Chame a operação DescribeUserPermission para consultar as permissões concedidas a um usuário do Resource Access Management (RAM) ou a uma função RAM para gerenciar clusters do Container Service for Kubernetes (ACK).
Depuração
Sintaxe da solicitação
GET /permissions/users/uid HTTP/1.1
Content-Type:application/json
Parâmetros da solicitação
| Parâmetro | Tipo | Obrigatório | Exemplo | Descrição |
| uid | String | Sim | 21175**** | ID do usuário RAM ou da função RAM. Nota Para consultar as permissões de uma função RAM, especifique o ID da função RAM. |
Sintaxe da resposta
HTTP/1.1 200 OK
Content-Type:application/json
[ {
"resource_id" : "String",
"resource_type" : "String",
"role_name" : "String",
"role_type" : "String",
"is_owner" : Long,
"is_ram_role" : Long
} ]
Parâmetros da resposta
| Parâmetro | Tipo | Exemplo | Descrição |
| Array | Parâmetros do corpo da resposta. |
||
| resource_id | String | c1b542**** | Configuração de autorização. Valores válidos:
|
| resource_type | String | cluster | Tipo de autorização. Valores válidos:
|
| role_name | String | view | Nome da função personalizada. Se houver uma função personalizada atribuída, este campo exibirá o nome correspondente. |
| role_type | String | admin | Tipo de função predefinida. Valores válidos:
|
| is_owner | Long | 1 | Indica se as permissões pertencem ao proprietário do cluster.
|
| is_ram_role | Long | 1 | Indica se as permissões foram concedidas à função RAM. Valores válidos:
|
O parâmetro parent_id está obsoleto. Não utilize este parâmetro.
Exemplos
GET /permissions/users/21175**** HTTP/1.1
Host:cs.aliyuncs.com
Content-Type:application/json
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<0>
<resource_id>c1b542**</resource_id>
<resource_type>cluster</resource_type>
<role_name>view</role_name>
<role_type>admin</role_type>
<is_owner>1</is_owner>
<is_ram_role>1</is_ram_role>
</0>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
[ {
"resource_id" : "c1b542**",
"resource_type" : "cluster",
"role_name" : "view",
"role_type" : "admin",
"is_owner" : 1,
"is_ram_role" : 1
} ]
Códigos de erro
Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.