823d057948c69a****</cluster_id>
    <instance_name>no-env-var-secrets-****</instance_name>
    <policy_name>ACKPSPCapabilities</policy_name>
    <policy_category>k8s-general</policy_category>
    <policy_description>Restricts secrets used in pod envs</policy_description>
    <policy_parameters>"restrictedNamespaces": [ "test" ]</policy_parameters>
    <policy_severity>low</policy_severity>
    <policy_scope>*</policy_scope>
    <policy_action>deny</policy_action>
</DescribePolicyInstancesResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

[ {
  "ali_uid" : "16298168****",
  "cluster_id" : "c8155823d057948c69a****",
  "instance_name" : "no-env-var-secrets-****",
  "policy_name" : "ACKPSPCapabilities",
  "policy_category" : "k8s-general",
  "policy_description" : "Restricts secrets used in pod envs",
  "policy_parameters" : "\"restrictedNamespaces\": [ \"test\" ]",
  "policy_severity" : "low",
  "policy_scope" : "*",
  "policy_action" : "deny"
} ]

Códigos de erro

Para obter uma lista de códigos de erro, visite o Centro de Erros de API.