Mendeteksi risiko operasi terkait stack dan mengembalikan izin yang hilang serta penyebab risiko tersebut.
Deskripsi operasi
Operasi ListStackOperationRisks cocok untuk skenario berikut:
-
Anda ingin mendeteksi risiko tinggi yang mungkin muncul pada sumber daya saat Anda menghapus stack yang berisi sumber daya tersebut, dan menanyakan penyebab setiap risiko pada sumber daya.
-
Saat Anda membuat stack, pembuatannya mungkin gagal. Dalam hal ini, Anda dapat memanggil operasi ini untuk memeriksa jenis izin yang diperlukan untuk membuat stack yang hilang.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
ros:ListStackOperationRisks |
get |
*stack
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| RegionId |
string |
Yes |
ID region dari stack. Anda dapat memanggil operasi DescribeRegions untuk menanyakan daftar region terbaru. |
cn-hangzhou |
| StackId |
string |
No |
ID dari stack. |
4a6c9851-3b0f-4f5f-b4ca-a14bf691**** |
| OperationType |
string |
No |
Jenis operasi yang ingin Anda deteksi risikonya. Nilai yang valid:
|
DeleteStack |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk membuat token, tetapi Anda harus memastikan bahwa token tersebut unik di antara permintaan yang berbeda. Token dapat berisi hingga 64 karakter, dan dapat berisi huruf, angka, tanda hubung (-), dan garis bawah (_). Untuk informasi lebih lanjut, lihat Cara memastikan idempotensi. |
123e4567-e89b-12d3-a456-42665544**** |
| RamRoleName |
string |
No |
Nama peran RAM.
Nama peran RAM dapat berisi hingga 64 byte. |
test-role |
| RetainAllResources |
boolean |
No |
Menentukan apakah akan mempertahankan semua sumber daya dalam stack. Nilai yang valid:
Catatan
Parameter ini hanya berlaku jika Anda mengatur OperationType ke DeleteStack. |
false |
| RetainResources |
array |
No |
Daftar sumber daya yang akan dipertahankan. Catatan
Parameter ini hanya berlaku jika Anda mengatur OperationType ke DeleteStack. |
WebServer |
|
string |
No |
Sumber daya yang ingin Anda pertahankan. |
instance |
|
| TemplateBody |
string |
No |
Struktur yang berisi badan template. Badan template harus memiliki panjang 1 hingga 524.288 byte. Jika panjang badan template melebihi batas atas, kami merekomendasikan agar Anda menambahkan parameter ke badan permintaan HTTP POST untuk mencegah kegagalan permintaan yang disebabkan oleh URL yang terlalu panjang. Catatan
Anda harus dan hanya dapat menentukan salah satu dari parameter berikut: TemplateBody, TemplateURL, TemplateId, dan TemplateScratchId. |
{"ROSTemplateFormatVersion":"2015-09-01"} |
| TemplateURL |
string |
No |
URL file yang berisi badan template. URL harus mengarah ke template yang berada di server web HTTP atau HTTPS atau di bucket Object Storage Service (OSS), seperti oss://ros/stack-policy/demo dan oss://ros/stack-policy/demo?RegionId=cn-hangzhou. Badan template dapat berisi hingga 524.288 byte. Jika Anda tidak menentukan RegionId di URL, ID region stack akan digunakan. Catatan
Anda harus menentukan salah satu dari TemplateBody, TemplateURL, TemplateId, dan TemplateScratchId. |
oss://ros-template/demo |
| TemplateId |
string |
No |
ID template. Parameter ini berlaku untuk template bersama dan pribadi. Catatan
Anda harus menentukan salah satu dari TemplateBody, TemplateURL, TemplateId, dan TemplateScratchId. |
5ecd1e10-b0e9-4389-a565-e4c15efc**** |
| TemplateVersion |
string |
No |
Versi template. Catatan
Parameter ini hanya berlaku jika Anda menentukan TemplateId. |
v1 |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| RequestId |
string |
ID permintaan. |
72108E7A-E874-4A5E-B22C-A61E94AD12CD |
| RiskResources |
array<object> |
Sumber daya yang berisiko. |
|
|
object |
|||
| LogicalResourceId |
string |
ID logis sumber daya. ID logis adalah nama sumber daya yang didefinisikan dalam template. |
MySG |
| PhysicalResourceId |
string |
ID fisik sumber daya. ID fisik adalah ID aktual dari sumber daya. |
sg-bp1dpioafqphedg9**** |
| RequestId |
string |
ID permintaan saat deteksi risiko gagal. Catatan
Parameter ini tidak dikembalikan jika deteksi risiko berhasil. |
DF4296CF-F45F-4845-A72B-BE617601DB25 |
| ResourceType |
string |
Jenis sumber daya. |
ALIYUN::ECS::SecurityGroup |
| Code |
string |
Kode kesalahan yang dikembalikan saat deteksi risiko gagal. Catatan
Parameter ini tidak dikembalikan jika deteksi risiko berhasil. |
NoPermission |
| Message |
string |
Pesan kesalahan yang dikembalikan saat deteksi risiko gagal. Catatan
Parameter ini tidak dikembalikan jika deteksi risiko berhasil. |
You are not authorized to complete this action. |
| RiskType |
string |
Jenis risiko. Nilai yang valid:
|
Referenced |
| Reason |
string |
Penyebab risiko. |
There are some ECS instances (i-bp18el96s4wq635e****) depending on the security group. |
| MissingPolicyActions |
array |
Operasi yang izinnya tidak diberikan kepada akun Alibaba Cloud pemanggil. |
|
|
string |
Operasi yang izinnya tidak diberikan kepada akun Alibaba Cloud pemanggil. |
["ecs:DescribeInstance", "ros:CreateStack"] |
Contoh
Respons sukses
JSONformat
{
"RequestId": "72108E7A-E874-4A5E-B22C-A61E94AD12CD",
"RiskResources": [
{
"LogicalResourceId": "MySG",
"PhysicalResourceId": "sg-bp1dpioafqphedg9****",
"RequestId": "DF4296CF-F45F-4845-A72B-BE617601DB25",
"ResourceType": "ALIYUN::ECS::SecurityGroup",
"Code": "NoPermission",
"Message": "You are not authorized to complete this action.",
"RiskType": "Referenced",
"Reason": "There are some ECS instances (i-bp18el96s4wq635e****) depending on the security group."
}
],
"MissingPolicyActions": [
"[\"ecs:DescribeInstance\", \"ros:CreateStack\"]"
]
}
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.