Tous les produits
Search
Centre de documentation

File Storage NAS:ModifyAccessRule

Dernière mise à jour :Aug 18, 2026

Modifie une règle d'autorisation dans un groupe d'autorisations.

Description de l'opération

Les règles du groupe d'autorisations par défaut (DEFAULT_VPC_GROUP_NAME) ne peuvent pas être modifiées.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

nas:ModifyAccessRule

update

*Groupe d'accès.

acs:nas:{#regionId}:{#accountId}:accessgroup/{#accessgroupName}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

AccessGroupName

string

Oui

Le nom du groupe d'autorisations.

vpc-test

AccessRuleId

string

Oui

L'identifiant de la règle d'autorisation.

1

SourceCidrIp

string

Non

L'adresse IP ou le bloc CIDR.

La valeur doit être une adresse IP unique ou un bloc CIDR.

Remarque

Vous devez spécifier soit SourceCidrIp, soit Ipv6SourceCidrIp. Vous ne pouvez pas laisser les deux paramètres vides et vous ne pouvez pas spécifier les deux paramètres en même temps.

192.0.**.**

RWAccessType

string

Non

Les autorisations de lecture et d'écriture de l'objet autorisé sur le système de fichiers.

Valeurs valides :

  • RDWR (par défaut) : lecture et écriture.

  • RDONLY : lecture seule.

Valeurs valides :

  • RDWR :

    Lecture et écriture.

  • RDONLY :

    Lecture seule.

RDWR

UserAccessType

string

Non

L'autorisation de l'utilisateur système de l'objet autorisé sur le système de fichiers.

Valeurs valides :

  • no_squash : autorise l'accès au système de fichiers en tant qu'utilisateur root.

  • root_squash : mappe l'utilisateur root à l'utilisateur nobody lorsque l'utilisateur root accède au système de fichiers.

  • all_squash : mappe tous les utilisateurs à l'utilisateur nobody, quelle que soit l'identité de l'utilisateur utilisée pour accéder au système de fichiers.

L'utilisateur nobody est un utilisateur par défaut dans Linux. Cet utilisateur ne peut accéder qu'au contenu public sur le serveur et dispose de privilèges faibles et d'une sécurité élevée.

Valeurs valides :

  • all_squash :

    Mappe tous les utilisateurs à l'utilisateur nobody, quelle que soit l'identité de l'utilisateur utilisée pour accéder au système de fichiers.

  • no_squash :

    Autorise l'accès au système de fichiers en tant qu'utilisateur root.

  • root_squash :

    Mappe l'utilisateur root à l'utilisateur nobody lorsque l'utilisateur root accède au système de fichiers.

all_squash

Priority

integer

Non

La priorité de la règle d'autorisation.

Valeurs valides : de 1 à 100.

Valeur par défaut : 1 (priorité la plus élevée).

1

FileSystemType

string

Non

Le type de système de fichiers.

Valeurs valides :

  • standard (par défaut) : NAS à usage général.

  • extreme : NAS Extreme.

Valeurs valides :

  • standard :

    NAS à usage général.

  • extreme :

    NAS Extreme.

standard

Ipv6SourceCidrIp

string

Non

Le bloc CIDR IPv6 source.

Les adresses IPv6 et les blocs CIDR sont pris en charge.

Remarque
  • Seuls les systèmes de fichiers NAS Extreme dans la région de Chine (Hohhot) prennent en charge les blocs CIDR IPv6.

  • Seuls les VPC sont pris en charge.

  • IPv4 et IPv6 sont mutuellement exclusifs. Vous ne pouvez pas effectuer de conversion entre les deux types.

  • Vous devez spécifier soit SourceCidrIp, soit Ipv6SourceCidrIp. Vous ne pouvez pas laisser les deux paramètres vides et vous ne pouvez pas spécifier les deux paramètres en même temps.

fe80::3d4a:80fd:f05d:****

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

6299428C-3861-435D-AE54-9B330A00****

Exemples

JSON format

{
  "RequestId": "6299428C-3861-435D-AE54-9B330A00****"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 InvalidParam.Ipv6SourceCidrIp IPv6 address verification failed. La validation de l'adresse IPv6 a échoué.
400 InvalidParam.SourceCidrIp IPv4 address verification failed. La validation de l'adresse IPv4 a échoué.
400 InvalidParam.IPv4AndIPv6MutuallyExclusive You cannot configure IPv4 and IPv6 at the same time. IPv4 et IPv6 ne peuvent pas être spécifiés en même temps.
400 InvalidAccessGroup.NotsupportedIPv6 The access group does not support IPv6. Le groupe d'autorisations ne prend pas en charge IPv6.
400 InvalidParam.IPAddressIsBlank The IP address cannot be empty. L'adresse IP à modifier ne peut pas être vide.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.