Normes API et SDK multilingues prédéfinis
L'OpenAPI de ce produit (Ram/2015-05-01) utilise le style de signature RPC. Des SDK sont disponibles pour les langages de programmation courants. Les développeurs peuvent télécharger le SDK pour appeler directement l'OpenAPI de ce produit, sans se soucier des détails techniques. Si le SDK existant ne répond pas à vos besoins, utilisez le mécanisme de signature pour une intégration par auto-signature. L'auto-signature étant particulièrement complexe, comptez environ 5 jours ouvrables. Nous vous recommandons donc de rejoindre notre groupe d'assistance DingTalk (147535001692) pour bénéficier d'un accompagnement expert lors de l'intégration.
Avant d'utiliser l'API, préparez votre compte d'identité et votre clé d'accès (AccessKey) afin d'accéder efficacement à l'API via des outils clients (tels que SDK et CLI). Pour plus d'informations, consultez Obtenir un AccessKey.
Scénarios de signature personnalisée
Si votre scénario métier présente des exigences particulières et nécessite une intégration par auto-signature, consultez d'abord notre équipe de support technique (groupe d'assistance DingTalk : 147535001692) pour obtenir un accompagnement professionnel et garantir une intégration efficace.
Préparation du compte et de la sécurité
Les comptes Alibaba Cloud disposent de permissions administratives complètes sur l'ensemble des ressources. En cas de compromission d'un AccessKey, toutes les ressources associées sont exposées à un risque d'accès non autorisé. Pour garantir la sécurité, créez un utilisateur RAM disposant uniquement de permissions d'accès API et configurez son AccessKey. Appliquez ensuite des politiques RAM selon le principe du moindre privilège (PoLP). N'utilisez le compte Alibaba Cloud que dans les scénarios spécifiques où ses permissions sont explicitement requises.
Gestion des utilisateurs
|
API |
Titre |
Description |
| Utilisateurs | Utilisateurs | |
| CreateUser | CreateUser. | Crée un utilisateur Resource Access Management (RAM). |
| GetUser | GetUser. | Consulte les détails d'un utilisateur Resource Access Management (RAM). |
| UpdateUser | UpdateUser. | Modifie les informations d'un utilisateur Resource Access Management (RAM). |
| DeleteUser | DeleteUser. | Supprime un utilisateur Resource Access Management (RAM). |
| ListUsers | ListUsers. | Consulte les informations sur tous les utilisateurs RAM. |
| Informations de connexion | Informations de connexion | |
| CreateLoginProfile | CreateLoginProfile. | Active la connexion à la console pour un utilisateur Resource Access Management (RAM). |
| GetLoginProfile | Consulter la configuration de connexion d'un utilisateur RAM. | Appelle l'opération GetLoginProfile pour consulter la configuration de connexion d'un utilisateur Resource Access Management (RAM). |
| UpdateLoginProfile | UpdateLoginProfile. | Modifie les configurations de connexion d'un utilisateur Resource Access Management (RAM). |
| DeleteLoginProfile | DeleteLoginProfile. | Désactive la connexion à la console pour un utilisateur Resource Access Management (RAM). |
| ChangePassword | Modification du mot de passe d'un utilisateur RAM. | Permet à un utilisateur Resource Access Management (RAM) d'appeler ChangePassword pour modifier son propre mot de passe de connexion à la console. |
| Paires de clés d'accès | Paires de clés d'accès | |
| CreateAccessKey | Créer une paire d'AccessKey pour un utilisateur RAM. | Appelle l'opération CreateAccessKey pour créer une paire d'AccessKey pour un utilisateur Resource Access Management (RAM). |
| UpdateAccessKey | UpdateAccessKey. | Modifie l'état d'une paire AccessKey appartenant à un utilisateur Resource Access Management (RAM). |
| DeleteAccessKey | DeleteAccessKey. | Supprime une paire de clés d'accès d'un utilisateur Resource Access Management (RAM). |
