Tous les produits
Search
Centre de documentation

:CreateProxyAccess

Dernière mise à jour :Aug 07, 2026

Accorde à un utilisateur les autorisations d'accéder à une instance de base de données via la fonctionnalité de proxy d'accès sécurisé.

Description de l'opération

  • La fonctionnalité de protection de la sécurité des données est activée pour l'instance.

  • Votre rôle d'utilisateur est le rôle d'administrateur, le rôle de DBA ou le propriétaire de la protection de la sécurité des données pour l'instance actuelle.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

dms:CreateProxyAccess

create

*All Resource

*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

UserId

integer

Oui

L'identifiant de l'utilisateur. Vous pouvez appeler l'opération ListUsers ou GetUser pour obtenir ce paramètre.

1

ProxyId

integer

Oui

L'identifiant de l'agent de protection de sécurité. Vous pouvez appeler l'opération ListProxies ou GetProxy pour obtenir ce paramètre.

1

IndepAccount

string

Non

Le compte de base de données.

xxx

IndepPassword

string

Non

Le mot de passe utilisé pour se connecter à la base de données.

xxx

Tid

integer

Non

L'identifiant du locataire. Vous pouvez appeler l'opération GetUserActiveTenant ou ListUserTenants pour obtenir ce paramètre.

1

Éléments de réponse

Élément

Type

Description

Exemple

object

Schéma de la réponse.

RequestId

string

L'identifiant de la requête.

0C1CB646-1DE4-4AD0-B4A4-7D47DD52E931

Success

boolean

Indique si l'appel a réussi.

true

ErrorMessage

string

Le message d'erreur renvoyé.

UnknownError

ErrorCode

string

Le code d'erreur renvoyé à la tâche de requête.

200

ProxyAccessId

integer

L'identifiant de l'autorisation de protection de sécurité. Une fois que l'agent de protection de sécurité autorise l'utilisateur cible, le système génère automatiquement un identifiant d'autorisation de protection de sécurité. Cet identifiant est globalement unique.

1

Exemples

JSON format

{
  "RequestId": "0C1CB646-1DE4-4AD0-B4A4-7D47DD52E931",
  "Success": true,
  "ErrorMessage": "UnknownError",
  "ErrorCode": "200",
  "ProxyAccessId": 1
}

Codes d'erreur

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.