Hoppa till innehållet
Stackship-dokumentation English

PolicyerAnvändareMaskinöversatt

Hantera policyer

Se en boundarys policyer, växla en mellan tillämpad och inaktiverad, ändra den eller ta bort den.

Kräver: policies/write

Sidan Policyer, som du når via Policys under Säkerhet i sidomenyn, listar boundaryns policyer för alla med policies/read. För att ändra dem behövs policies/write; utan den går reglagen och knapparna inte att använda.

Listan

Kolumn Visar
Namn Policyns namn
Regel Vilken av de fyra reglerna den innehåller
Omfattning Det enda kluster den är begränsad till, eller Alla kluster
Status Ett reglage och Tillämpas eller Inaktiverad

Tillämpa eller inaktivera en policy

Använd reglaget i kolumnen Status. En policy som stängs av finns kvar och är kvar installerad i sina kluster, men blockerar inte längre något; slår du på den gäller den igen. Ändringen skrivs direkt till varje kluster och får effekt när det klustrets operator har behandlat den, normalt inom några ögonblick. En inaktiverad policy med Tillåtna beräkningsplaner räknas helt enkelt inte när plattformen kontrollerar en plan.

Ändra en policy

Välj Redigera på policyns rad. Dialogen Redigera policy har samma fält som Skapa en policy, och allt utom namnet kan ändras — även regeln. Välj Spara ändringar.

Den sparade policyn skrivs direkt till sina kluster. Om du snävar in omfattningen från Alla kluster till ett kluster tas policyn bort från de andra. Arbetslaster som redan körs kontrolleras inte igen; den nya regeln gäller det som skapas eller ändras från och med då.

Ta bort en policy

Välj ta bort-knappen på raden och sedan Ta bort policy i Ta bort den här policyn?. Plattformen tar först bort policyn från alla kluster den var installerad i, och raderar den först när alla har gjort det; varje klusters operator tar sedan bort admission-regeln, normalt inom några ögonblick.

Om ett kluster inte går att nå tas ingenting bort och Policyn kunde inte tas bort visas. Policyn fortsätter att gälla i alla kluster där den fortfarande är installerad. Försök igen när klustret är tillbaka.

Med CLI:t och API:t

stsh policy listar boundaryns policyer och stsh policy <name> visar en; lägg till -o json för att se alla fält.

Anropen finns under /boundaries/<boundary-id>/resources/policies:

Metod och sökväg Gör
GET …/policies Listar policyerna
GET …/policies/<name> Visar en, med var den skrevs (projections)
PUT …/policies/<name> Ersätter policyn
DELETE …/policies/<name> Tar bort den; 204 när det är klart

En PUT ersätter hela policyn med innehållet, som har samma fält som vid skapande. Ett utelämnat fält behålls inte: en utelämnad description blir tom och ett utelämnat enabled slår på policyn. Ett annat name i innehållet byter namn på policyn.