Membuat peran RAM.
Deskripsi operasi
Deskripsi operasi
Untuk informasi selengkapnya tentang peran RAM, lihat Ikhtisar peran RAM.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
ram:CreateRole |
create |
*Role
|
|
None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| RoleName |
string |
No |
Nama peran RAM. Panjang nama harus 1 hingga 64 karakter dan dapat berisi huruf, angka, titik (.), dan tanda hubung (-). |
ECSAdmin. |
| Description |
string |
No |
Deskripsi peran RAM. Panjang deskripsi harus 1 hingga 1024 karakter. |
Peran manajemen ECS. |
| AssumeRolePolicyDocument |
string |
No |
Kebijakan kepercayaan. Menentukan satu atau beberapa Pihak yang berwenang yang diizinkan untuk mengasumsikan peran RAM. Pihak yang berwenang dapat berupa akun Alibaba Cloud, layanan Alibaba Cloud, atau penyedia identitas. Catatan
Pengguna Resource Access Management (RAM) tidak dapat mengasumsikan peran RAM yang entitas tepercayanya adalah layanan Alibaba Cloud. |
{"Statement":[{"Action":"sts:AssumeRole","Effect":"Allow","Principal":{"RAM":"acs:ram::123456789012****:root"}}],"Version":"1"} |
| MaxSessionDuration |
integer |
No |
Durasi sesi maksimum peran RAM. Nilai valid: 3600 hingga 43200. Unit: detik. Nilai default: 3600. Jika Anda membiarkan parameter ini kosong, nilai default akan digunakan. |
3600 |
| Tag |
array<object> |
No |
Tag. |
|
|
object |
No |
Tag. |
||
| Key |
string |
No |
Kunci tag. |
k1 |
| Value |
string |
No |
Nilai tag. |
v1 |
| AllowConsoleLogin |
boolean |
No |
Apakah akan mengizinkan login konsol untuk peran RAM. Nilai valid:
|
true. |
Contoh AssumeRolePolicyDocument
Kebijakan berikut menunjukkan bahwa entitas tepercaya yang diizinkan untuk mengasumsikan peran RAM adalah setiap pengguna Resource Access Management (RAM) yang berwenang di bawah akun Alibaba Cloud (AccountID=
123456789012****).
{
"Statement": [{
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal": {
"RAM": [
"acs:ram::123456789012****:root"
]
}
}],
"Version": "1"
}
Kebijakan berikut menunjukkan bahwa entitas tepercaya yang diizinkan untuk mengasumsikan peran RAM adalah pengguna RAM
testuserdi bawah akun Alibaba Cloud (AccountID=123456789012****).
Sebelum membuat peran ini, pastikan bahwa pengguna RAM testuser telah dibuat (nama login: testuser@123456789012****.onaliyun.com).
{
"Statement": [{
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal": {
"RAM": [
"acs:ram::123456789012****:user/testuser"
]
}
}],
"Version": "1"
}
Kebijakan berikut menunjukkan bahwa entitas tepercaya yang diizinkan untuk mengasumsikan peran RAM adalah layanan ECS di bawah akun Alibaba Cloud saat ini.
{
"Statement": [{
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal": {
"Service": [
"ecs.aliyuncs.com"
]
}
}],
"Version": "1"
}
Kebijakan berikut menunjukkan bahwa entitas tepercaya yang diizinkan untuk mengasumsikan peran RAM adalah penyedia identitas SAML
testproviderdi bawah akun Alibaba Cloud saat ini (AccountID=123456789012****).
Sebelum membuat peran ini, pastikan bahwa penyedia identitas SAML testprovider telah dibuat.
{
"Statement": [{
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal": {
"Federated": [
"acs:ram::123456789012****:saml-provider/testprovider"
]
},
"Condition": {
"StringEquals": {
"saml:recipient": "https://signin.aliyun.com/saml-role/sso"
}
}
}],
"Version": "1"
}
Kebijakan berikut menunjukkan bahwa entitas tepercaya yang diizinkan untuk mengasumsikan peran RAM adalah penyedia identitas OIDC
TestOIDCProviderdi bawah akun Alibaba Cloud saat ini (AccountID=123456789012****).
Sebelum membuat peran ini, pastikan bahwa penyedia identitas OIDC TestOIDCProvider telah dibuat.
{
"Statement": [{
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal": {
"Federated": [
"acs:ram::123456789012****:oidc-provider/TestOIDCProvider"
]
},
"Condition": {
"StringEquals": {
"oidc:aud": [
"496271242565057****"
],
"oidc:iss": "https://dev-xxxxxx.okta.com",
"oidc:sub": "KryrkIdjylZb7agUgCEf****"
}
}
}],
"Version": "1"
}
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter tanggapan. |
||
| Role |
object |
Informasi tentang peran RAM. |
|
| AssumeRolePolicyDocument |
string |
Kebijakan kepercayaan peran RAM. |
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "RAM": "acs:ram::123456789012****:root" } } ], "Version": "1" } |
| Description |
string |
Deskripsi peran RAM. |
Peran manajemen ECS. |
| MaxSessionDuration |
integer |
Durasi sesi maksimum peran RAM. |
3600 |
| RoleName |
string |
Nama peran RAM. |
ECSAdmin. |
| CreateDate |
string |
Pengatur waktu pembuatan peran RAM. |
2015-01-23T12:33:18Z |
| RoleId |
string |
ID peran RAM. |
901234567890**** |
| Arn |
string |
Deskriptor Sumber daya peran RAM. |
acs:ram::123456789012****:role/ECSAdmin |
| AllowConsoleLogin |
boolean |
Apakah login konsol diizinkan untuk peran RAM. |
true. |
| RequestId |
string |
ID permintaan. |
04F0F334-1335-436C-A1D7-6C044FE73368 |
Contoh
Respons sukses
JSONformat
{
"Role": {
"AssumeRolePolicyDocument": "{ \"Statement\": [ { \"Action\": \"sts:AssumeRole\", \"Effect\": \"Allow\", \"Principal\": { \"RAM\": \"acs:ram::123456789012****:root\" } } ], \"Version\": \"1\" }",
"Description": "Peran manajemen ECS.",
"MaxSessionDuration": 3600,
"RoleName": "ECSAdmin.",
"CreateDate": "2015-01-23T12:33:18Z",
"RoleId": "901234567890****",
"Arn": "acs:ram::123456789012****:role/ECSAdmin",
"AllowConsoleLogin": true
},
"RequestId": "04F0F334-1335-436C-A1D7-6C044FE73368"
}
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.