18장. DebugService
18.1. StreamAuthzTraces 링크 복사링크가 클립보드에 복사되었습니다!
GET /v1/debug/authz/trace
들어오는 모든 요청에 대한 스트림 권한 부여 추적입니다.
18.1.1. 설명 링크 복사링크가 클립보드에 복사되었습니다!
18.1.2. 매개 변수 링크 복사링크가 클립보드에 복사되었습니다!
18.1.3. 반환 유형 링크 복사링크가 클립보드에 복사되었습니다!
18.1.4. 콘텐츠 유형 링크 복사링크가 클립보드에 복사되었습니다!
- application/json
18.1.5. 응답 링크 복사링크가 클립보드에 복사되었습니다!
| 코드 | 메시지 | datatype |
|---|---|---|
| 200 | 성공적인 응답.(스트림 응답) | |
| 0 | 예기치 않은 오류 응답 |
18.1.6. Samples 링크 복사링크가 클립보드에 복사되었습니다!
18.1.7. 공통 오브젝트 참조 링크 복사링크가 클립보드에 복사되었습니다!
18.1.7.1. AuthorizationTraceResponseResponseStatus 링크 복사링크가 클립보드에 복사되었습니다!
| 열거 값 |
|---|
| UNKNOWN_STATUS |
| SUCCESS |
| 실패 |
18.1.7.2. AuthorizationTraceResponseTrace 링크 복사링크가 클립보드에 복사되었습니다!
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| scopeCheckerType | 문자열 | ||||
| builtIn |
18.1.7.3. AuthorizationTraceResponseUserRole 링크 복사링크가 클립보드에 복사되었습니다!
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| name | 문자열 | ||||
| 권한 | |||||
| accessScopeName | 문자열 | ||||
| accessScope |
18.1.7.4. ProtobufAny 링크 복사링크가 클립보드에 복사되었습니다!
any 는 직렬화된 메시지의 유형을 설명하는 URL과 함께 임의의 직렬화된 프로토콜 버퍼 메시지를 포함합니다.
protobuf 라이브러리는 유틸리티 함수 또는 Any 유형의 추가 생성 메서드 형태로 모든 값의 팩/unpack을 지원합니다.
예 1: 팩 및 C++에서 메시지의 압축을 풉니다.
Foo foo = ...;
Any any;
any.PackFrom(foo);
...
if (any.UnpackTo(&foo)) {
...
}
예 2: Java에서 메시지 팩 및 압축을 풉니다.
Foo foo = ...;
Any any = Any.pack(foo);
...
if (any.is(Foo.class)) {
foo = any.unpack(Foo.class);
}
// or ...
if (any.isSameTypeAs(Foo.getDefaultInstance())) {
foo = any.unpack(Foo.getDefaultInstance());
}
Example 3: Pack and unpack a message in Python.
foo = Foo(...)
any = Any()
any.Pack(foo)
...
if any.Is(Foo.DESCRIPTOR):
any.Unpack(foo)
...
Example 4: Pack and unpack a message in Go
foo := &pb.Foo{...}
any, err := anypb.New(foo)
if err != nil {
...
}
...
foo := &pb.Foo{}
if err := any.UnmarshalTo(foo); err != nil {
...
}
protobuf 라이브러리에서 제공하는 pack 메서드는 기본적으로 유형 URL로 'type.googleapis.com/full.type.name'을 사용하고 압축 해제 방법은 유형 URL에서 마지막 '/' 후에만 정규화된 유형 이름을 사용합니다(예: "foo.bar.com/x/y.z")는 유형 이름 "y.z"를 생성합니다.
18.1.7.4.1. JSON 표현 링크 복사링크가 클립보드에 복사되었습니다!
Any 값의 JSON 표현에서는 형식 URL을 포함하는 추가 필드 @type 과 함께 deserialized 포함 메시지의 정규식을 사용합니다. 예제:
package google.profile;
message Person {
string first_name = 1;
string last_name = 2;
}
{
"@type": "type.googleapis.com/google.profile.Person",
"firstName": <string>,
"lastName": <string>
}
포함된 메시지 유형이 잘 알려져 있고 사용자 지정 JSON 표현이 있는 경우 해당 표현에 @type 필드 외에도 사용자 지정 JSON이 포함된 필드 값을 추가합니다. 예(메시지 [google.protobuf.Duration][]).
