Tous les produits
Search
Centre de documentation

File Storage NAS:CreateAccessPoint

Dernière mise à jour :Aug 26, 2026

Crée un point d'accès.

Description de l'opération

  • Lorsque vous appelez l'opération CreateAccessPoint pour créer un point d'accès, certaines ressources sont générées de manière asynchrone. Une fois l'opération CreateAccessPoint réussie, appelez l'opération DescribeAccessPoints ou DescribeAccessPoint pour interroger l'état du point d'accès. Montez le système de fichiers uniquement après que l'état du point d'accès est devenu Active. Sinon, l'opération de montage peut échouer.

  • Seuls les systèmes de fichiers NAS à usage général qui utilisent le protocole NFS prennent en charge cette fonctionnalité.

  • Si vous activez la stratégie RAM (EnabledRam), configurez les autorisations RAM correspondantes. Pour plus d'informations, consultez Gérer les points d'accès.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

nas:CreateAccessPoint

create

*All Resource

*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

FileSystemId

string

Oui

L'identifiant du système de fichiers.

31a8e4****

AgenticSpaceId

string

Non

L'identifiant de l'AgenticSpace.

Remarque

Ce paramètre est requis pour les systèmes de fichiers Agentic.

agentic-229oypxjgpau2****

AccessGroup

string

Non

Le nom du groupe d'autorisations.

Ce paramètre est requis si le système de fichiers est un système de fichiers NAS à usage général.

Groupe d'autorisations par défaut : DEFAULT_VPC_GROUP_NAME (le groupe d'autorisations par défaut pour les VPC).

Remarque

Non pris en charge pour les systèmes de fichiers Agentic.

DEFAULT_VPC_GROUP_NAME

VswId

string

Oui

L'identifiant du vSwitch.

vsw-2zevmwkwyztjuoffg****

VpcId

string

Oui

L'identifiant du cloud privé virtuel (VPC).

vpc-2zesj9afh3y518k9o****

AccessPointName

string

Non

Le nom du point d'accès.

test

RootDirectory

string

Non

Le répertoire racine du point d'accès. Valeur par défaut : "/". Si le répertoire du point d'accès n'existe pas, vous devez également spécifier les paramètres OwnerUserId et OwnerGroupId.

Remarque

Non pris en charge pour les systèmes de fichiers Agentic.

/

EnabledRam

boolean

Non

Indique si la stratégie RAM doit être activée. Valeurs valides :

  • true : activée.

  • false (par défaut) : non activée.

Remarque

Après avoir activé la stratégie RAM du point d'accès, tous les utilisateurs Resource Access Management (RAM) se voient refuser par défaut l'accès pour monter et accéder aux données via le point d'accès. Vous devez accorder les autorisations d'accès correspondantes via une autorisation et monter le système de fichiers via le point d'accès. Après avoir désactivé la stratégie RAM, le point d'accès autorise le montage anonyme. Pour plus d'informations sur la configuration des autorisations de point d'accès, consultez Configurer une stratégie de point d'accès.

Remarque

Pour les systèmes de fichiers Agentic, ce paramètre doit être défini sur true.

false

OwnerUserId

integer

Non

L'identifiant de l'utilisateur propriétaire.

Ce paramètre est requis si le répertoire RootDirectory n'existe pas.

Remarque

Non pris en charge pour les systèmes de fichiers Agentic.

1

OwnerGroupId

integer

Non

L'identifiant du groupe propriétaire.

Ce paramètre est requis si le répertoire RootDirectory n'existe pas.

Remarque

Non pris en charge pour les systèmes de fichiers Agentic.

1

Permission

string

Non

L'autorisation POSIX. Valeur par défaut : "0755". Limite : la valeur doit être un nombre octal à quatre chiffres commençant par 0.

Ce paramètre prend effet après avoir spécifié les paramètres OwnerUserId et OwnerGroupId.

Remarque

Non pris en charge pour les systèmes de fichiers Agentic.

0755

PosixUserId

integer

Non

L'identifiant de l'utilisateur POSIX.

Remarque

Non pris en charge pour les systèmes de fichiers Agentic.

123

PosixGroupId

integer

Non

L'identifiant du groupe POSIX.

Remarque

Non pris en charge pour les systèmes de fichiers Agentic.

123

PosixSecondaryGroupIds

string

Non

Les identifiants des groupes secondaires. Séparez les identifiants de plusieurs groupes par des virgules (,).

Remarque

Non pris en charge pour les systèmes de fichiers Agentic.

123,345

Tag

array<object>

Non

La liste des balises du point d'accès.

object

Non

La liste des balises du point d'accès.

Key

string

Non

La clé de balise. Limites :

  • La clé de balise ne peut pas être vide ou être une chaîne vide.

  • La clé de balise peut comporter jusqu'à 128 caractères.

  • La clé de balise ne peut pas commencer par aliyun ou acs:.

  • La clé de balise ne peut pas contenir http:// ou https://.

TestKey

Value

string

Non

La valeur de balise. Limites :

  • La valeur de balise ne peut pas être vide ou être une chaîne vide.

  • La valeur de balise peut comporter jusqu'à 128 caractères.

  • La valeur de balise ne peut pas contenir http:// ou https://.

TestValue

Éléments de réponse

Élément

Type

Description

Exemple

object

Schéma de la réponse.

RequestId

string

L'identifiant de la requête.

98696EF0-1607-4E9D-B01D-F20930B6****

AccessPoint

object

Le point d'accès.

AccessPointDomain

string

Le nom de domaine du point d'accès.

ap-ie15ydanoz.001014****-w****.cn-hangzhou.nas.aliyuncs.com

AccessPointId

string

L'identifiant du point d'accès.

ap-ie15yd****

Exemples

JSON format

{
  "RequestId": "98696EF0-1607-4E9D-B01D-F20930B6****\n",
  "AccessPoint": {
    "AccessPointDomain": "ap-ie15ydanoz.001014****-w****.cn-hangzhou.nas.aliyuncs.com",
    "AccessPointId": "ap-ie15yd****"
  }
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 InvalidRequest The request is invalid. La requête est invalide.
403 InvalidProtocolType.NotSupported The specified protocol type does not supported. Le type de protocole spécifié n'est pas pris en charge.
403 InvalidRamRole.NotExist The specified RAM role does not exist. Le rôle RAM spécifié n'existe pas.
403 InvalidRamRole.NoPermission The specified RAM role does not have sufficient permission. Le rôle RAM spécifié ne dispose pas des autorisations suffisantes.
403 OperationDenied.AccessPointCountsExceeded The maxium number of access point has reached its limits. Le nombre de points d'accès pour le système de fichiers actuel a atteint la limite supérieure.
404 InvalidAccessGroup.NotFound The specified AccessGroup does not exist. Le groupe d'autorisations spécifié n'existe pas ou a été supprimé.
404 InvalidFileSystem.NotFound The specified file system does not exist. Le système de fichiers spécifié n'existe pas.
404 InvalidVpc.NotFound The specified Vpc is not found. Le VPC spécifié n'existe pas. Créez d'abord un VPC.
404 InvalidVswitch.NotFound The specified VSwitch does not exist.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.