Cloud ロールの更新 (V2)
カスタム Cloud ACL ロールを部分的に更新します。指定されたポリシーがポリシーセット全体を置き換えます。
https://api.cloud.zilliz.com
export BASE_URL="https://api.cloud.zilliz.com"
認証トークンには、適切な権限を持つ API key を使用する必要があります。
ロール ID。
プロジェクトスコープのロールのプロジェクト境界の指定。
置き換え後のロールの表示名。
置き換え後の説明。クリアするには空文字列を送信します。
置き換え後の完全なポリシーセット。空の配列は拒否されます。
カスタム Cloud ロールに添付されるポリシーステートメント。
ステートメントが対象とする第 2 レベルのリソース(例: serving_cluster、volume、project_member、project_role)。
そのリソースに対するアトミックな特権(例: ["view", "create"])。
ステートメントが対象とするインスタンス: すべての場合は *、または明示的な ID(ロールのプロジェクトに対して検証されます)。serving_cluster、on_demand_cluster、volume、serving_cluster_data、volume_data、storage_integration、model_provider_integration、kms_integration、datadog_integration では、ステートメントの唯一の特権が create でない限り必須です。それ以外の場所(on_demand_compute_data を含む)では省略してください — 書き込み時には拒否され、返されることはありません。
将来の使用のために予約されています。このフィールドは省略してください。
export TOKEN="YOUR_API_KEY"
export roleId="r-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
curl --request PUT \
--url "${BASE_URL}/v2/roles/${roleId}" \
--header "Authorization: Bearer ${TOKEN}" \
--header "Request-Timeout: 5" \
--header "Content-Type: application/json" \
-d '{
"roleName": "Data Reader",
"policies": [
{
"resourceType": "serving_cluster",
"resources": [
"*"
],
"privileges": [
"view"
]
}
]
}'
成功した結果またはエラーメッセージを返します。
成功レスポンス。
レスポンスコード。
Cloud ACL ロール。
ロール ID。
ロールの表示名。
ロールのスコープ。
ロールが定義済みかカスタムかを示します。
プロジェクトスコープのロールのプロジェクト ID。組織スコープのロールの場合、このフィールドは空の文字列を返します。
ロールの説明。
ロールに添付されたポリシーステートメント。
カスタム Cloud ロールに添付されるポリシーステートメント。
ステートメントが対象とする第 2 レベルのリソース(例: serving_cluster、volume、project_member、project_role)。
そのリソースに対するアトミックな特権(例: ["view", "create"])。
ステートメントが対象とするインスタンス: すべての場合は *、または明示的な ID(ロールのプロジェクトに対して検証されます)。serving_cluster、on_demand_cluster、volume、serving_cluster_data、volume_data、storage_integration、model_provider_integration、kms_integration、datadog_integration では、ステートメントの唯一の特権が create でない限り必須です。それ以外の場所(on_demand_compute_data を含む)では省略してください — 書き込み時には拒否され、返されることはありません。
将来の使用のために予約されています。このフィールドは省略してください。
失敗レスポンス。
レスポンスコード。
エラーメッセージ。
{
"code": 0,
"data": {
"roleId": "r-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"roleName": "Data Reader",
"roleType": "project",
"roleKind": "custom",
"projectId": "proj-xxxxxxxx",
"description": "Can read serving clusters",
"policies": [
{
"resourceType": "serving_cluster",
"resources": [
"*"
],
"privileges": [
"view"
]
}
]
}
}