跳到主要内容

ack permission

管理 ACK RAM 用户和角色权限

运行 ecctl ack permission <action> -h 查看用法,或 ecctl schema ack.permission.<action> --full 获取该命令完整的结构化规格——每个参数与行为,便于 Agent 读取和填参。

update

ecctl ack permission update [flags]

更新或覆盖 RAM 用户/角色的 ACK RBAC 权限

  • 类型:mutation · 风险:medium
API调用时机用途
UpdateUserPermissions未指定 --replace执行资源操作。
GrantPermissions指定 --replace执行资源操作。
DescribeUserPermission每次执行命令时读取资源视图。
参数类型必填说明
--permissionobject权限授权项,每个 flag 传一个内联 key=value、JSON 对象或 @file。
--regionstringAlibaba Cloud region
--user-idstringRAM 用户或 RAM 角色 ID
--modestringUpdateUserPermissions 的增量更新模式(默认:patch
--replaceboolean使用 GrantPermissions 覆盖该用户全部授权,而不是增量调用 UpdateUserPermissions

delete

ecctl ack permission delete [flags]

撤销 RAM 用户/角色的 ACK RBAC 权限和 KubeConfig 访问

  • 类型:mutation · 风险:high
API调用时机用途
CleanClusterUserPermissions未指定 --all-clusters执行资源操作。
CleanUserPermissions指定 --all-clusters执行资源操作。
DescribeUserPermission每次执行命令时读取资源视图。
参数类型必填说明
--regionstringAlibaba Cloud region
--user-idstringRAM 用户或 RAM 角色 ID
--all-clustersboolean使用 CleanUserPermissions 清理所有集群权限
--clusterstringACK 集群 ID
--forceboolean强制清理 KubeConfig,默认 false(默认:false

get

ecctl ack permission get [flags]

查询 RAM 用户/角色的 ACK 权限详情

  • 类型:read · 风险:low
API调用时机用途
DescribeUserPermission每次执行命令时读取资源视图。
参数类型必填说明
--regionstringAlibaba Cloud region
--user-idstringRAM 用户或 RAM 角色 ID
--fieldsstring要包含的资源字段,使用逗号分隔

list

ecctl ack permission list [flags]

列出 RAM 用户/角色的 ACK 权限

  • 类型:read · 风险:low
API调用时机用途
DescribeUserPermission每次执行命令时读取资源视图。
参数类型必填说明
--regionstringAlibaba Cloud region
--user-idstringRAM 用户或 RAM 角色 ID
--fieldsstring要包含的资源字段,使用逗号分隔