| ListAccessKeys | Liste des paires de clés d'accès d'un utilisateur spécifié. | Répertorie les paires de clés d'accès d'un utilisateur spécifié. |
| GetAccessKeyLastUsed | GetAccessKeyLastUsed. | Consulte la date de la dernière utilisation d'une paire de clés d'accès. |
| Authentification multifacteur | Authentification multifacteur | |
| CreateVirtualMFADevice | CreateVirtualMFADevice. | Crée un dispositif d'authentification multifacteur (MFA). |
| GetUserMFAInfo | GetUserMFAInfo. | Consulte l'appareil d'authentification multifacteur (MFA) lié à un utilisateur Resource Access Management (RAM). |
| DeleteVirtualMFADevice | DeleteVirtualMFADevice. | Supprime un appareil d'authentification multifacteur (MFA). |
| ListVirtualMFADevices | ListVirtualMFADevices. | Consulte les périphériques d'authentification multifacteur (MFA). |
| BindMFADevice | BindMFADevice. | Associe un dispositif d'authentification multifacteur (MFA) à un utilisateur Resource Access Management (RAM). |
| UnbindMFADevice | UnbindMFADevice. | Dissocie un dispositif d'authentification multifacteur (MFA) d'un utilisateur Resource Access Management (RAM). |
Gestion des groupes d'utilisateurs
|
API |
Titre |
Description |
| CreateGroup | Créer un groupe d'utilisateurs RAM. | Crée un groupe d'utilisateurs RAM. |
| GetGroup | Consultation des informations du groupe d'utilisateurs. | Consulte les informations d'un groupe d'utilisateurs en appelant l'opération GetGroup. |
| UpdateGroup | UpdateGroup. | Modifie un groupe d'utilisateurs Resource Access Management (RAM). |
| DeleteGroup | DeleteGroup. | Supprime un groupe d'utilisateurs Resource Access Management (RAM). |
| ListGroups | ListGroups. | Consulte la liste des groupes d'utilisateurs en appelant l'opération ListGroups. |
| ListGroupsForUser | ListGroupsForUser. | Appelle l'opération ListGroupsForUser pour consulter les informations sur les groupes auxquels un utilisateur Resource Access Management (RAM) spécifié est ajouté. |
| ListUsersForGroup | Liste des utilisateurs RAM d'un groupe d'utilisateurs spécifié. | Répertorie les utilisateurs Resource Access Management (RAM) d'un groupe d'utilisateurs spécifié. |
| AddUserToGroup | AddUserToGroup. | Ajoute un utilisateur Resource Access Management (RAM) à un groupe d'utilisateurs RAM. |
| RemoveUserFromGroup | RemoveUserFromGroup. | Retire un utilisateur Resource Access Management (RAM) d'un groupe d'utilisateurs RAM. |
Gestion des rôles
|
API |
Titre |
Description |
| CreateRole | Créer un rôle | Crée un rôle RAM. |
| DeleteRole | DeleteRole. | Supprime un rôle Resource Access Management (RAM) standard. |
| UpdateRole | Mise à jour des informations du rôle. | Met à jour les informations d'un rôle RAM. |
| GetRole | Obtention des informations du rôle. | Obtient les informations d'un rôle. |
| ListRoles | ListRoles. | Répertorie les rôles RAM. |
Gestion des permissions
|
API |
Titre |
Description |
| Gestion des stratégies | Gestion des stratégies | |
| CreatePolicy | CreatePolicy. | Crée une stratégie personnalisée. |
| GetPolicy | Informations sur une stratégie d'accès spécifiée. | Obtient les informations d'une stratégie d'accès spécifiée. |
| UpdatePolicyDescription | UpdatePolicyDescription. | Modifie la description d'une stratégie personnalisée. |
| DeletePolicy | DeletePolicy. | Supprime une stratégie. |
| ListPolicies | ListPolicies. | Appelle l'opération ListPolicies pour répertorier les stratégies d'accès. |
| CreatePolicyVersion | CreatePolicyVersion. | Crée une version d'une stratégie. |
| GetPolicyVersion | Récupération d'une version d'une stratégie d'accès. | Obtient une version spécifique d'une stratégie d'accès. |
| DeletePolicyVersion | DeletePolicyVersion. | Supprime une version de stratégie. |
