All Products
Search
Document Center

Resource Management:AttachPolicy

Last Updated:Jun 12, 2026

Memanggil AttachPolicy untuk menyambungkan kebijakan akses ke objek otorisasi (Pengguna RAM, kelompok pengguna RAM, atau Peran RAM) guna memberikan otorisasi. Setelah otorisasi selesai, objek yang diberi otorisasi memperoleh izin akses pada sumber daya dalam kelompok sumber daya atau akun Alibaba Cloud yang ditentukan.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tidak ada otorisasi untuk operasi ini. Jika Anda mengalami masalah saat menjalankan operasi ini, hubungi dukungan teknis.

Parameter permintaan

Parameter

Type

Required

Description

Example

ResourceGroupId

string

Yes

Cakupan (dalam OAuth) otorisasi. Nilai valid:

  • ID kelompok sumber daya: Izin berlaku dalam kelompok sumber daya yang ditentukan.

  • ID akun Alibaba Cloud: ID akun Alibaba Cloud tempat identitas RAM berada. Izin berlaku dalam akun Alibaba Cloud.

rg-9gLOoK****

PolicyType

string

Yes

Tipe kebijakan akses. Nilai valid:

  • Custom: kebijakan akses kustom.

  • System: kebijakan akses sistem.

System

PolicyName

string

Yes

Nama Kebijakan kebijakan akses.

Nama Kebijakan harus memiliki panjang 1 hingga 128 karakter dan dapat berisi huruf, angka, dan tanda hubung (-).

AdministratorAccess

PrincipalType

string

Yes

Tipe objek dari objek otorisasi. Nilai valid:

  • IMSUser: Pengguna RAM.

  • IMSGroup: kelompok pengguna RAM.

  • ServiceRole: Peran RAM.

IMSUser

PrincipalName

string

Yes

Nama objek otorisasi. Format bervariasi berdasarkan tipe:

  • Pengguna RAM: @.onaliyun.com, di mana adalah nama pengguna RAM dan adalah alias akun.

  • kelompok pengguna RAM: @group..onaliyun.com, di mana adalah nama kelompok pengguna RAM dan adalah alias akun.

  • Peran RAM: @role..onaliyunservice.com, di mana adalah nama Peran RAM dan adalah alias akun.

Catatan

Alias akun merupakan bagian dari nama domain default. Panggil GetDefaultDomain untuk mendapatkan alias akun.

alice@demo.onaliyun.com

Elemen respons

Element

Type

Description

Example

object

Parameter tanggapan.

RequestId

string

ID permintaan.

697852FB-50D7-44D9-9774-530C31EAC572

Contoh

Respons sukses

JSONformat

{
  "RequestId": "697852FB-50D7-44D9-9774-530C31EAC572"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 InvalidParameter.PolicyType The specified policy type is invalid.
404 EntityNotExist.Policy The policy does not exist.
404 EntityNotExists.ResourceGroup The specified resource group does not exist. You must first create a resource group.
409 Invalid.ResourceGroup.Status You cannot perform an operation on a resource group that is being created or deleted.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.