Crée une règle d'autorisation pour un groupe d'autorisations.
Description de l'opération
Jusqu'à 300 règles peuvent être ajoutées à un groupe d'autorisations.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
nas:CreateAccessRule |
create |
*AccessGroup
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| AccessGroupName |
string |
Oui |
Le nom du groupe d'autorisations. |
vpc-test |
| SourceCidrIp |
string |
Non |
L'adresse IP ou le bloc CIDR de l'adresse autorisée. La valeur doit être une adresse IP unique ou un bloc CIDR. Remarque
Les groupes d'autorisations de type réseau classique ne prennent en charge que les adresses IP. |
192.0.2.0/16 |
| RWAccessType |
string |
Non |
Les autorisations de lecture et d'écriture de l'adresse autorisée sur le système de fichiers. Valeurs valides :
Valeurs valides :
|
RDWR |
| UserAccessType |
string |
Non |
Les autorisations d'accès de l'utilisateur système de l'adresse autorisée sur le système de fichiers. Valeurs valides :
L'utilisateur nobody est un utilisateur par défaut dans Linux. L'utilisateur nobody peut uniquement accéder au contenu public sur le serveur et dispose de privilèges faibles et d'une sécurité élevée. Une autorisation est requise pour que l'utilisateur système accède au système de fichiers. Valeurs valides :
|
no_squash |
| Priority |
integer |
Non |
La priorité de la règle d'autorisation. Si une adresse autorisée correspond à plusieurs règles, la règle avec la priorité la plus élevée prend effet. Valeurs valides : 1 à 100. La valeur 1 indique la priorité la plus élevée. |
1 |
| FileSystemType |
string |
Non |
Le type de système de fichiers. Valeurs valides :
Valeurs valides :
|
standard |
| Ipv6SourceCidrIp |
string |
Non |
Le bloc CIDR IPv6 source. La valeur prend en charge le format CIDR et la plage d'adresses au format IPv6. Remarque
|
2001:250:6000::*** |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| RequestId |
string |
L'identifiant de la requête. |
A323836B-5BC6-45A6-8048-60675C23**** |
| AccessRuleId |
string |
L'identifiant de la règle d'autorisation. |
1 |
Exemples
JSON format
{
"RequestId": "A323836B-5BC6-45A6-8048-60675C23****",
"AccessRuleId": "1"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | InvalidParam.Ipv6SourceCidrIp | IPv6 address verification failed. | IPv6 address verification failed. |
| 400 | InvalidParam.SourceCidrIp | IPv4 address verification failed. | IPv4 address verification failed. |
| 400 | InvalidParam.IPv4AndIPv6MutuallyExclusive | You cannot configure IPv4 and IPv6 at the same time. | You cannot configure IPv4 and IPv6 at the same time. |
| 400 | InvalidAccessGroup.NotsupportedIPv6 | The access group does not support IPv6. | The access group does not support IPv6. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.