| ListPolicyVersions | Liste des versions de la stratégie d'accès. | Répertorie les versions d'une stratégie d'accès. |
| SetDefaultPolicyVersion | SetDefaultPolicyVersion. | Définit une version d'une stratégie comme version par défaut. |
| Gestion des autorisations | Gestion des autorisations | |
| AttachPolicyToUser | Attacher une stratégie à un utilisateur. | Attache une stratégie d'accès à un utilisateur spécifié. |
| DetachPolicyFromUser | Révoquer une autorisation spécifiée pour un utilisateur. | Révoque une autorisation spécifiée pour un utilisateur en appelant l'opération DetachPolicyFromUser. |
| AttachPolicyToGroup | AttachPolicyToGroup. | Appelle l'opération AttachPolicyToGroup pour attacher une stratégie à un groupe d'utilisateurs spécifié. |
| DetachPolicyFromGroup | Révoquer une autorisation spécifiée d'un groupe d'utilisateurs. | Appelle l'opération DetachPolicyFromGroup pour révoquer une autorisation spécifiée d'un groupe d'utilisateurs. |
| AttachPolicyToRole | Ajout d'une autorisation à un rôle spécifié. | Appelle l'opération AttachPolicyToRole pour ajouter une autorisation à un rôle spécifié. |
| DetachPolicyFromRole | Révoquer une stratégie d'accès spécifiée d'un rôle. | Révoque une stratégie d'accès spécifiée d'un rôle. |
| ListPoliciesForUser | ListPoliciesForUser. | Consulte les stratégies attachées à un utilisateur RAM. |
| ListPoliciesForGroup | Liste des stratégies d'autorisation d'un groupe d'utilisateurs. | Répertorie les stratégies d'autorisation rattachées à un groupe d'utilisateurs. |
| ListPoliciesForRole | Liste des stratégies d'accès d'un rôle. | Répertorie les stratégies d'accès attachées à un rôle. |
| ListEntitiesForPolicy | Liste des entités qui référencent une stratégie d'accès. | Répertorie les entités qui référencent une stratégie d'accès. |
Paramètres de sécurité
|
API |
Titre |
Description |
| SetAccountAlias | SetAccountAlias. | Configure un alias pour un compte Alibaba Cloud. |
| GetAccountAlias | Obtention de l'alias du compte. | Consulte l'alias d'un compte Alibaba Cloud. |
| ClearAccountAlias | ClearAccountAlias. | Supprime l'alias d'un compte Alibaba Cloud. |
| SetPasswordPolicy | SetPasswordPolicy. | Configure la stratégie de mot de passe des utilisateurs Resource Access Management (RAM), y compris la complexité du mot de passe. |
| GetPasswordPolicy | GetPasswordPolicy. | Consulte la stratégie de mot de passe des utilisateurs Resource Access Management (RAM), y compris la robustesse du mot de passe. |
| SetSecurityPreference | SetSecurityPreference. | Configure les préférences de sécurité. |
| GetSecurityPreference | GetSecurityPreference. | Consulte les préférences de sécurité. |
Analyse et diagnostic des permissions
|
API |
Titre |
Description |
| DecodeDiagnosticMessage | DecodeDiagnosticMessage. | Décode les informations de diagnostic des autorisations à partir du corps de la réponse d'une requête refusée en raison d'autorisations RAM manquantes. |
Gestion des balises
|
API |
Titre |
Description |
| TagResources | TagResources | Ajoute des balises aux ressources cloud qui sont des rôles et des stratégies Resource Access Management (RAM). |
| UntagResources | UntagResources. | Supprime les balises des ressources cloud qui sont des rôles et des stratégies Resource Access Management (RAM). |
| ListTagResources | ListTagResources. | Consulte les balises ajoutées aux ressources cloud qui sont des rôles et des stratégies Resource Access Management (RAM). |
Autres
|
API |
Titre |
Description |
| CreateServiceLinkedRole | Créer un rôle lié à un service. | Crée un rôle lié à un service. |
| DeleteServiceLinkedRole | Supprimer un rôle lié à un service. | Supprime un rôle lié à un service. |
| GetServiceLinkedRoleTemplate | Obtenir le modèle de rôle lié à un service. | Obtient le modèle d'un rôle lié à un service. |