您可以在ACK集群中选择安全策略类型,配置策略实例的治理动作(告警或拦截)、作用的命名空间范围等,以创建并部署一个策略实例。您可以调用DeployPolicyInstance接口,在指定集群的命名空间中部署策略规则实例。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
cs:DeployPolicyInstance |
get |
*Cluster
|
无 | 无 |
请求语法
POST /clusters/{cluster_id}/policies/{policy_name} HTTP/1.1
路径参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| cluster_id |
string |
是 |
目标集群 ID。 |
c8155823d057948c69a**** |
| policy_name |
string |
是 |
策略治理规则名称。 |
ACKAllowedRepos |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| body |
object |
否 |
请求结构。 |
|
| action |
string |
否 |
规则治理动作,取值:
|
deny |
| namespaces |
array |
否 |
限制策略实施的命名空间,为空时表示所有命名空间。 |
|
|
string |
否 |
限制策略实施的命名空间,为空时表示所有命名空间。 |
default |
|
| parameters |
object |
否 |
当前规则实例的参数配置。每个策略治理规则支持的参数以及对应的参数说明,详见 容器安全策略规则库说明 。 |
{ "repos": [ "registry-vpc.cn-hangzhou.aliyuncs.com/acs/", "registry.cn-hangzhou.aliyuncs.com/acs/" ] } |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
|||
| instances |
array |
策略实例列表。 |
|
|
string |
已部署的实例名称列表。 |
[ "allowed-repos-kqxnc" ] |
示例
正常返回示例
JSON格式
{
"instances": [
"[ \"allowed-repos-kqxnc\" ]"
]
}
错误码
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。