ACP API Refiner 是 ACP 平台提供的一项数据过滤服务,旨在增强 Kubernetes 环境中的多租户安全性和数据隔离。它根据用户权限、项目、集群和命名空间过滤 Kubernetes API 响应数据,同时支持字段级过滤、包含和数据脱敏。
ACP API Refiner 的核心优势如下:
多维数据隔离
灵活的数据过滤
增强的安全性
ACP API Refiner 的主要应用场景如下:
多租户环境
敏感数据保护
合规要求
以下限制适用于 ACP API Refiner:
资源必须包含特定的租户相关标签以实现数据隔离:
cpaas.io/project
cpaas.io/cluster
cpaas.io/namespace
kubernetes.io/metadata.name
cpaas.io/creator
LabelSelector 查询不支持逻辑或操作
平台级用户绑定不被过滤
过滤仅适用于 GET 和 LIST API 操作