All Products
Search
Document Center

Bastionhost:CreateUser

Last Updated:Jun 10, 2026

Menambahkan pengguna ke bastion host.

Deskripsi operasi

Adds local users, Resource Access Management (RAM) users, Active Directory (AD)-authenticated users, or Lightweight Directory Access Protocol (LDAP)-authenticated users to a bastion host. After adding a user, O&M engineers can log on to the bastion host with that account to perform O&M operations on authorized hosts.

You can call this operation up to 10 times per second per account. If the number of the calls per second exceeds a limit, throttling is triggered. As a result, your business may be affected. We recommend that you take note of the limits when you call this operation.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-bastionhost:CreateUser

create

*全部资源

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

InstanceId

string

Yes

ID bastion host tempat Anda ingin menambahkan pengguna.

Catatan

Anda dapat memanggil operasi DescribeInstances untuk mengkueri ID bastion host.

bastionhost-cn-st220aw****

RegionId

string

No

ID wilayah bastion host tempat Anda ingin menambahkan pengguna.

Catatan

Untuk informasi selengkapnya tentang pemetaan antara ID wilayah dan nama wilayah, lihat Wilayah dan zona.

cn-hangzhou

Source

string

Yes

Tipe pengguna yang ingin Anda tambahkan. Nilai valid:

  • Local: pengguna lokal.

  • Ram: Pengguna RAM.

  • AD: pengguna yang diotentikasi AD.

  • LDAP: pengguna yang diotentikasi LDAP.

Local

UserName

string

Yes

Nama logon pengguna yang ingin Anda tambahkan. Nama logon harus terdiri dari 1 hingga 128 karakter dan hanya dapat berisi huruf, angka, dan garis bawah (_).

abc_def

Password

string

No

Kata sandi logon pengguna yang ingin Anda tambahkan. Kata sandi logon harus terdiri dari 8 hingga 128 karakter. Harus berisi huruf besar, huruf kecil, angka, dan karakter khusus.

Catatan

Parameter ini diperlukan jika Source diatur ke Local.

213****

DisplayName

string

No

Nama tampilan pengguna yang ingin Anda tambahkan. Nama tampilan dapat memiliki panjang hingga 128 karakter.

Catatan

Jika Anda mengosongkan parameter ini, nama logon digunakan sebagai nama tampilan.

Bob

Comment

string

No

Catatan pengguna yang ingin Anda tambahkan. Catatan dapat memiliki panjang hingga 500 karakter.

comment

Email

string

No

Alamat email pengguna yang ingin Anda tambahkan.

Catatan
  • Parameter ini diperlukan jika TwoFactorStatus diatur ke Enable dan TwoFactorMethods diatur ke email, atau jika TwoFactorStatus diatur ke Global dan TwoFactorMethods diatur ke email di pengaturan otentikasi dua faktor global.

  • Anda dapat memanggil operasi GetInstanceTwoFactor untuk mengkueri pengaturan otentikasi dua faktor global.

username@example.com

Mobile

string

No

Nomor ponsel pengguna yang ingin Anda tambahkan.

Catatan
  • Parameter ini diperlukan jika TwoFactorStatus diatur ke Enable dan TwoFactorMethods diatur ke sms atau dingtalk, atau jika TwoFactorStatus diatur ke Global dan TwoFactorMethods diatur ke sms atau dingtalk di pengaturan otentikasi dua faktor global.

  • Anda dapat memanggil operasi GetInstanceTwoFactor untuk mengkueri pengaturan otentikasi dua faktor global.

1359999****

SourceUserId

string

No

ID unik pengguna yang ingin Anda tambahkan.

Catatan
  • Parameter ini mengidentifikasi secara unik Pengguna RAM dari bastion host. Parameter ini diperlukan jika Source diatur ke Ram. Anda dapat memanggil operasi ListUsers di RAM untuk mendapatkan ID unik pengguna dari parameter respons UserId.

  • Parameter ini diperlukan jika Source diatur ke AD atau LDAP. Tentukan distinguished name (DN) pengguna yang diotentikasi Direktori Aktif (AD) atau Lightweight Directory Access Protocol (LDAP) yang ingin Anda tambahkan.

