Skip to main content

ack permission

Manage ACK RAM user and role permissions

Run ecctl ack permission <action> -h for usage, or ecctl schema ack.permission.<action> --full for the complete, agent-readable spec of every parameter and behavior.

update

ecctl ack permission update [flags]

Update or replace ACK RBAC permissions for a RAM user or role

  • Kind: mutation · Risk: medium
APIWhen calledPurpose
UpdateUserPermissionsWhen --replace is not specified.Perform the resource operation.
GrantPermissionsWhen --replace is specified.Perform the resource operation.
DescribeUserPermissionEvery time the command runs.Read the resource view.
ParameterTypeRequiredDescription
--permissionobjectPermission assignments, one per flag as inline key=value, JSON object, or @file.
--regionstringAlibaba Cloud region
--user-idstringRAM user or RAM role ID
--modestringincremental update mode for UpdateUserPermissions (default: patch)
--replacebooleanreplace all user permissions with GrantPermissions instead of incremental UpdateUserPermissions

delete

ecctl ack permission delete [flags]

Revoke ACK RBAC permissions and kubeconfig access for a RAM user or role

  • Kind: mutation · Risk: high
APIWhen calledPurpose
CleanClusterUserPermissionsWhen --all-clusters is not specified.Perform the resource operation.
CleanUserPermissionsWhen --all-clusters is specified.Perform the resource operation.
DescribeUserPermissionEvery time the command runs.Read the resource view.
ParameterTypeRequiredDescription
--regionstringAlibaba Cloud region
--user-idstringRAM user or RAM role ID
--all-clustersbooleanclean permissions from all clusters with CleanUserPermissions
--clusterstringACK cluster ID
--forcebooleanforce kubeconfig cleanup; defaults to false (default: false)

get

ecctl ack permission get [flags]

Get ACK permissions for a RAM user or role

  • Kind: read · Risk: low
APIWhen calledPurpose
DescribeUserPermissionEvery time the command runs.Read the resource view.
ParameterTypeRequiredDescription
--regionstringAlibaba Cloud region
--user-idstringRAM user or RAM role ID
--fieldsstringcomma-separated resource fields to include

list

ecctl ack permission list [flags]

List ACK permissions for a RAM user or role

  • Kind: read · Risk: low
APIWhen calledPurpose
DescribeUserPermissionEvery time the command runs.Read the resource view.
ParameterTypeRequiredDescription
--regionstringAlibaba Cloud region
--user-idstringRAM user or RAM role ID
--fieldsstringcomma-separated resource fields to include