All Products
Search
Document Center

File Storage NAS:DescribeAccessRules

Last Updated:Jul 22, 2026

Mengkueri deskripsi aturan izin.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

nas:DescribeAccessRules

list

*AccessGroup

acs:nas:{#regionId}:{#accountId}:accessgroup/{#accessgroupName}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

AccessGroupName

string

Yes

Nama grup izin.

classic-test.

AccessRuleId

string

No

ID aturan izin.

1

PageSize

integer

No

Jumlah sistem file pada setiap halaman selama kueri berhalaman.

Nilai valid: 1 hingga 100.

Nilai default: 10.

1

PageNumber

integer

No

Nomor halaman daftar sistem file.

Nilai awal (nilai default): 1.

1

FileSystemType

string

No

Tipe sistem file.

Nilai valid:

  • standard (default): NAS tujuan umum.

  • extreme: Extreme NAS.

Valid values:

  • standard :

    Extreme NAS.

  • extreme :

    NAS tujuan umum.

standard.

Elemen respons

Element

Type

Description

Example

object

TotalCount

integer

Jumlah total aturan izin.

1

RequestId

string

ID permintaan.

86D89E82-4297-4343-8E1E-A2495B35****

PageSize

integer

Jumlah aturan izin pada setiap halaman.

1

PageNumber

integer

Nomor halaman daftar sistem file.

1

AccessRules

object

AccessRule

array<object>

Koleksi informasi aturan izin.

object

AccessRuleId

string

ID aturan izin.

1

SourceCidrIp

string

Alamat IP atau blok CIDR.

10.0.*.*/**

Ipv6SourceCidrIp

string

Blok CIDR IPv6 sumber.

2001:250:6000::***

RWAccess

string

Izin baca dan tulis objek otorisasi pada sistem file.

Nilai valid:

  • RDWR (default): Baca dan tulis.

  • RDONLY: Hanya baca.

RDWR

UserAccess

string

Izin akses yang dimiliki pengguna sistem objek otorisasi pada sistem file.

Nilai valid:

  • no_squash: mengizinkan akses ke sistem file sebagai pengguna root.

  • root_squash: memetakan pengguna root ke pengguna nobody saat pengguna root mengakses sistem file.

  • all_squash: memetakan semua pengguna ke pengguna nobody terlepas dari identitas pengguna.

Pengguna nobody adalah pengguna default di Linux. Pengguna nobody hanya dapat mengakses konten publik di server dan memiliki hak istimewa rendah serta keamanan tinggi.

no_squash

Priority

integer

Prioritas.

Ketika objek otorisasi yang sama cocok dengan beberapa aturan, aturan dengan prioritas tertinggi yang berlaku.

Nilai valid: 1 hingga 100. Nilai 1 menunjukkan prioritas tertinggi.

1

FileSystemType

string

Tipe sistem file.

Nilai valid:

  • standard (default): General-purpose NAS.

  • extreme: Extreme NAS.

standard

AccessGroupName

string

Nama grup izin.

test

RegionId

string

ID wilayah.

cn-hangzhou

Contoh

Respons sukses

JSONformat

{
  "TotalCount": 1,
  "RequestId": "86D89E82-4297-4343-8E1E-A2495B35****",
  "PageSize": 1,
  "PageNumber": 1,
  "AccessRules": {
    "AccessRule": [
      {
        "AccessRuleId": "1",
        "SourceCidrIp": "10.0.*.*/**",
        "Ipv6SourceCidrIp": "2001:250:6000::***",
        "RWAccess": "RDWR",
        "UserAccess": "no_squash",
        "Priority": 1,
        "FileSystemType": "standard",
        "AccessGroupName": "test",
        "RegionId": "cn-hangzhou"
      }
    ]
  }
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.