您可以调用ModifyPolicyInstance接口,在指定集群中更新策略规则实例,调整策略实例的治理动作(告警或拦截)、作用的命名空间范围等。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
cs:ModifyPolicyInstance |
update |
*Cluster
|
无 | 无 |
请求语法
PUT /clusters/{cluster_id}/policies/{policy_name} HTTP/1.1
路径参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| cluster_id |
string |
是 |
目标集群 ID |
c8155823d057948c69a**** |
| policy_name |
string |
是 |
策略治理规则名称 |
ACKAllowedRepos |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| body |
object |
否 |
请求参数。 |
|
| action |
string |
否 |
规则治理动作,取值:
|
deny |
| instance_name |
string |
否 |
策略规则实例 ID |
allowed-repos-cbhhb |
| namespaces |
array |
否 |
限制策略实施的命名空间,为空时表示所有命名空间 |
|
|
string |
否 |
策略实例实施范围: 默认""代表集群所有命名空间。 |
["test3","test4"] |
|
| parameters |
object |
否 |
当前规则实例的配置参数。更多参数配置规则,请参见容器安全策略规则库说明。 |
"restrictedNamespaces": [ "test" ] |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
|||
| instances |
array |
已更新的实例列表 |
|
|
string |
已更新的实例列表 |
[ "allowed-repos-kqxnc" ] |
示例
正常返回示例
JSON格式
{
"instances": [
"[ \"allowed-repos-kqxnc\" ]"
]
}
错误码
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。