Menghasilkan informasi kebijakan yang diperlukan oleh templat tertentu.
Deskripsi operasi
Jika kebijakan yang diperlukan oleh templat mencakup Enterprise Distributed Application Service (EDAS), masuk ke akun Alibaba Cloud Anda dan tingkatkan izin RAM untuk pengguna Resource Access Management (RAM) yang memerlukan otorisasi.
Topik ini menyediakan contoh cara menghasilkan kebijakan akses untuk templat yang ID-nya adalah 5ecd1e10-b0e9-4389-a565-e4c15efc****.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
ros:GenerateTemplatePolicy |
list |
Template
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| TemplateURL |
string |
No |
URL file yang berisi badan templat. URL harus mengarah ke templat yang terletak di server web (HTTP atau HTTPS) atau di bucket Object Storage Service (OSS), seperti oss://ros/template/demo atau oss://ros/template/demo?RegionId=ap-southeast-1. Ukuran maksimum templat adalah 524.288 byte. Catatan
Jika wilayah OSS tidak ditentukan, wilayah yang ditentukan oleh parameter RegionId akan digunakan secara default. Anda hanya dapat menentukan salah satu dari parameter berikut: TemplateBody, TemplateURL, dan TemplateId. Panjang maksimum: 1.024 byte. |
oss://ros/template/demo |
| TemplateBody |
string |
No |
Struktur badan templat. Panjangnya adalah 1 hingga 524.288 byte. Jika ukurannya besar, gunakan metode HTTP POST dan sertakan parameter di badan permintaan untuk menghindari kegagalan permintaan yang disebabkan oleh URL yang terlalu panjang. Anda hanya dapat menentukan salah satu dari parameter berikut: TemplateBody, TemplateURL, dan TemplateId. |
{"ROSTemplateFormatVersion":"2015-09-01"} |
| TemplateId |
string |
No |
ID templat. Templat bersama dan templat pribadi didukung. |
5ecd1e10-b0e9-4389-a565-e4c15efc**** |
| TemplateVersion |
string |
No |
Versi templat. Parameter ini hanya berlaku ketika TemplateId ditentukan. |
v1 |
| OperationTypes |
array |
No |
Jenis operasi yang informasi kebijakannya dihasilkan. |
|
|
string |
No |
Jenis operasi yang informasi kebijakannya dihasilkan. Nilai valid:
Catatan
Nilai default: semua nilai valid. |
["CreateStack"] |
|
| Parameters |
array<object> |
No |
Parameter input. Parameter input mendefinisikan parameter yang harus ditentukan saat Anda membuat stack menggunakan templat ini. Parameter ini menentukan detail setiap pembuatan stack, seperti nama pengguna, kata sandi, dan tipe Instans ECS khusus lingkungan. |
|
|
object |
No |
Parameter input. Parameter input mendefinisikan parameter yang harus ditentukan saat Anda membuat stack menggunakan templat ini. Parameter ini menentukan detail setiap pembuatan stack, seperti nama pengguna, kata sandi, dan tipe Instans ECS khusus lingkungan. |
||
| ParameterKey |
string |
No |
Nama parameter. Jika Anda tidak menentukan nama dan nilai parameter yang didefinisikan dalam templat, Resource Orchestration Service (ROS) akan menggunakan nilai default yang ditentukan dalam templat.
