生成短期有效的访问令牌,以向给定 AwsCluster 资源进行身份验证。
HTTP 请求
GET https://{endpoint}/v1/{awsCluster=projects/*/locations/*/awsClusters/*}:generateAwsAccessToken
其中 {endpoint} 是受支持的服务端点之一。
网址使用 gRPC 转码语法。
路径参数
| 参数 | |
|---|---|
| awsCluster | 
 必需。要向其进行身份验证的  
 如需详细了解 Google Cloud 资源名称,请参阅资源名称。 | 
请求正文
请求正文必须为空。
响应正文
AwsClusters.GenerateAwsAccessToken 方法的响应消息。
如果成功,响应正文将包含结构如下的数据:
| JSON 表示法 | 
|---|
| { "accessToken": string, "expirationTime": string } | 
| 字段 | |
|---|---|
| accessToken | 
 仅限输出。用于向 k8s api-server 进行身份验证的访问令牌。 | 
| expirationTime | 
 仅限输出。令牌过期时的时间戳。 采用 RFC 3339 标准,生成的输出将始终在末尾带 Z,并使用 0、3、6 或 9 个小数位。不带“Z”的偏差时间也是可以接受的。示例: | 
授权范围
需要以下 OAuth 范围:
- https://www.googleapis.com/auth/cloud-platform
如需了解详情,请参阅 Authentication Overview。
IAM 权限
需要拥有 awsCluster 资源的以下 IAM 权限:
- gkemulticloud.awsClusters.generateAccessToken
如需了解详情,请参阅 IAM 文档。