All Products
Search
Document Center

Resource Orchestration Service:GenerateTemplatePolicy

Last Updated:Jun 17, 2026

Menghasilkan informasi kebijakan yang diperlukan oleh templat tertentu.

Deskripsi operasi

Jika kebijakan yang diperlukan oleh templat mencakup Enterprise Distributed Application Service (EDAS), masuk ke akun Alibaba Cloud Anda dan tingkatkan izin RAM untuk pengguna Resource Access Management (RAM) yang memerlukan otorisasi.

Topik ini menyediakan contoh cara menghasilkan kebijakan akses untuk templat yang ID-nya adalah 5ecd1e10-b0e9-4389-a565-e4c15efc****.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

ros:GenerateTemplatePolicy

list

Template

acs:ros:{#regionId}:{#accountId}:template/{#TemplateId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

TemplateURL

string

No

URL file yang berisi badan templat. URL harus mengarah ke templat yang terletak di server web (HTTP atau HTTPS) atau di bucket Object Storage Service (OSS), seperti oss://ros/template/demo atau oss://ros/template/demo?RegionId=ap-southeast-1. Ukuran maksimum templat adalah 524.288 byte.

Catatan

Jika wilayah OSS tidak ditentukan, wilayah yang ditentukan oleh parameter RegionId akan digunakan secara default.

Anda hanya dapat menentukan salah satu dari parameter berikut: TemplateBody, TemplateURL, dan TemplateId. Panjang maksimum: 1.024 byte.

oss://ros/template/demo

TemplateBody

string

No

Struktur badan templat. Panjangnya adalah 1 hingga 524.288 byte. Jika ukurannya besar, gunakan metode HTTP POST dan sertakan parameter di badan permintaan untuk menghindari kegagalan permintaan yang disebabkan oleh URL yang terlalu panjang.

Anda hanya dapat menentukan salah satu dari parameter berikut: TemplateBody, TemplateURL, dan TemplateId.

{"ROSTemplateFormatVersion":"2015-09-01"}

TemplateId

string

No

ID templat. Templat bersama dan templat pribadi didukung.
Anda hanya dapat menentukan salah satu dari parameter berikut: TemplateBody, TemplateURL, dan TemplateId.

5ecd1e10-b0e9-4389-a565-e4c15efc****

TemplateVersion

string

No

Versi templat. Parameter ini hanya berlaku ketika TemplateId ditentukan.

v1

OperationTypes

array

No

Jenis operasi yang informasi kebijakannya dihasilkan.

string

No

Jenis operasi yang informasi kebijakannya dihasilkan. Nilai valid:

  • CreateStack: Memanggil operasi CreateStack untuk membuat stack.

  • UpdateStack: Memanggil operasi UpdateStack untuk memperbarui stack.

  • DeleteStack: Memanggil operasi DeleteStack untuk menghapus stack.

  • DetectStackDrift: Memanggil operasi DetectStackDrift untuk melakukan Pendeteksian drift pada stack.

  • ListStackOperationRisks: Memanggil operasi ListStackOperationRisks dengan parameter OperationType diatur ke DeleteStack untuk menampilkan daftar risiko penghapusan stack.

  • GetTemplateEstimateCost: Memanggil operasi GetTemplateEstimateCost untuk mengkueri harga perkiraan resource yang akan dibuat berdasarkan templat.

  • GetTemplateParameterConstraints: Memanggil operasi GetTemplateParameterConstraints untuk mengkueri nilai parameter templat.

  • ImportResourcesToStack: Memanggil operasi CreateChangeSet dengan parameter ChangeSetType diatur ke resource import untuk mengimpor resource ke dalam stack.

  • SignalResource: Mengirim sinyal ke stack.

Catatan

Nilai default: semua nilai valid.

["CreateStack"]

Parameters

array<object>

No

Parameter input. Parameter input mendefinisikan parameter yang harus ditentukan saat Anda membuat stack menggunakan templat ini. Parameter ini menentukan detail setiap pembuatan stack, seperti nama pengguna, kata sandi, dan tipe Instans ECS khusus lingkungan.

object

No

Parameter input. Parameter input mendefinisikan parameter yang harus ditentukan saat Anda membuat stack menggunakan templat ini. Parameter ini menentukan detail setiap pembuatan stack, seperti nama pengguna, kata sandi, dan tipe Instans ECS khusus lingkungan.

ParameterKey

string

No

Nama parameter. Jika Anda tidak menentukan nama dan nilai parameter yang didefinisikan dalam templat, Resource Orchestration Service (ROS) akan menggunakan nilai default yang ditentukan dalam templat.
Nilai maksimum N: 200. Nilai contoh:

  • Parameters.1.ParameterKey: Name.