Catatan
Parameters bersifat opsional. Jika Anda menentukan Parameters, Anda harus menentukan Parameters.N.ParameterKey dan Parameters.N.ParameterValue. |
Domain |
| ParameterValue |
string |
No |
Nilai parameter yang didefinisikan dalam templat. Nilai maksimum N: 200. Catatan
Parameters bersifat opsional. Jika Anda menentukan Parameters, Parameters.N.ParameterValue wajib diisi. |
PostPaid |
| GenerateOptions |
array |
No |
Opsi yang mengontrol cara kebijakan akses templat dihasilkan. Parameter ini bertipe LIST. Anda dapat menentukan apakah akan menyelesaikan parameter templat dan cakupan izin kebijakan yang dihasilkan: ResolveParameters menunjukkan bahwa kebijakan dihasilkan setelah kondisi dan resource diselesaikan berdasarkan Parameters yang ditentukan atau nilai default parameter. IgnoreParameters menunjukkan bahwa kebijakan dihasilkan tanpa menyelesaikan parameter, menggunakan logika lama. MandatoryPolicy menunjukkan bahwa hanya izin minimum yang diperlukan untuk eksekusi templat yang dihasilkan. FullPolicy menunjukkan bahwa kebijakan akses lengkap dihasilkan. ResolveParameters dan IgnoreParameters saling eksklusif. MandatoryPolicy dan FullPolicy saling eksklusif. MandatoryPolicy harus digunakan bersama dengan ResolveParameters. Jika parameter ini tidak ditentukan, ResolveParameters + FullPolicy digunakan secara default ketika Parameters ditentukan. Jika tidak, IgnoreParameters + FullPolicy digunakan secara default. |
|
|
string |
No |
MandatoryPolicy |
Untuk informasi lebih lanjut tentang parameter umum, lihat Parameter umum.
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Node root. |
||
| Policy |
object |
Informasi kebijakan akses. |
|
| Version |
string |
Nomor versi. |
1 |
| Statement |
array<object> |
Detail pernyataan kebijakan akses. |
|
|
array<object> |
Pernyataan kebijakan pertama. |
||
| Effect |
string |
Efek otorisasi. Nilai valid:
|
Allow |
| Resource |
string |
Objek spesifik yang diotorisasi. Tanda bintang (*) menunjukkan semua Sumber daya. |
* |
| Action |
array |
Operasi pada Sumber daya spesifik. |
|
|
string |
Operasi pada Sumber daya spesifik. |
[ "ram:PassRole" ] |
|
| Condition |
object |
Kondisi agar otorisasi berlaku. |
{ "StringEquals": { "acs:Service": "fc.aliyuncs.com" } } |
| RequestId |
string |
ID permintaan. |
B288A0BE-D927-4888-B0F7-B35EF84B6E6 |
| PolicyFunctions |
array<object> |
Konfigurasi fungsi kebijakan. |
|
|
array<object> |
Elemen pertama dalam daftar fungsi kebijakan. |
||
| Action |
string |
Aksi dalam fungsi kebijakan. |
accept |
| RequirementLevel |
string |
Tingkat persyaratan fungsi kebijakan. |
|
| ActionPolicyFunctions |
array<object> |
Daftar fungsi kebijakan. |
|
|
array<object> |
Fungsi kebijakan sub pertama dari fungsi kebijakan root. |
||
| ResourceType |
string |
策略函数关联的资源类型 |
stack |
| LogicalResourceId |
string |
策略函数的逻辑资源 ID |
SLBLoadBalancer_00001 |
| Functions |
array<object> |
策略功能列表 |
|
|
object |
策略功能列表中的第一个函数 |
||
| Function |
string |
策略功能中的函数 |
notContains |
| RequirementLevel |
string |
功能要求级别 |
|
| OperationType |
string |
操作类型 |
CreateStack |
| RelatedProperties |
array |
关联属性列表 |
|
|
string |
关联属性列表中的第一个元素 |
Contoh
Respons sukses
JSONformat
{
"Policy": {
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Resource": "*",
"Action": [
"[\n \"ram:PassRole\"\n]"
],
"Condition": {
"StringEquals": {
"acs:Service": "fc.aliyuncs.com"
}
}
}
]
},
"RequestId": "B288A0BE-D927-4888-B0F7-B35EF84B6E6",
"PolicyFunctions": [
{
"Action": "",
"RequirementLevel": "",
"ActionPolicyFunctions": [
{
"ResourceType": "",
"LogicalResourceId": "",
"Functions": [
{
"Function": "",
"RequirementLevel": "",
"OperationType": "",
"RelatedProperties": [
""
]
}
]
}
]
}
]
}
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.