122748924538****

MobileCountryCode

string

No

Lokasi tempat nomor ponsel pengguna terdaftar. Nilai default: CN. Nilai valid:

  • CN: Tiongkok daratan, dengan kode panggil internasional +86.

  • HK: Hong Kong (Tiongkok), dengan kode panggil internasional +852.

  • MO: Makau (Tiongkok), dengan kode panggil internasional +853.

  • TW: Taiwan (Tiongkok), dengan kode panggil internasional +886.

  • RU: Rusia, dengan kode panggil internasional +7.

  • SG: Singapura, dengan kode panggil internasional +65.

  • MY: Malaysia, dengan kode panggil internasional +60.

  • ID: Indonesia, dengan kode panggil internasional +62.

  • DE: Jerman, dengan kode panggil internasional +49.

  • AU: Australia, dengan kode panggil internasional +61.

  • US: AS, dengan kode panggil internasional +1.

  • AE: Uni Emirat Arab, dengan kode panggil internasional +971.

  • JP: Jepang, dengan kode panggil internasional +81.

  • GB: Inggris, dengan kode panggil internasional +44.

  • IN: India, dengan kode panggil internasional +91.

  • KR: Republik Korea, dengan kode panggil internasional +82.

  • PH: Filipina, dengan kode panggil internasional +63.

  • CH: Swiss, dengan kode panggil internasional +41.

  • SE: Swedia, dengan kode panggil internasional +46.

  • SA: Arab Saudi, dengan kode panggil internasional +966.

CN

EffectiveStartTime

integer

No

Waktu mulai periode validitas pengguna. Tentukan Stempel waktu UNIX. Unit: detik.

1669630029

EffectiveEndTime

integer

No

Waktu akhir periode validitas pengguna. Tentukan Stempel waktu UNIX. Unit: detik.

1672502400

NeedResetPassword

boolean

No

Apakah pengaturan ulang kata sandi diperlukan pada logon berikutnya. Nilai valid:

  • true

  • false

Catatan

Jika Anda mengosongkan parameter ini, nilai default false digunakan.

true

TwoFactorStatus

string

No

Apakah otentikasi dua faktor diaktifkan untuk pengguna. Nilai valid:

  • Global: Pengaturan global berlaku.

  • Disable: Otentikasi dua faktor dinonaktifkan.

  • Enable: Otentikasi dua faktor diaktifkan dan pengaturan khusus pengguna berlaku.

Catatan

Jika Anda mengosongkan parameter ini, nilai default Global digunakan.

Enable

TwoFactorMethods

string

No

Metode autentikasi dua faktor. Anda hanya dapat memilih satu metode. Nilai valid:

  • sms: otentikasi dua faktor berbasis pesan teks.

  • email: otentikasi dua faktor berbasis email.

  • dingtalk: otentikasi dua faktor berbasis DingTalk.

  • totp OTP: otentikasi dua faktor berbasis token one-time password (OTP).

Catatan

Jika TwoFactorStatus diatur ke Enable, Anda harus memilih salah satu nilai sebelumnya untuk TwoFactorMethods.

["sms"]

LanguageStatus

string

No

Apakah akan mengirim notifikasi dalam bahasa yang ditentukan di pengaturan global atau bahasa kustom.

  • Global

  • Custom

Catatan

Jika Anda mengosongkan parameter ini, nilai default Global digunakan.

Custom

Language

string

No

Parameter ini diperlukan jika LanguageStatus diatur ke Custom. Nilai valid:

  • zh-cn: Tionghoa yang disederhanakan.

  • en: Inggris.

en

Semua operasi API Alibaba Cloud harus menyertakan parameter permintaan umum. Untuk informasi selengkapnya tentang parameter permintaan umum, lihat Parameter permintaan umum.

Untuk informasi selengkapnya tentang contoh permintaan, lihat Contoh permintaan.

Elemen respons

Element

Type

Description

Example

object

The response data.

UserId

string

The ID of the user that is added.

1

RequestId

string

The request ID.

EC9BF0F4-8983-491A-BC8C-1B4DD94976DE

Contoh

Respons sukses

JSONformat

{
  "UserId": "1",
  "RequestId": "EC9BF0F4-8983-491A-BC8C-1B4DD94976DE"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 InvalidParameter The argument is invalid.
400 UserAlreadyExists The user already exists.
500 InternalError An unknown error occurred.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.