Tous les produits
Search
Centre de documentation

:DescribePolicy

Dernière mise à jour :Aug 06, 2026

Obtient les détails d'une stratégie d'autorisation.

Description de l'opération

Pour plus d'informations sur la stratégie d'accès requise par un utilisateur RAM ou un rôle RAM pour appeler cette API, consultez Resource Access Management.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Aucune autorisation n'est requise pour cette opération. En cas de problème, contactez le support technique.

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

Name

string

Oui

Le nom de la stratégie d'autorisation que vous souhaitez interroger.

policy_test

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

f455324b-e229-4066-9f58-9c1cf3fe83a9

Arn

string

L'Alibaba Cloud Resource Name (ARN) de la stratégie d'autorisation.

acs:kms:cn-hangzhou:119285303511****:policy/policy_test

Name

string

Le nom de la stratégie d'autorisation.

policy_test

Description

string

La description.

description de la stratégie

KmsInstance

string

La portée de la stratégie d'autorisation.

kst-hzz634e67d126u9p9****

Permissions

array

Une liste des opérations pouvant être effectuées.

["RbacPermission/Template/CryptoServiceKeyUser", "RbacPermission/Template/CryptoServiceSecretUser"]

string

Les opérations pouvant être effectuées.

["RbacPermission/Template/CryptoServiceKeyUser", "RbacPermission/Template/CryptoServiceSecretUser"]

Resources

array

Une liste des clés et des secrets auxquels l'accès est autorisé.

["secret/acs/ram/user/ram-secret", "secret/acs/ram/user/acr-master", "key/key-hzz63d9c8d3dfv8cv****"]

string

Les clés et les secrets auxquels l'accès est autorisé.

["secret/acs/ram/user/ram-secret", "secret/acs/ram/user/acr-master", "key/key-hzz63d9c8d3dfv8cv****"]

AccessControlRules

string

La règle d'accès réseau associée à la stratégie d'autorisation.

{"NetworkRules":["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"]}

Exemples

JSON format

{
  "RequestId": "f455324b-e229-4066-9f58-9c1cf3fe83a9",
  "Arn": "acs:kms:cn-hangzhou:119285303511****:policy/policy_test",
  "Name": "policy_test",
  "Description": "policy  description",
  "KmsInstance": "kst-hzz634e67d126u9p9****",
  "Permissions": [
    "[\"RbacPermission/Template/CryptoServiceKeyUser\", \"RbacPermission/Template/CryptoServiceSecretUser\"]"
  ],
  "Resources": [
    "[\"secret/acs/ram/user/ram-secret\", \"secret/acs/ram/user/acr-master\", \"key/key-hzz63d9c8d3dfv8cv****\"]"
  ],
  "AccessControlRules": "{\"NetworkRules\":[\"kst-hzz62ee817bvyyr5x****.efkd\",\"kst-hzz62ee817bvyyr5x****.eyyp\"]}"
}

Codes d'erreur

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.