Todos os produtos
Search
Central de documentação

:Consultar permissões concedidas a um usuário ou função RAM para gerenciar clusters ACK

Última atualização: Jul 08, 2026

Chame a operação DescribeUserPermission para consultar as permissões concedidas a um usuário do Resource Access Management (RAM) ou a uma função RAM para gerenciar clusters do Container Service for Kubernetes (ACK).

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Recomendamos chamar esta operação no OpenAPI Explorer, que gera dinamicamente exemplos de código da operação para diferentes SDKs.

Sintaxe da solicitação

GET /permissions/users/uid HTTP/1.1
Content-Type:application/json

Parâmetros da solicitação

Tabela 1. Parâmetros de caminho da solicitação
Parâmetro Tipo Obrigatório Exemplo Descrição
uid String Sim 21175****

ID do usuário RAM ou da função RAM.

Nota Para consultar as permissões de uma função RAM, especifique o ID da função RAM.

Sintaxe da resposta

HTTP/1.1 200 OK
Content-Type:application/json

[ {
  "resource_id" : "String",
  "resource_type" : "String",
  "role_name" : "String",
  "role_type" : "String",
  "is_owner" : Long,
  "is_ram_role" : Long
} ]

Parâmetros da resposta

Tabela 2. Parâmetros do corpo da resposta
Parâmetro Tipo Exemplo Descrição
Array

Parâmetros do corpo da resposta.

resource_id String c1b542****

Configuração de autorização. Valores válidos:

  • {cluster_id}: retornado quando as permissões se aplicam a um cluster específico.
  • {cluster_id}/{namespace}: retornado quando as permissões se aplicam a um namespace de um cluster.
  • all-clusters: retornado quando as permissões abrangem todos os clusters.
resource_type String cluster

Tipo de autorização. Valores válidos:

  • cluster: permissões restritas a um cluster.
  • namespace: permissões restritas a um namespace de um cluster.
  • console: permissões aplicáveis a todos os clusters. Este valor era exibido apenas no console.
role_name String view

Nome da função personalizada. Se houver uma função personalizada atribuída, este campo exibirá o nome correspondente.

role_type String admin

Tipo de função predefinida. Valores válidos:

  • admin: administrador
  • ops: engenheiro de O&M
  • dev: desenvolvedor
  • restricted: usuário restrito
  • custom: função personalizada
is_owner Long 1

Indica se as permissões pertencem ao proprietário do cluster.

  • 0: permissões não concedidas ao proprietário do cluster.
  • 1: permissões concedidas ao proprietário do cluster (administrador).
is_ram_role Long 1

Indica se as permissões foram concedidas à função RAM. Valores válidos:

  • 0: permissões não concedidas à função RAM.
  • 1: permissões concedidas à função RAM.

O parâmetro parent_id está obsoleto. Não utilize este parâmetro.

Exemplos

GET /permissions/users/21175**** HTTP/1.1 
Host:cs.aliyuncs.com 
Content-Type:application/json

Exemplos de respostas de sucesso

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<0>
    <resource_id>c1b542**</resource_id>
    <resource_type>cluster</resource_type>
    <role_name>view</role_name>
    <role_type>admin</role_type>
    <is_owner>1</is_owner>
    <is_ram_role>1</is_ram_role>
</0>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

[ {
  "resource_id" : "c1b542**",
  "resource_type" : "cluster",
  "role_name" : "view",
  "role_type" : "admin",
  "is_owner" : 1,
  "is_ram_role" : 1
} ]

Códigos de erro

Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.