Mendekode informasi diagnostik izin dari badan respons permintaan yang ditolak karena izin RAM tidak mencukupi.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
ram:DecodeDiagnosticMessage |
get |
*Semua Sumber daya.
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| EncodedDiagnosticMessage |
string |
No |
Informasi diagnostik terenkripsi yang diperoleh dari bidang |
AQEAAAAAZBgxr0U1MjA1NTM1LUM4BBktMzE5RS1CODgxLUU1QTI0RDNFQTM1**** |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Nilai kembali. |
||
| RequestId |
string |
ID permintaan. |
D2331703-AADF-5564-BA9B-26CD51A33BA0 |
| DecodedDiagnosticMessage |
object |
Informasi diagnostik yang telah didekode. |
|
| ExplicitDeny |
boolean |
Apakah penolakan merupakan Tolak eksplisit. Valid values:
|
true |
| NoPermissionPolicyType |
string |
Tipe kebijakan yang menyebabkan penolakan izin. Valid values:
|
AccountLevelIdentityBasedPolicy |
| AuthAction |
string |
Informasi operasi yang digunakan untuk otentikasi dalam permintaan pengguna. |
ram:DecodeDiagnosticMessage |
| AuthResource |
string |
Informasi Sumber daya yang digunakan untuk otentikasi dalam permintaan pengguna. |
* |
| AuthPrincipal |
object |
Informasi pihak yang berwenang yang digunakan untuk otentikasi dalam permintaan pengguna. |
|
| AuthPrincipalType |
string |
Tipe identitas yang digunakan untuk otentikasi dalam permintaan pengguna. Valid values:
|
SubUser |
| AuthPrincipalOwnerId |
string |
UID akun Alibaba Cloud tempat identitas yang digunakan untuk otentikasi dalam permintaan pengguna berada. |
196813200012**** |
| AuthPrincipalDisplayName |
string |
Pengenal identitas yang digunakan untuk otentikasi dalam permintaan pengguna. Nilai valid:
|
28877424437521**** |
| AuthConditions |
array<object> |
Daftar kondisi yang digunakan untuk otentikasi dalam permintaan pengguna. |
|
|
object |
Kondisi otentikasi. |
||
| ConditionKey |
string |
Kunci kondisi otentikasi. |
acs:SourceIp |
| ConditionValues |
array |
Daftar nilai yang sesuai dengan kunci kondisi otentikasi. |
|
|
string |
Nilai kondisi yang sesuai dengan kunci kondisi otentikasi. |
172.16.215.218 |
|
| MatchedPolicies |
array<object> |
Daftar kebijakan yang cocok selama otentikasi. |
|
|
object |
Kebijakan yang cocok selama otentikasi. |
||
| Effect |
string |
Efek kebijakan. Valid values:
|
Deny |
| PolicyIdentifier |
string |
Informasi nama kebijakan. Nilai valid:
|
MyPolicyName |
| PolicyType |
string |
Tipe kebijakan. Valid values:
|
Custom |
| PolicyVersion |
string |
Nomor versi kebijakan. Catatan
Hanya kebijakan kustom yang memiliki nomor versi. |
v1 |
| AttachedEntityType |
string |
Tipe entitas tempat kebijakan dilampirkan. Valid values:
|
RamUser |
| AttachedScope |
string |
Cakupan otorisasi kebijakan. Valid values:
|
Account |
Contoh
Respons sukses
JSONformat
{
"RequestId": "D2331703-AADF-5564-BA9B-26CD51A33BA0",
"DecodedDiagnosticMessage": {
"ExplicitDeny": true,
"NoPermissionPolicyType": "AccountLevelIdentityBasedPolicy",
"AuthAction": "ram:DecodeDiagnosticMessage",
"AuthResource": "*",
"AuthPrincipal": {
"AuthPrincipalType": "SubUser",
"AuthPrincipalOwnerId": "196813200012****",
"AuthPrincipalDisplayName": "28877424437521****"
},
"AuthConditions": [
{
"ConditionKey": "acs:SourceIp",
"ConditionValues": [
"172.16.215.218"
]
}
],
"MatchedPolicies": [
{
"Effect": "Deny",
"PolicyIdentifier": "MyPolicyName",
"PolicyType": "Custom",
"PolicyVersion": "v1",
"AttachedEntityType": "RamUser",
"AttachedScope": "Account"
}
]
}
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | NotSupport | This method can only be invoked by customer, sub user and assumed role user. | |
| 400 | EncodedMessageExpire | The EncodedDiagnosticMessage is expired. | |
| 403 | NoPermission | You do not have the required permissions. | |
| 404 | SearchInaccurate | The search result is inaccurate, please retry later. | |
| 404 | EntityNotExist | The specific DecodedDiagnosticMessage cannot be found. | |
| 429 | TooManyRequests | Too many search requests at same time, please retry later. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.