All Products
Search
Document Center

Bastionhost:CreateRule

Last Updated:Jan 21, 2026

Anda dapat membuat aturan otorisasi untuk mengizinkan beberapa pengguna mengelola aset, serta menentukan periode validitas aturan tersebut. Dengan demikian, Anda dapat mengelola pengguna dan aset secara lebih efisien sekaligus membatasi rentang waktu akses pengguna terhadap aset.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-bastionhost:CreateRule

create

*全部资源

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

InstanceId

string

Yes

ID bastion host.

Catatan

Anda dapat memanggil operasi DescribeInstances untuk mengkueri ID bastion host.

bastionhost-cn-5yd2ymfsa0e

RegionId

string

No

ID wilayah bastion host.

Catatan

Untuk informasi selengkapnya mengenai pemetaan antara ID wilayah dan nama wilayah, lihat Regions and zones.

cn-hangzhou

RuleName

string

Yes

Nama aturan otorisasi. Nama dapat memiliki panjang hingga 128 karakter.

rule

Comment

string

No

Keterangan aturan otorisasi. Keterangan dapat memiliki panjang hingga 500 karakter.

comment

EffectiveStartTime

integer

No

Waktu mulai periode validitas aturan otorisasi. Tentukan stempel waktu UNIX yang merepresentasikan jumlah detik sejak 1 Januari 1970 pukul 00:00:00 UTC.

1669630029

EffectiveEndTime

integer

No

Waktu akhir periode validitas aturan otorisasi. Tentukan stempel waktu UNIX yang merepresentasikan jumlah detik sejak 1 Januari 1970 pukul 00:00:00 UTC.

1672502400

UserIds

array

No

Array yang berisi ID pengguna.

string

No

ID pengguna.

Catatan

Anda dapat memanggil operasi ListUsers untuk mengkueri ID pengguna.

1

UserGroupIds

array

No

Array yang berisi ID kelompok pengguna.

string

No

ID kelompok pengguna.

Catatan

Anda dapat memanggil operasi ListUserGroups untuk mengkueri ID kelompok pengguna.

1

Hosts

array<object>

No

Informasi host.

object

No

ID host dan ID akun host yang ingin Anda otorisasi untuk dikelola.

HostId

string

No

ID host.

1

HostAccountIds

array

No

Array yang berisi ID akun host.

string

No

ID akun host.

1

Databases

array<object>

No

Informasi database yang berjalan di server Anda.

object

No

ID database dan ID akun database yang ingin Anda otorisasi untuk dikelola.

DatabaseId

string

No

ID database.

2

DatabaseAccountIds

array

No

Array yang berisi ID akun database.

string

No

ID akun database.

4

HostGroups

array<object>

No

Informasi tentang kelompok aset yang ingin Anda otorisasi untuk dikelola.

object

No

Kelompok aset yang ingin Anda otorisasi untuk dikelola.

HostGroupId

string

No

ID kelompok aset.

3

HostAccountNames

array

No

Array yang berisi nama akun aset.

string

No

Username akun aset.

root

Array Hosts

Parameter Host

ParameterTypeDescription
HostIdstringID host.
HostAccountIdsarray[string]Array yang berisi ID akun host.

Array HostGroups

Parameter HostGroup

ParameterTypeDescription
HostGroupIdstringID kelompok host.
HostAccountNamesarray[string]Array yang berisi username akun host.

Parameter AssetGroup

ParameterTypeDescription
AssetGroupIdstringID kelompok aset.
AssetAccountNamesarray[string]Array yang berisi username akun aset.

Elemen respons

Element

Type

Description

Example

object

RequestId

string

ID permintaan.

BFA818E3-0A53-51F4-8DB5-AF2A62A6D042

RuleId

string

ID aturan otorisasi.

1

Contoh

Respons sukses

JSONformat

{
  "RequestId": "BFA818E3-0A53-51F4-8DB5-AF2A62A6D042",
  "RuleId": "1"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 InvalidParameter The argument is invalid.
400 RuleAlreadyExists The rule already exists.
500 InternalError An unknown error occurred.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.