All Products
Search
Document Center

Bastionhost:LockUsers

Last Updated:Jun 10, 2026

Mengunci satu atau beberapa pengguna bastion host.

Deskripsi operasi

Deskripsi

Mengunci satu atau beberapa pengguna bastion host untuk mencegah mereka melakukan operasi O&M. Jika seorang pengguna tidak perlu menggunakan bastion host dalam jangka waktu tertentu, kunci akun pengguna tersebut. Pengguna yang terkunci tidak dapat masuk atau melakukan operasi O&M pada host yang menjadi izin mereka. Untuk membuka kunci pengguna nanti, gunakan operasi UnlockUsers.

Batasan

Anda dapat memanggil operasi ini hingga 10 kali per detik per akun. Jika jumlah panggilan per detik melebihi batas, throttling akan dipicu. Akibatnya, bisnis Anda mungkin terpengaruh. Kami menyarankan Anda memperhatikan batas tersebut saat memanggil operasi ini.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-bastionhost:LockUsers

*全部资源

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

InstanceId

string

Yes

ID bastion host tempat pengguna yang akan dikunci berada.

Catatan

Anda dapat memanggil operasi DescribeInstances untuk meminta ID bastion host.

bastionhost-cn-st220aw****

RegionId

string

No

ID region dari bastion host tempat pengguna yang akan dikunci berada.

Catatan

Untuk informasi selengkapnya tentang pemetaan antara ID region dan nama region, lihat Region dan zona.

cn-hangzhou

UserIds

string

Yes

ID pengguna yang akan dikunci. Nilainya berupa string JSON. Anda dapat menambahkan hingga 100 ID pengguna. Jika Anda menentukan beberapa ID, pisahkan ID tersebut dengan koma (,).

Catatan

Anda dapat memanggil operasi ListUsers untuk meminta ID pengguna.

["1","2","3"]

Semua permintaan API Alibaba Cloud harus menyertakan parameter permintaan umum. Untuk informasi selengkapnya tentang parameter permintaan umum, lihat Parameter umum. Untuk informasi selengkapnya tentang contoh permintaan, lihat bagian "Contoh" pada topik ini.

Elemen respons

Element

Type

Description

Example

object

RequestId

string

ID permintaan, yang digunakan untuk menemukan dan memecahkan masalah.

EC9BF0F4-8983-491A-BC8C-1B4DD94976DE

Results

array<object>

Hasil dari pemanggilan.

object

Code

string

Kode pengembalian yang menunjukkan apakah pemanggilan berhasil. Nilai yang valid:

  • OK: Pemanggilan berhasil.

  • UNEXPECTED: Terjadi kesalahan yang tidak diketahui.

  • INVALID_ARGUMENT: Parameter permintaan tidak valid.

Catatan

Pastikan parameter permintaan valid lalu panggil operasi lagi.

  • OBJECT_NOT_FOUND: Objek yang ditentukan untuk operasi tersebut tidak ada.

Catatan

Periksa apakah ID bastion host yang ditentukan ada, apakah host yang ditentukan ada, dan apakah ID host yang ditentukan valid. Kemudian, panggil operasi lagi.

  • OBJECT_AlREADY_EXISTS: Objek yang ditentukan untuk operasi tersebut sudah ada.

OK

Message

string

Parameter ini sudah usang.

None

UserId

string

ID pengguna.

1

Contoh

Respons sukses

JSONformat

{
  "RequestId": "EC9BF0F4-8983-491A-BC8C-1B4DD94976DE",
  "Results": [
    {
      "Code": "OK",
      "Message": "None",
      "UserId": "1"
    }
  ]
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 InvalidParameter The argument is invalid.
500 InternalError An unknown error occurred.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.