Tous les produits
Search
Centre de documentation

Virtual Private Cloud:GrantInstanceToCen

Dernière mise à jour :Aug 18, 2026

Accorde des autorisations à une instance CEN.

Description de l'opération

  • Avant d'associer des instances réseau appartenant à d'autres comptes Alibaba Cloud (comptes principaux), vous devez autoriser l'instance CEN depuis le compte Alibaba Cloud auquel appartient l'instance réseau.

Remarque

GrantInstanceToCen est une API VPC. Par conséquent, vous devez utiliser le domaine vpc.aliyuncs.com pour l'appeler. La version de l'API est 2016-04-28.

  • L'API GrantInstanceToCen ne prend pas en charge les autorisations simultanées pour une instance CEN au sein d'un même VPC, VBR ou CCN.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

vpc:GrantInstanceToCen

update

*VirtualBorderRouter

acs:vpc:{#regionId}:{#accountId}:virtualborderrouter/{#VirtualBorderRouterId}

*VPC

acs:vpc:{#regionId}:{#accountId}:vpc/{#VpcId}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

RegionId

string

Oui

L'identifiant de la région où l'instance réseau est déployée.

Vous pouvez appeler l'opération DescribeRegions pour obtenir la liste la plus récente des régions.

cn-hangzhou

InstanceId

string

Oui

L'identifiant de l'instance réseau.

vpc-uf6o8d1dj8sjwxi6o****

InstanceType

string

Oui

Le type de l'instance réseau. Valeurs valides :

  • VPC

  • VBR

VPC

CenId

string

Oui

L'identifiant de l'instance CEN à laquelle vous souhaitez accorder des autorisations.

cen-7qthudw0ll6jmc****

CenOwnerId

integer

Oui

L'identifiant utilisateur (UID) du compte Alibaba Cloud auquel appartient l'instance CEN.

123456789

ClientToken

string

Non

Le jeton client utilisé pour garantir l'idempotence de la requête.

Vous pouvez utiliser le client pour générer le jeton, mais vous devez vous assurer qu'il est unique pour chaque requête. Le jeton ne peut contenir que des caractères ASCII.

Remarque

Si vous ne spécifiez pas ce paramètre, le système utilise automatiquement l'identifiant de la requête comme jeton client. L'identifiant de la requête peut être différent pour chaque requête.

0c593ea1-3bea-11e9-b96b-88e9fe637760

Éléments de réponse

Élément

Type

Description

Exemple

object

Les paramètres de la réponse.

RequestId

string

L'identifiant de la requête.

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

Exemples

JSON format

{
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 IncorrectStatus Current Instance status does not support this operation.
400 TaskConflict The operation is too frequent, TaskConflict. The system is unavailable. Try again later.
400 MissingParam.CenInstanceId %s
400 IllegalParam.CenInstanceId %s
400 Invalid.Grant Can not grant to other owner cen. You cannot attach the VBR to a CEN instance that belongs to another Alibaba Cloud account.
404 InvalidInstanceId.NotFound Specified Instance does not exist.
404 InstanceType.Invalid Specified type is not valid.
404 QuotaExceeded.CbnGrantRules cbn grantRules per instance quota exceed
404 InvalidRegionId.NotFound The RegionId provided does not exist in our records. The parameter is invalid.
404 InvalidVbr.NotFound Specified vbr does not exist.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.