All Products
Search
Document Center

Bastionhost:ModifyRule

Last Updated:Jun 10, 2026

Memodifikasi informasi dasar aturan otorisasi.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-bastionhost:ModifyRule

*全部资源

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

InstanceId

string

Yes

ID dari bastion host yang aturan otorisasinya ingin Anda modifikasi.

Catatan

Anda dapat memanggil operasi DescribeInstances untuk mengkueri ID bastion host.

bastionhost-cn-zmb2y9ydw08

RegionId

string

No

ID region dari bastion host tempat aturan otorisasi yang akan dimodifikasi berada.

Catatan

Untuk informasi lebih lanjut tentang pemetaan antara ID region dan nama region, lihat Region dan zona.

cn-hangzhou

RuleId

string

Yes

ID dari aturan otorisasi yang akan dimodifikasi.

68

RuleName

string

No

Nama baru dari aturan otorisasi. Nama harus memiliki panjang 1 hingga 128 karakter dan dapat berisi titik (.), garis bawah (_), tanda hubung (-), tanda kutip tunggal ('), dan spasi. Tidak boleh diawali dengan karakter khusus.

test

Comment

string

No

Keterangan baru dari aturan otorisasi. Panjangnya dapat mencapai hingga 500 karakter.

TEST

EffectiveStartTime

integer

No

Waktu mulai dari periode validitas baru aturan otorisasi. Nilainya berupa timestamp UNIX. Satuan: detik.

1669630029

EffectiveEndTime

integer

No

Waktu akhir dari periode validitas baru aturan otorisasi. Nilainya berupa timestamp UNIX. Satuan: detik.

1672502400

UserIds

array

No

ID pengguna yang terkait dengan aturan otorisasi yang dimodifikasi.

string

No

ID pengguna yang terkait dengan aturan otorisasi yang dimodifikasi.

1

UserGroupIds

array

No

ID grup pengguna yang terkait dengan aturan otorisasi yang dimodifikasi.

string

No

ID grup pengguna yang terkait dengan aturan otorisasi yang dimodifikasi.

1

Hosts

array<object>

No

Array yang terdiri dari ID host dan ID akun host yang terkait dengan aturan otorisasi yang dimodifikasi.

object

No

HostId

string

No

ID host.

1

HostAccountIds

array

No

ID akun host.

string

No

ID akun host.

1

Databases

array<object>

No

Basis data dan akun basis data yang dapat dikelola oleh pengguna yang terkait dengan aturan yang dimodifikasi.

object

No

DatabaseId

string

No

ID basis data.

2

DatabaseAccountIds

array

No

ID akun basis data.

string

No

ID akun basis data.

2

HostGroups

array<object>

No

Grup aset dan akun aset yang dapat dikelola oleh pengguna yang terkait dengan aturan yang dimodifikasi.

object

No

HostGroupId

string

No

ID grup aset.

1

HostAccountNames

array

No

Nama-nama akun aset.

string

No

Nama akun aset.

root

Elemen respons

Element

Type

Description

Example

object

RequestId

string

ID permintaan.

67EB57AD-5C83-537B-B2A1-6082798965F0

Contoh

Respons sukses

JSONformat

{
  "RequestId": "67EB57AD-5C83-537B-B2A1-6082798965F0"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 InvalidParameter The argument is invalid.
400 RuleAlreadyExists The rule already exists.
500 InternalError An unknown error occurred.
404 RuleNotFound The rule is not found.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.