Tous les produits
Search
Centre de documentation

File Storage NAS:DescribeAccessRules

Dernière mise à jour :Aug 18, 2026

Consulte la description d'une règle d'autorisation.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

nas:DescribeAccessRules

list

*AccessGroup

acs:nas:{#regionId}:{#accountId}:accessgroup/{#accessgroupName}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

AccessGroupName

string

Oui

Le nom du groupe d'autorisations.

classic-test

AccessRuleId

string

Non

L'identifiant de la règle d'autorisation.

1

PageSize

integer

Non

Le nombre de systèmes de fichiers sur chaque page lors d'une requête paginée.

Valeurs valides : 1 à 100.

Valeur par défaut : 10.

1

PageNumber

integer

Non

Le numéro de page de la liste des systèmes de fichiers.

Valeur de départ (valeur par défaut) : 1.

1

FileSystemType

string

Non

Le type de système de fichiers.

Valeurs valides :

  • standard (par défaut) : NAS à usage général.

  • extreme : NAS Extreme.

Valeurs valides :

  • standard :

    NAS Extreme.

  • extreme :

    NAS à usage général.

standard

Éléments de réponse

Élément

Type

Description

Exemple

object

TotalCount

integer

Le nombre total de règles d'autorisation.

1

RequestId

string

L'identifiant de la requête.

86D89E82-4297-4343-8E1E-A2495B35****

PageSize

integer

Le nombre de règles d'autorisation sur chaque page.

1

PageNumber

integer

Le numéro de page de la liste des systèmes de fichiers.

1

AccessRules

object

AccessRule

array<object>

La collection d'informations des règles d'autorisation.

object

AccessRuleId

string

The ID of the permission rule.

1

SourceCidrIp

string

The IP address or CIDR block.

10.0.*.*/**

Ipv6SourceCidrIp

string

The source IPv6 CIDR block.

2001:250:6000::***

RWAccess

string

The read and write permission of the authorized object on the file system.

Valid values:

  • RDWR (default): Read and write.

  • RDONLY: Read-only.

RDWR

UserAccess

string

The access permissions of the system user of the authorization object on the file system.

Valid values:

  • no_squash: Allows root users to access the file system.

  • root_squash: Maps root users to the nobody user when they access the file system.

  • all_squash: Maps all users to the nobody user regardless of the user identity used to access the file system.

The nobody user is the default user in Linux. This user can access only public content on the server and has low privileges and high security.

no_squash

Priority

integer

The priority.

When the same authorized object matches multiple rules, the rule with the highest priority takes effect.

Valid values: 1 to 100. The value 1 indicates the highest priority.

1

FileSystemType

string

The type of the file system.

Valid values:

  • standard (default): General-purpose NAS.

  • extreme: Extreme NAS.

standard

AccessGroupName

string

The name of the permission group.

test

RegionId

string

The region ID.

cn-hangzhou

Exemples

JSON format

{
  "TotalCount": 1,
  "RequestId": "86D89E82-4297-4343-8E1E-A2495B35****",
  "PageSize": 1,
  "PageNumber": 1,
  "AccessRules": {
    "AccessRule": [
      {
        "AccessRuleId": "1",
        "SourceCidrIp": "10.0.*.*/**",
        "Ipv6SourceCidrIp": "2001:250:6000::***",
        "RWAccess": "RDWR",
        "UserAccess": "no_squash",
        "Priority": 1,
        "FileSystemType": "standard",
        "AccessGroupName": "test",
        "RegionId": "cn-hangzhou"
      }
    ]
  }
}

Codes d'erreur

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.