如果您想针对部分风险用户(已离职、账号冻结等)的KubeConfig进行清理并解除授权,您可以调用CleanUserPermissions清理指定用户已下发的KubeConfig凭据和RBAC权限。
接口说明
需要拥有管理容器服务(CS)的权限(AliyunCSFullAccess)
不支持清除阿里云账号权限
不支持清除操作用户本身的权限
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
cs:CleanUserPermissions |
none |
*全部资源
|
无 | 无 |
请求语法
DELETE /users/{Uid}/permissions HTTP/1.1
路径参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| Uid |
string |
是 |
阿里云账号内指定 RAM 用户或 RAM 角色 ID。 |
26562443851650**** |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| Force |
boolean |
否 |
是否强制删除指定的 KubeConfig,取值:
|
false |
| ClusterIds |
array |
否 |
集群 ID 列表。如指定了该列表,则仅清除当前用户在列表内集群的 KubeConfig 和 RBAC 权限。 |
|
|
string |
否 |
集群 ID。 |
cd53c3a9ee12a494c9a0451e2ffc11c65 |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
|||
| request_id |
string |
请求 ID。 |
687C5BAA-D103-4993-884B-C35E4314**** |
| task_id |
string |
任务 ID |
clean-user-permissions-2085266204********-6694c16e6ae07*********** |
示例
正常返回示例
JSON格式
{
"request_id": "687C5BAA-D103-4993-884B-C35E4314****",
"task_id": "clean-user-permissions-2085266204********-6694c16e6ae07***********"
}
错误码
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。