Chame a operação DescribePolicies para consultar políticas.
Depuração
Sintaxe da solicitação
GET /policies HTTP/1.1
Content-Type:application/json
Common request parameters
Parâmetros da solicitação
Sintaxe da resposta
Parâmetros da resposta
| Parâmetro | Tipo | Exemplo | Descrição |
| Map | Lista de políticas. A chave de cada entrada indica o tipo de política e o valor corresponde aos nomes das políticas desse tipo. |
||
| Array of String | ACKNoEnvVarSecrets |
Para obter mais informações sobre políticas, consulte Políticas de segurança predefinidas do ACK. |
Exemplos de solicitações
Envie a seguinte solicitação de exemplo para consultar políticas:
GET /policies HTTP/1.1
Host:cs.aliyuncs.com
Content-Type:application/json
Common request parameters
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<DescribePoliciesResponse>
<cis-k8s>ACKNoEnvVarSecrets</cis-k8s>
<cis-k8s>ACKPodsRequireSecurityContext</cis-k8s>
<cis-k8s>ACKRestrictNamespaces</cis-k8s>
<cis-k8s>ACKRestrictRoleBindings</cis-k8s>
<infra>ACKBlockProcessNamespaceSharing</infra>
<infra>ACKEmptyDirHasSizeLimit</infra>
<infra>ACKLocalStorageRequireSafeToEvict</infra>
<infra>ACKOSSStorageLocationConstraint</infra>
<k8s-general>ACKBlockAutoinjectServiceEnv</k8s-general>
<k8s-general>ACKBlockAutomountToken</k8s-general>
<k8s-general>ACKBlockLoadBalancer</k8s-general>
<k8s-general>ACKBlockNodePort</k8s-general>
<k8s-general>ACKContainerLimits</k8s-general>
<k8s-general>ACKExternalIPs</k8s-general>
<k8s-general>ACKImageDigests</k8s-general>
<k8s-general>ACKRequiredLabels</k8s-general>
<k8s-general>ACKRequiredProbes</k8s-general>
<k8s-general>ACKAllowedRepos</k8s-general>
<psp>ACKPSPAllowPrivilegeEscalationContainer</psp>
<psp>ACKPSPAllowedUsers</psp>
<psp>ACKPSPAppArmor</psp>
<psp>ACKPSPCapabilities</psp>
<psp>ACKPSPFSGroup</psp>
<psp>ACKPSPFlexVolumes</psp>
<psp>ACKPSPForbiddenSysctls</psp>
<psp>ACKPSPHostFilesystem</psp>
<psp>ACKPSPHostNamespace</psp>
<psp>ACKPSPHostNetworkingPorts</psp>
<psp>ACKPSPPrivilegedContainer</psp>
<psp>ACKPSPProcMount</psp>
<psp>ACKPSPReadOnlyRootFilesystem</psp>
<psp>ACKPSPSELinuxV2</psp>
<psp>ACKPSPSeccomp</psp>
<psp>ACKPSPVolumeTypes</psp>
</DescribePoliciesResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"cis-k8s" : [ "ACKNoEnvVarSecrets", "ACKPodsRequireSecurityContext", "ACKRestrictNamespaces", "ACKRestrictRoleBindings" ],
"infra" : [ "ACKBlockProcessNamespaceSharing", "ACKEmptyDirHasSizeLimit", "ACKLocalStorageRequireSafeToEvict", "ACKOSSStorageLocationConstraint" ],
"k8s-general" : [ "ACKBlockAutoinjectServiceEnv", "ACKBlockAutomountToken", "ACKBlockLoadBalancer", "ACKBlockNodePort", "ACKContainerLimits", "ACKExternalIPs", "ACKImageDigests", "ACKRequiredLabels", "ACKRequiredProbes", "ACKAllowedRepos" ],
"psp" : [ "ACKPSPAllowPrivilegeEscalationContainer", "ACKPSPAllowedUsers", "ACKPSPAppArmor", "ACKPSPCapabilities", "ACKPSPFSGroup", "ACKPSPFlexVolumes", "ACKPSPForbiddenSysctls", "ACKPSPHostFilesystem", "ACKPSPHostNamespace", "ACKPSPHostNetworkingPorts", "ACKPSPPrivilegedContainer", "ACKPSPProcMount", "ACKPSPReadOnlyRootFilesystem", "ACKPSPSELinuxV2", "ACKPSPSeccomp", "ACKPSPVolumeTypes" ]
}
Códigos de erro
Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.