Mengambil kredensial akses sementara untuk peran akun cloud (CloudAccountRole).
Deskripsi operasi
API ini mengotentikasi dan mengotorisasi permintaan berdasarkan Token Akses yang diterbitkan oleh IDaaS.
Pastikan Token Akses yang Anda berikan memiliki izin "Obtain Cloud Role Access Credential" untuk aplikasi PAM bawaan IDaaS (Privileged Access Management).
Cakupan (dalam OAuth) yang sesuai adalah urn:cloud:idaas:pam|cloud_account_role:obtain_access_credential.
Coba sekarang
Test
RAM authorization
Sintaks permintaan
GET /v2/{instanceId}/cloudAccountRoles/_/actions/obtainAccessCredential HTTP/1.1
Path Parameters
|
Parameter |
Type |
Required |
Description |
Example |
| instanceId |
string |
Yes |
ID instans. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| Authorization |
string |
Yes |
Informasi otentikasi. Format: Bearer ${access_token}. Catatan
Masukkan Token Akses yang diterbitkan oleh IDaaS. |
Bearer xxxxxx |
| cloudAccountRoleExternalId |
string |
Yes |
Pengidentifikasi bisnis dari peran akun cloud. |
acs:ram::xxx:role/role-test |
| durationSeconds |
integer |
No |
Menentukan durasi validitas kredensial keamanan sementara (Token STS) untuk peran akun cloud, dalam detik. Nilai valid: 900 hingga 43200 (15 menit hingga 12 jam). Batasan:
|
1800 |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| cloudAccountId |
string |
ID akun cloud. |
ca_01kmegjc11qa1txxxxx |
| cloudAccountRoleId |
string |
ID peran akun cloud. |
carole_01kmek49aqxxxx |
| cloudAccountRoleName |
string |
Nama peran akun cloud. |
role-test |
| cloudAccountRoleExternalId |
string |
Pengidentifikasi bisnis dari peran akun cloud. |
acs:ram::xxx:role/role-test |
| cloudAccountVendorType |
string |
Tipe akun cloud. Nilai valid:
Valid values:
|
alibaba_cloud |
| cloudAccountRoleAccessCredential |
object |
Kredensial akses sementara untuk mengasumsikan peran akun cloud. |
|
| accessCredentialExpiresAt |
integer |
Pengatur waktu kedaluwarsa kredensial akses sementara untuk peran akun cloud, dalam format stempel waktu UNIX (detik). |
1767196800 |
| alibabaCloudStsToken |
object |
Kredensial identitas sementara (Token STS) untuk mengasumsikan peran RAM Alibaba Cloud. Catatan
Bidang ini hanya dikembalikan ketika tipe akun cloud yang terkait dengan peran akun cloud adalah Alibaba Cloud (alibaba_cloud). |
|
| accessKeyId |
string |
ID kunci akses. |
STS.NUgYrLnoC37mZZCNnAbez**** |
| accessKeySecret |
string |
Rahasia kunci akses. |
CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2**** |
| securityToken |
string |
Token keamanan. |
CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz**** |
| expiration |
string |
Pengatur waktu kedaluwarsa token (UTC). |
2021-10-20T04:27:09Z |
| awsStsToken |
object |
Token STS yang mewakili peran AWS. |
|
| accessKeyId |
string |
ID kunci akses. |
ASIAYBGN7XJKRFOM**** |
| secretAccessKey |
string |
Kunci akses rahasia. |
CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2**** |
| sessionToken |
string |
Token keamanan sesi dari kredensial sementara. |
FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz**** |
| expiration |
string |
Pengatur waktu kedaluwarsa Token STS (UTC). |
2021-10-20T04:27:09Z |
| tencentCloudStsToken |
object |
Token STS yang mewakili peran Tencent Cloud. |
|
| tmpSecretId |
string |
ID kunci akses. |
AKIDq2UjXVflTbnaxpFl0RFdN9yj**** |
| tmpSecretKey |
string |
Kunci akses rahasia. |
3fGkJjyI+ZHWTxnq8VJHtYGRg**** |
| token |
string |
Token keamanan sesi dari kredensial sementara. |
aHv1Z6aO7sxRbV4G2vjAij50jdew5Kaa**** |
| expiration |
string |
Pengatur waktu kedaluwarsa Token STS (UTC). |
2021-10-20T04:27:09Z |
Contoh
Respons sukses
JSONformat
{
"cloudAccountId": "ca_01kmegjc11qa1txxxxx.",
"cloudAccountRoleId": "carole_01kmek49aqxxxx",
"cloudAccountRoleName": "role-test",
"cloudAccountRoleExternalId": "acs:ram::xxx:role/role-test",
"cloudAccountVendorType": "alibaba_cloud.",
"cloudAccountRoleAccessCredential": {
"accessCredentialExpiresAt": 1767196800,
"alibabaCloudStsToken": {
"accessKeyId": "STS.NUgYrLnoC37mZZCNnAbez****",
"accessKeySecret": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
"securityToken": "CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz****",
"expiration": "2021-10-20T04:27:09Z"
},
"awsStsToken": {
"accessKeyId": "ASIAYBGN7XJKRFOM****",
"secretAccessKey": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
"sessionToken": "FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz****",
"expiration": "2021-10-20T04:27:09Z"
},
"tencentCloudStsToken": {
"tmpSecretId": "AKIDq2UjXVflTbnaxpFl0RFdN9yj****",
"tmpSecretKey": "3fGkJjyI+ZHWTxnq8VJHtYGRg****",
"token": "aHv1Z6aO7sxRbV4G2vjAij50jdew5Kaa****",
"expiration": "2021-10-20T04:27:09Z"
}
}
}
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.