Anda dapat membuat aturan otorisasi untuk mengizinkan beberapa pengguna mengelola aset, serta menentukan periode validitas aturan tersebut. Dengan demikian, Anda dapat mengelola pengguna dan aset secara lebih efisien sekaligus membatasi rentang waktu akses pengguna terhadap aset.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
yundun-bastionhost:CreateRule |
create |
*全部资源
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| InstanceId |
string |
Yes |
ID bastion host. Catatan
Anda dapat memanggil operasi DescribeInstances untuk mengkueri ID bastion host. |
bastionhost-cn-5yd2ymfsa0e |
| RegionId |
string |
No |
ID wilayah bastion host. Catatan
Untuk informasi selengkapnya mengenai pemetaan antara ID wilayah dan nama wilayah, lihat Regions and zones. |
cn-hangzhou |
| RuleName |
string |
Yes |
Nama aturan otorisasi. Nama dapat memiliki panjang hingga 128 karakter. |
rule |
| Comment |
string |
No |
Keterangan aturan otorisasi. Keterangan dapat memiliki panjang hingga 500 karakter. |
comment |
| EffectiveStartTime |
integer |
No |
Waktu mulai periode validitas aturan otorisasi. Tentukan stempel waktu UNIX yang merepresentasikan jumlah detik sejak 1 Januari 1970 pukul 00:00:00 UTC. |
1669630029 |
| EffectiveEndTime |
integer |
No |
Waktu akhir periode validitas aturan otorisasi. Tentukan stempel waktu UNIX yang merepresentasikan jumlah detik sejak 1 Januari 1970 pukul 00:00:00 UTC. |
1672502400 |
| UserIds |
array |
No |
Array yang berisi ID pengguna. |
|
|
string |
No |
ID pengguna. Catatan
Anda dapat memanggil operasi ListUsers untuk mengkueri ID pengguna. |
1 |
|
| UserGroupIds |
array |
No |
Array yang berisi ID kelompok pengguna. |
|
|
string |
No |
ID kelompok pengguna. Catatan
Anda dapat memanggil operasi ListUserGroups untuk mengkueri ID kelompok pengguna. |
1 |
|
| Hosts |
array<object> |
No |
Informasi host. |
|
|
object |
No |
ID host dan ID akun host yang ingin Anda otorisasi untuk dikelola. |
||
| HostId |
string |
No |
ID host. |
1 |
| HostAccountIds |
array |
No |
Array yang berisi ID akun host. |
|
|
string |
No |
ID akun host. |
1 |
|
| Databases |
array<object> |
No |
Informasi database yang berjalan di server Anda. |
|
|
object |
No |
ID database dan ID akun database yang ingin Anda otorisasi untuk dikelola. |
||
| DatabaseId |
string |
No |
ID database. |
2 |
| DatabaseAccountIds |
array |
No |
Array yang berisi ID akun database. |
|
|
string |
No |
ID akun database. |
4 |
|
| HostGroups |
array<object> |
No |
Informasi tentang kelompok aset yang ingin Anda otorisasi untuk dikelola. |
|
|
object |
No |
Kelompok aset yang ingin Anda otorisasi untuk dikelola. |
||
| HostGroupId |
string |
No |
ID kelompok aset. |
3 |
| HostAccountNames |
array |
No |
Array yang berisi nama akun aset. |
|
|
string |
No |
Username akun aset. |
root |
Array Hosts
Parameter Host
| Parameter | Type | Description |
| HostId | string | ID host. |
| HostAccountIds | array[string] | Array yang berisi ID akun host. |
Array HostGroups
Parameter HostGroup
| Parameter | Type | Description |
| HostGroupId | string | ID kelompok host. |
| HostAccountNames | array[string] | Array yang berisi username akun host. |
Parameter AssetGroup
| Parameter | Type | Description |
| AssetGroupId | string | ID kelompok aset. |
| AssetAccountNames | array[string] | Array yang berisi username akun aset. |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| RequestId |
string |
ID permintaan. |
BFA818E3-0A53-51F4-8DB5-AF2A62A6D042 |
| RuleId |
string |
ID aturan otorisasi. |
1 |
Contoh
Respons sukses
JSONformat
{
"RequestId": "BFA818E3-0A53-51F4-8DB5-AF2A62A6D042",
"RuleId": "1"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | InvalidParameter | The argument is invalid. | |
| 400 | RuleAlreadyExists | The rule already exists. | |
| 500 | InternalError | An unknown error occurred. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.