ACK集群容器安全策略供了种类丰富的内置规则库,包括Compliance、Infra、K8s-general和PSP,旨在确保容器在生产环境中的安全运行。您可以调用DescribePolicyDetails接口,查询指定策略治理规则的详细信息,例如规则模板描述、规则治理动作、规则治理等级等。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
cs:DescribePolicyDetails |
get |
*全部资源
|
无 | 无 |
请求语法
GET /policies/{policy_name} HTTP/1.1
路径参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| policy_name |
string |
是 |
策略治理规则名称 |
ACKAllowedRepos |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
当前API无需请求参数
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
Schema of Response |
||
| name |
string |
策略治理规则名称 |
ACKAllowedRepos |
| category |
string |
规则模板类型 |
k8s-general |
| description |
string |
规则模板描述 |
Requires container images to begin with a repo string from a specified list |
| action |
string |
规则治理动作,取值:
|
enforce |
| severity |
string |
规则治理等级,取值:
|
high |
| template |
string |
规则模板详情 |
详情请参见请求示例 |
| no_config |
integer |
是否需要配置策略,取值:
|
0 |
| is_deleted |
integer |
是否删除标志,取值:
|
0 |
示例
正常返回示例
JSON格式
{
"name": "ACKAllowedRepos",
"category": "k8s-general",
"description": "Requires container images to begin with a repo string from a specified list",
"action": "enforce",
"severity": "high",
"template": "详情请参见请求示例",
"no_config": 0,
"is_deleted": 0
}
错误码
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。