Obtient les détails d'une stratégie d'autorisation.
Description de l'opération
Pour plus d'informations sur la stratégie d'accès requise par un utilisateur RAM ou un rôle RAM pour appeler cette API, consultez Resource Access Management.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| Name |
string |
Oui |
Le nom de la stratégie d'autorisation que vous souhaitez interroger. |
policy_test |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| RequestId |
string |
L'identifiant de la requête. |
f455324b-e229-4066-9f58-9c1cf3fe83a9 |
| Arn |
string |
L'Alibaba Cloud Resource Name (ARN) de la stratégie d'autorisation. |
acs:kms:cn-hangzhou:119285303511****:policy/policy_test |
| Name |
string |
Le nom de la stratégie d'autorisation. |
policy_test |
| Description |
string |
La description. |
description de la stratégie |
| KmsInstance |
string |
La portée de la stratégie d'autorisation. |
kst-hzz634e67d126u9p9**** |
| Permissions |
array |
Une liste des opérations pouvant être effectuées. |
["RbacPermission/Template/CryptoServiceKeyUser", "RbacPermission/Template/CryptoServiceSecretUser"] |
|
string |
Les opérations pouvant être effectuées. |
["RbacPermission/Template/CryptoServiceKeyUser", "RbacPermission/Template/CryptoServiceSecretUser"] |
|
| Resources |
array |
Une liste des clés et des secrets auxquels l'accès est autorisé. |
["secret/acs/ram/user/ram-secret", "secret/acs/ram/user/acr-master", "key/key-hzz63d9c8d3dfv8cv****"] |
|
string |
Les clés et les secrets auxquels l'accès est autorisé. |
["secret/acs/ram/user/ram-secret", "secret/acs/ram/user/acr-master", "key/key-hzz63d9c8d3dfv8cv****"] |
|
| AccessControlRules |
string |
La règle d'accès réseau associée à la stratégie d'autorisation. |
{"NetworkRules":["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"]} |
Exemples
JSON format
{
"RequestId": "f455324b-e229-4066-9f58-9c1cf3fe83a9",
"Arn": "acs:kms:cn-hangzhou:119285303511****:policy/policy_test",
"Name": "policy_test",
"Description": "policy description",
"KmsInstance": "kst-hzz634e67d126u9p9****",
"Permissions": [
"[\"RbacPermission/Template/CryptoServiceKeyUser\", \"RbacPermission/Template/CryptoServiceSecretUser\"]"
],
"Resources": [
"[\"secret/acs/ram/user/ram-secret\", \"secret/acs/ram/user/acr-master\", \"key/key-hzz63d9c8d3dfv8cv****\"]"
],
"AccessControlRules": "{\"NetworkRules\":[\"kst-hzz62ee817bvyyr5x****.efkd\",\"kst-hzz62ee817bvyyr5x****.eyyp\"]}"
}
Codes d'erreur
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.