  • Parameters.2.ParameterKey: Netmode.

Catatan

Parameters bersifat opsional. Jika Anda menentukan Parameters, Anda harus menentukan Parameters.N.ParameterKey dan Parameters.N.ParameterValue.

Domain

ParameterValue

string

No

Nilai parameter yang didefinisikan dalam templat. Nilai maksimum N: 200.

Catatan

Parameters bersifat opsional. Jika Anda menentukan Parameters, Parameters.N.ParameterValue wajib diisi.

PostPaid

GenerateOptions

array

No

Opsi yang mengontrol cara kebijakan akses templat dihasilkan. Parameter ini bertipe LIST. Anda dapat menentukan apakah akan menyelesaikan parameter templat dan cakupan izin kebijakan yang dihasilkan: ResolveParameters menunjukkan bahwa kebijakan dihasilkan setelah kondisi dan resource diselesaikan berdasarkan Parameters yang ditentukan atau nilai default parameter.

IgnoreParameters menunjukkan bahwa kebijakan dihasilkan tanpa menyelesaikan parameter, menggunakan logika lama.

MandatoryPolicy menunjukkan bahwa hanya izin minimum yang diperlukan untuk eksekusi templat yang dihasilkan.

FullPolicy menunjukkan bahwa kebijakan akses lengkap dihasilkan.

ResolveParameters dan IgnoreParameters saling eksklusif. MandatoryPolicy dan FullPolicy saling eksklusif. MandatoryPolicy harus digunakan bersama dengan ResolveParameters.

Jika parameter ini tidak ditentukan, ResolveParameters + FullPolicy digunakan secara default ketika Parameters ditentukan. Jika tidak, IgnoreParameters + FullPolicy digunakan secara default.

string

No

MandatoryPolicy

Untuk informasi lebih lanjut tentang parameter umum, lihat Parameter umum.

Elemen respons

Element

Type

Description

Example

object

Node root.

Policy

object

Informasi kebijakan akses.

Version

string

Nomor versi.

1

Statement

array<object>

Detail pernyataan kebijakan akses.

array<object>

Pernyataan kebijakan pertama.

Effect

string

Efek otorisasi. Nilai valid:

  • Allow: diizinkan.

  • Deny: ditolak.

Allow

Resource

string

Objek spesifik yang diotorisasi. Tanda bintang (*) menunjukkan semua Sumber daya.

*

Action

array

Operasi pada Sumber daya spesifik.

string

Operasi pada Sumber daya spesifik.

[ "ram:PassRole" ]

Condition

object

Kondisi agar otorisasi berlaku.

{ "StringEquals": { "acs:Service": "fc.aliyuncs.com" } }

RequestId

string

ID permintaan.

B288A0BE-D927-4888-B0F7-B35EF84B6E6

PolicyFunctions

array<object>

Konfigurasi fungsi kebijakan.

array<object>

Elemen pertama dalam daftar fungsi kebijakan.

Action

string

Aksi dalam fungsi kebijakan.

accept

RequirementLevel

string

Tingkat persyaratan fungsi kebijakan.

ActionPolicyFunctions

array<object>

Daftar fungsi kebijakan.

array<object>

Fungsi kebijakan sub pertama dari fungsi kebijakan root.

ResourceType

string

策略函数关联的资源类型

stack

LogicalResourceId

string

策略函数的逻辑资源 ID

SLBLoadBalancer_00001

Functions

array<object>

策略功能列表

object

策略功能列表中的第一个函数

Function

string

策略功能中的函数

notContains

RequirementLevel

string

功能要求级别

OperationType

string

操作类型

CreateStack

RelatedProperties

array

关联属性列表

string

关联属性列表中的第一个元素

Contoh

Respons sukses

JSONformat

{
  "Policy": {
    "Version": "1",
    "Statement": [
      {
        "Effect": "Allow",
        "Resource": "*",
        "Action": [
          "[\n    \"ram:PassRole\"\n]"
        ],
        "Condition": {
          "StringEquals": {
            "acs:Service": "fc.aliyuncs.com"
          }
        }
      }
    ]
  },
  "RequestId": "B288A0BE-D927-4888-B0F7-B35EF84B6E6",
  "PolicyFunctions": [
    {
      "Action": "",
      "RequirementLevel": "",
      "ActionPolicyFunctions": [
        {
          "ResourceType": "",
          "LogicalResourceId": "",
          "Functions": [
            {
              "Function": "",
              "RequirementLevel": "",
              "OperationType": "",
              "RelatedProperties": [
                ""
              ]
            }
          ]
        }
      ]
    }
  ]
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.