在ACK集群中,您可以创建并指定不同RAM用户或角色拥有不同的访问权限,从而确保安全访问控制和资源隔离。您可以调用DescribeUserPermission接口查询RAM用户或角色拥有的集群权限详情,包括可访问的资源、权限的作用范围、预置的角色类型、权限来源等。
接口说明
注意事项:
如果调用该 API 的账号为 RAM 用户或 RAM 角色,则 API 将仅能返回调用账号有 RBAC 管理员权限的集群对应的权限。如您需要该 API 列出所有集群的权限,则调用账号需具备所有集群的 RBAC 管理员权限。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
cs:GetUserPermissions |
get |
*全部资源
|
无 | 无 |
请求语法
GET /permissions/users/{uid} HTTP/1.1
路径参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| uid |
string |
是 |
指定 RAM 用户或 RAM 角色的 ID。
|
206945240368****** |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
当前API无需请求参数
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
array |
返回体参数。 |
||
|
object |
RAM 用户集群授权详情。 |
||
| resource_id |
string |
集群访问配置,格式为:
|
c1b542**** |
| resource_type |
string |
授权类型,取值:
|
cluster |
| role_name |
string |
自定义角色名称,当授权自定义角色时,该字段为指定的自定义集群管理角色名称。 |
terway-pod-reader |
| role_type |
string |
预置的角色类型,取值:
|
admin |
| is_owner |
integer |
是否为集群创建者的授权,取值:
|
1 |
| is_ram_role |
integer |
是否为 RAM 角色授权,取值:
|
1 |
未在参数列表中展示的 parent_id 参数已废弃,请勿使用。
示例
正常返回示例
JSON格式
[
{
"resource_id": "c1b542****",
"resource_type": "cluster",
"role_name": "terway-pod-reader",
"role_type": "admin",
"is_owner": 1,
"is_ram_role": 1
}
]
错误码
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。