在ACK叢集中,您可以建立並指定不同RAM使用者或角色擁有不同的存取權限,從而確保安全存取控制和資源隔離。您可以調用DescribeUserPermission介面查詢RAM使用者或角色擁有的叢集許可權詳情,包括可訪問的資源、許可權的作用範圍、預置的角色類型、許可權來源等。
介面說明
注意事項:
如果調用該 API 的帳號為 RAM 使用者或 RAM 角色,則 API 將僅能返回調用帳號有 RBAC 管理員權限的叢集對應的許可權。如您需要該 API 列出所有叢集的許可權,則調用帳號需具備所有叢集的 RBAC 管理員權限。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
cs:GetUserPermissions |
get |
*全部資源
|
無 | 無 |
請求文法
GET /permissions/users/{uid} HTTP/1.1
路徑參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| uid |
string |
是 |
指定 RAM 使用者或 RAM 角色的 ID。
|
206945240368****** |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
當前API無需請求參數
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
array |
返回體參數。 |
||
|
object |
RAM 使用者叢集授權詳情。 |
||
| resource_id |
string |
叢集訪問配置,格式為:
|
c1b542**** |
| resource_type |
string |
授與類型,取值:
|
cluster |
| role_name |
string |
自訂角色名稱,當授權自訂角色時,該欄位為指定的自訂叢集管理角色名稱。 |
terway-pod-reader |
| role_type |
string |
預置的角色類型,取值:
|
admin |
| is_owner |
integer |
是否為叢集建立者的授權,取值:
|
1 |
| is_ram_role |
integer |
是否為 RAM 角色授權,取值:
|
1 |
未在參數列表中展示的 parent_id 參數已廢棄,請勿使用。
樣本
正常返回樣本
JSON格式
[
{
"resource_id": "c1b542****",
"resource_type": "cluster",
"role_name": "terway-pod-reader",
"role_type": "admin",
"is_owner": 1,
"is_ram_role": 1
}
]
錯誤碼
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。