{
"@type": "type.googleapis.com/google.protobuf.Duration",
"value": "1.212s"
}
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| typeUrl | 문자열 |
직렬화된 프로토콜 버퍼 메시지의 유형을 고유하게 식별하는 URL/리소스 이름입니다. 이 문자열에는 하나 이상의 \"/\" 문자가 포함되어야 합니다. URL 경로의 마지막 세그먼트는 | |||
| value | byte[] | 지정된 유형의 유효한 직렬화 프로토콜 버퍼여야 합니다. | byte |
18.1.7.5. RuntimeError 링크 복사링크가 클립보드에 복사되었습니다!
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| error | 문자열 | ||||
| 코드 | 정수 | int32 | |||
| message | 문자열 | ||||
| 세부 정보 |
18.1.7.6. RuntimeStreamError 링크 복사링크가 클립보드에 복사되었습니다!
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| grpcCode | 정수 | int32 | |||
| httpCode | 정수 | int32 | |||
| message | 문자열 | ||||
| httpStatus | 문자열 | ||||
| 세부 정보 |
18.1.7.7. SimpleAccessScopeRules 링크 복사링크가 클립보드에 복사되었습니다!
반복되는 필드의 각 요소는 개별 규칙입니다. 규칙이 논리 OR로 결합됩니다. 리소스 x 를 허용하는 규칙이 있는 경우x 는 액세스 범위에 있습니다.
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| includedClusters |
| ||||
| includedNamespaces | |||||
| clusterLabelSelectors | |||||
| namespaceLabelSelectors |
18.1.7.8. SimpleAccessScopeRulesNamespace 링크 복사링크가 클립보드에 복사되었습니다!
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| clusterName | 문자열 | 두 필드를 모두 설정해야 합니다. | |||
| namespaceName | 문자열 |
18.1.7.9. StorageAccess 링크 복사링크가 클립보드에 복사되었습니다!
| 열거 값 |
|---|
| NO_ACCESS |
| READ_ACCESS |
| READ_WRITE_ACCESS |
18.1.7.10. StorageSetBasedLabelSelector 링크 복사링크가 클립보드에 복사되었습니다!
SetBasedLabelSelector는 설정 기반 레이블 요구 사항만 허용합니다.
사용 가능한 다음 태그: 3
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| 요구사항 |
18.1.7.11. StorageSetBasedLabelSelectorOperator 링크 복사링크가 클립보드에 복사되었습니다!
| 열거 값 |
|---|
| 알 수 없음 |
| IN |
| NOT_IN |
| EXISTS |
| NOT_EXISTS |
18.1.7.12. StorageSetBasedLabelSelectorRequirement 링크 복사링크가 클립보드에 복사되었습니다!
Next available tag: 4
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| key | 문자열 | ||||
| op | UNKNOWN, IN, NOT_IN, EXISTS, NOT_EXISTS, | ||||
| 값 |
|
18.1.7.13. StreamResultOfV1AuthorizationTraceResponse 링크 복사링크가 클립보드에 복사되었습니다!
Stream result of v1AuthorizationTraceResponse
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| 결과 | |||||
| error |
18.1.7.14. TraceBuiltInAuthorizer 링크 복사링크가 클립보드에 복사되었습니다!
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| clustersTotalNum | 정수 | int32 | |||
| namespacesTotalNum | 정수 | int32 | |||
| deniedAuthzDecisions |
| int32 | |||
| allowedAuthzDecisions |
| int32 | |||
| effectiveAccessScopes |
|
18.1.7.15. V1AuthorizationTraceResponse 링크 복사링크가 클립보드에 복사되었습니다!
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| arrivedAt | 날짜 | 날짜-시간 | |||
| processedAt | 날짜 | 날짜-시간 | |||
| 요청 | |||||
| 응답 | |||||
| user | |||||
| trace |
18.1.7.16. V1AuthorizationTraceResponseRequest 링크 복사링크가 클립보드에 복사되었습니다!
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| endpoint | 문자열 | ||||
| method | 문자열 |
18.1.7.17. V1AuthorizationTraceResponseResponse 링크 복사링크가 클립보드에 복사되었습니다!
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| status | UNKNOWN_STATUS, SUCCESS, FAILURE, | ||||
| error | 문자열 |
18.1.7.18. V1AuthorizationTraceResponseUser 링크 복사링크가 클립보드에 복사되었습니다!
| 필드 이름 | 필수 항목 | Cryostat | 유형 | 설명 | 형식 |
|---|---|---|---|---|---|
| 사용자 이름 | 문자열 | ||||
| friendlyName | 문자열 | ||||
| aggregatedPermissions | |||||
| 역할 |