Cria um Secret em um namespace.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
sae:CreateSecret |
*All Resource
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
POST /pop/v1/sam/secret/secret HTTP/1.1
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| NamespaceId |
string |
Sim |
O ID do namespace no qual o Secret reside. Se o namespace for o padrão, você precisa inserir apenas o ID da região, como cn-beijing. |
cn-beijing:test |
| SecretName |
string |
Sim |
O nome do Secret. O nome pode conter dígitos, letras e sublinhados (_). O nome deve começar com uma letra. |
registry-auth-acree |
| SecretType |
string |
Sim |
O tipo de Secret suportado. Valores válidos:
Valores válidos:
|
kubernetes.io/dockerconfigjson |
| SecretData |
object |
Sim |
Os dados do Secret. |
|
| SecretData |
string |
Sim |
As informações sobre os pares de chave-valor do Secret. Este parâmetro é obrigatório. Os seguintes formatos são suportados: {"Data":"{"k1":"v1", "k2":"v2"}"} k especifica uma chave e v especifica um valor. |
{".dockerconfigjson":"eyJhdXRocyI6eyJyZWdpc3RyeS12cGMuY24tYmVpamluZy5hbGl5dW5jcy5jb20iOnsidXNlcm5hbWUiOiJ1c2VybmFtZSIsInBhc3N3b3JkIjoicGFzc3dvcmQiLCJhdXRoIjoiZFhObGNtNWhiV1U2Y0dGemMzZHZjbVE9In0sInJlZ2lzdHJ5LmNuLWJlaWppbmcuYWxpeXVuY3MuY29tIjp7InVzZXJuYW1lIjoidXNlcm5hbWUiLCJwYXNzd29yZCI6InBhc3N3b3JkIiwiYXV0aCI6ImRYTmxjbTVoYldVNmNHRnpjM2R2Y21RPSJ9fX0="} |
Exemplo 1: Usar um nome de usuário e uma senha para baixar uma imagem do Container Registry por uma rede interna entre contas
-
Insira os nomes de domínio público e interno.
-
Configure os campos username, password e auth para evitar falhas de autenticação. O formato de auth é
base64Encode($username:$password).
O código a seguir descreve os formatos padrão dos valores dos campos:
SecretData[".dockerconfigjson"]=base64Encode(
{
"auths": {
"registry-vpc.cn-beijing.aliyuncs.com": { // $internal domain name
"username": "username",
"password": "password",
"auth": "dXNlcm5hbWU6cGFzc3dvcmQ="
},
"registry.cn-beijing.aliyuncs.com": { // $public domain name "username": "username", // $username
"password": "password", // $password
"auth": "dXNlcm5hbWU6cGFzc3dvcmQ=" // base64Encode($username:$password)
}
}
} )
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
As políticas consultadas. |
||
| RequestId |
string |
O ID da solicitação. |
91F93257-7A4A-4BD3-9A7E-2F6EAE6D**** |
| Message |
string |
A mensagem retornada pela operação. |
success |
| TraceId |
string |
O ID do rastreamento. O ID é usado para consultar os detalhes de uma solicitação. |
0a98a02315955564772843261e**** |
| Data |
object |
O resultado retornado. |
|
| SecretId |
integer |
O ID do Secret criado. |
16 |
| ErrorCode |
string |
O código de status. Valores válidos:
|
|
| Code |
string |
O código de status HTTP ou o código de erro. Valores válidos:
|
200 |
| Success |
boolean |
Indica se o Secret foi criado. Valores válidos:
|
true |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "91F93257-7A4A-4BD3-9A7E-2F6EAE6D****",
"Message": "success",
"TraceId": "0a98a02315955564772843261e****",
"Data": {
"SecretId": 16
},
"ErrorCode": "",
"Code": "200",
"Success": true
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidParameter.NotEmpty | You must specify the parameter %s. | |
| 400 | InvalidParameter.Obviously | The specified parameter is invalid {%s}. | |
| 400 | InvalidParameter.WithMessage | The parameter is invalid {%s}: %s | |
| 400 | SecretNameConflict.AlreadyExist | The specified SecretName [%s] already exist in this namespace. | |
| 400 | QuotaExceeded.SecretInNamespace | The specified secret exceeded quota [%s]. | |
| 400 | QuotaExceeded.SecretDataKey | The specified key in SecretData exceeded quota [%s]. | |
| 400 | InvalidSecretType.NotAvailable | The specified SecretType [%s] is not supported. | |
| 400 | InvalidSecretDataKey.NotFound | The specified Key [%s] does not exist in the specified Secret [%s]. | |
| 500 | OperationFailed.RPCError | Internal RPC request processing error. | Internal RPC request processing error. |
| 404 | InvalidNamespaceId.NotFound | The specified NamespaceId does not exist. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.