All Products
Search
Document Center

Identity as a Service:ObtainCloudAccountRoleAccessCredential

Last Updated:Aug 19, 2026

Mengambil kredensial akses sementara untuk peran akun cloud (CloudAccountRole).

Deskripsi operasi

API ini mengotentikasi dan mengotorisasi permintaan berdasarkan Token Akses yang diterbitkan oleh IDaaS.

Pastikan Token Akses yang Anda berikan memiliki izin "Obtain Cloud Role Access Credential" untuk aplikasi PAM bawaan IDaaS (Privileged Access Management).

Catatan

Cakupan (dalam OAuth) yang sesuai adalah urn:cloud:idaas:pam|cloud_account_role:obtain_access_credential.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tidak ada otorisasi untuk operasi ini. Jika Anda mengalami masalah saat menjalankan operasi ini, hubungi dukungan teknis.

Sintaks permintaan

GET /v2/{instanceId}/cloudAccountRoles/_/actions/obtainAccessCredential HTTP/1.1

Path Parameters

Parameter

Type

Required

Description

Example

instanceId

string

Yes

ID instans.

idaas_ue2jvisn35ea5lmthk267xxxxx

Parameter permintaan

Parameter

Type

Required

Description

Example

Authorization

string

Yes

Informasi otentikasi. Format: Bearer ${access_token}.

Catatan

Masukkan Token Akses yang diterbitkan oleh IDaaS.

Bearer xxxxxx

cloudAccountRoleExternalId

string

Yes

Pengidentifikasi bisnis dari peran akun cloud.

acs:ram::xxx:role/role-test

durationSeconds

integer

No

Menentukan durasi validitas kredensial keamanan sementara (Token STS) untuk peran akun cloud, dalam detik. Nilai valid: 900 hingga 43200 (15 menit hingga 12 jam). Batasan:

  • Nilai minimum tidak boleh kurang dari 900 detik.

  • Nilai maksimum tunduk pada batas durasi sesi maksimum dari peran penyedia cloud atau akun layanan. Misalnya, batas sesi maksimum default untuk peran AWS adalah 3600 detik.

1800

Elemen respons

Element

Type

Description

Example

object

cloudAccountId

string

ID akun cloud.

ca_01kmegjc11qa1txxxxx

cloudAccountRoleId

string

ID peran akun cloud.

carole_01kmek49aqxxxx

cloudAccountRoleName

string

Nama peran akun cloud.

role-test

cloudAccountRoleExternalId

string

Pengidentifikasi bisnis dari peran akun cloud.

acs:ram::xxx:role/role-test

cloudAccountVendorType

string

Tipe akun cloud. Nilai valid:

  • alibaba_cloud: Alibaba Cloud.

Valid values:

  • alibaba_cloud :

    alibaba_cloud.

alibaba_cloud

cloudAccountRoleAccessCredential

object

Kredensial akses sementara untuk mengasumsikan peran akun cloud.

accessCredentialExpiresAt

integer

Pengatur waktu kedaluwarsa kredensial akses sementara untuk peran akun cloud, dalam format stempel waktu UNIX (detik).

1767196800

alibabaCloudStsToken

object

Kredensial identitas sementara (Token STS) untuk mengasumsikan peran RAM Alibaba Cloud.

Catatan

Bidang ini hanya dikembalikan ketika tipe akun cloud yang terkait dengan peran akun cloud adalah Alibaba Cloud (alibaba_cloud).

accessKeyId

string

ID kunci akses.

STS.NUgYrLnoC37mZZCNnAbez****

accessKeySecret

string

Rahasia kunci akses.

CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****

securityToken

string

Token keamanan.

CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz****

expiration

string

Pengatur waktu kedaluwarsa token (UTC).

2021-10-20T04:27:09Z

awsStsToken

object

Token STS yang mewakili peran AWS.

accessKeyId

string

ID kunci akses.

ASIAYBGN7XJKRFOM****

secretAccessKey

string

Kunci akses rahasia.

CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****

sessionToken

string

Token keamanan sesi dari kredensial sementara.

FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz****

expiration

string

Pengatur waktu kedaluwarsa Token STS (UTC).

2021-10-20T04:27:09Z

tencentCloudStsToken

object

Token STS yang mewakili peran Tencent Cloud.

tmpSecretId

string

ID kunci akses.

AKIDq2UjXVflTbnaxpFl0RFdN9yj****

tmpSecretKey

string

Kunci akses rahasia.

3fGkJjyI+ZHWTxnq8VJHtYGRg****

token

string

Token keamanan sesi dari kredensial sementara.

aHv1Z6aO7sxRbV4G2vjAij50jdew5Kaa****

expiration

string

Pengatur waktu kedaluwarsa Token STS (UTC).

2021-10-20T04:27:09Z

Contoh

Respons sukses

JSONformat

{
  "cloudAccountId": "ca_01kmegjc11qa1txxxxx.",
  "cloudAccountRoleId": "carole_01kmek49aqxxxx",
  "cloudAccountRoleName": "role-test",
  "cloudAccountRoleExternalId": "acs:ram::xxx:role/role-test",
  "cloudAccountVendorType": "alibaba_cloud.",
  "cloudAccountRoleAccessCredential": {
    "accessCredentialExpiresAt": 1767196800,
    "alibabaCloudStsToken": {
      "accessKeyId": "STS.NUgYrLnoC37mZZCNnAbez****",
      "accessKeySecret": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
      "securityToken": "CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz****",
      "expiration": "2021-10-20T04:27:09Z"
    },
    "awsStsToken": {
      "accessKeyId": "ASIAYBGN7XJKRFOM****",
      "secretAccessKey": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
      "sessionToken": "FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz****",
      "expiration": "2021-10-20T04:27:09Z"
    },
    "tencentCloudStsToken": {
      "tmpSecretId": "AKIDq2UjXVflTbnaxpFl0RFdN9yj****",
      "tmpSecretKey": "3fGkJjyI+ZHWTxnq8VJHtYGRg****",
      "token": "aHv1Z6aO7sxRbV4G2vjAij50jdew5Kaa****",
      "expiration": "2021-10-20T04:27:09Z"
    }
  }
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.