All Products
Search
Document Center

Resource Orchestration Service:ListStackOperationRisks

Last Updated:Jun 10, 2026

Mendeteksi risiko operasi terkait stack dan mengembalikan izin yang hilang serta penyebab risiko tersebut.

Deskripsi operasi

Operasi ListStackOperationRisks cocok untuk skenario berikut:

  • Anda ingin mendeteksi risiko tinggi yang mungkin muncul pada sumber daya saat Anda menghapus stack yang berisi sumber daya tersebut, dan menanyakan penyebab setiap risiko pada sumber daya.

  • Saat Anda membuat stack, pembuatannya mungkin gagal. Dalam hal ini, Anda dapat memanggil operasi ini untuk memeriksa jenis izin yang diperlukan untuk membuat stack yang hilang.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

ros:ListStackOperationRisks

get

*stack

acs:ros:{#regionId}:{#accountId}:stack/{#stackId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RegionId

string

Yes

ID region dari stack. Anda dapat memanggil operasi DescribeRegions untuk menanyakan daftar region terbaru.

cn-hangzhou

StackId

string

No

ID dari stack.

4a6c9851-3b0f-4f5f-b4ca-a14bf691****

OperationType

string

No

Jenis operasi yang ingin Anda deteksi risikonya. Nilai yang valid:

  • DeleteStack: mendeteksi risiko tinggi yang mungkin muncul pada sumber daya saat Anda menghapus stack.

  • CreateStack: mendeteksi izin yang hilang ketika Anda gagal membuat stack.

DeleteStack

ClientToken

string

No

Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk membuat token, tetapi Anda harus memastikan bahwa token tersebut unik di antara permintaan yang berbeda. Token dapat berisi hingga 64 karakter, dan dapat berisi huruf, angka, tanda hubung (-), dan garis bawah (_). Untuk informasi lebih lanjut, lihat Cara memastikan idempotensi.

123e4567-e89b-12d3-a456-42665544****

RamRoleName

string

No

Nama peran RAM.

  • Jika Anda menentukan peran RAM, ROS membuat stack berdasarkan izin yang diberikan kepada peran RAM dan menggunakan kredensial peran RAM untuk memanggil operasi API layanan Alibaba Cloud.

  • Jika Anda tidak menentukan peran RAM, ROS membuat stack berdasarkan izin akun Alibaba Cloud Anda.

Nama peran RAM dapat berisi hingga 64 byte.

test-role

RetainAllResources

boolean

No

Menentukan apakah akan mempertahankan semua sumber daya dalam stack. Nilai yang valid:

  • true

  • false (default)

Catatan

Parameter ini hanya berlaku jika Anda mengatur OperationType ke DeleteStack.

false

RetainResources

array

No

Daftar sumber daya yang akan dipertahankan.

Catatan

Parameter ini hanya berlaku jika Anda mengatur OperationType ke DeleteStack.

WebServer

string

No

Sumber daya yang ingin Anda pertahankan.

instance

TemplateBody

string

No

Struktur yang berisi badan template. Badan template harus memiliki panjang 1 hingga 524.288 byte. Jika panjang badan template melebihi batas atas, kami merekomendasikan agar Anda menambahkan parameter ke badan permintaan HTTP POST untuk mencegah kegagalan permintaan yang disebabkan oleh URL yang terlalu panjang.

Catatan

Anda harus dan hanya dapat menentukan salah satu dari parameter berikut: TemplateBody, TemplateURL, TemplateId, dan TemplateScratchId.

{"ROSTemplateFormatVersion":"2015-09-01"}

TemplateURL

string

No

URL file yang berisi badan template. URL harus mengarah ke template yang berada di server web HTTP atau HTTPS atau di bucket Object Storage Service (OSS), seperti oss://ros/stack-policy/demo dan oss://ros/stack-policy/demo?RegionId=cn-hangzhou. Badan template dapat berisi hingga 524.288 byte. Jika Anda tidak menentukan RegionId di URL, ID region stack akan digunakan.

Catatan

Anda harus menentukan salah satu dari TemplateBody, TemplateURL, TemplateId, dan TemplateScratchId.

oss://ros-template/demo

TemplateId

string

No

ID template. Parameter ini berlaku untuk template bersama dan pribadi.

Catatan

Anda harus menentukan salah satu dari TemplateBody, TemplateURL, TemplateId, dan TemplateScratchId.

5ecd1e10-b0e9-4389-a565-e4c15efc****

TemplateVersion

string

No

Versi template.

Catatan

Parameter ini hanya berlaku jika Anda menentukan TemplateId.

v1

Elemen respons

Element

Type

Description

Example

object

RequestId

string

ID permintaan.

72108E7A-E874-4A5E-B22C-A61E94AD12CD

RiskResources

array<object>

Sumber daya yang berisiko.

object

LogicalResourceId

string

ID logis sumber daya. ID logis adalah nama sumber daya yang didefinisikan dalam template.

MySG

PhysicalResourceId

string

ID fisik sumber daya. ID fisik adalah ID aktual dari sumber daya.

sg-bp1dpioafqphedg9****

RequestId

string

ID permintaan saat deteksi risiko gagal.

Catatan

Parameter ini tidak dikembalikan jika deteksi risiko berhasil.

DF4296CF-F45F-4845-A72B-BE617601DB25

ResourceType

string

Jenis sumber daya.

ALIYUN::ECS::SecurityGroup

Code

string

Kode kesalahan yang dikembalikan saat deteksi risiko gagal.

Catatan

Parameter ini tidak dikembalikan jika deteksi risiko berhasil.

NoPermission

Message

string

Pesan kesalahan yang dikembalikan saat deteksi risiko gagal.

Catatan

Parameter ini tidak dikembalikan jika deteksi risiko berhasil.

You are not authorized to complete this action.

RiskType

string

Jenis risiko. Nilai yang valid:

  • Referenced: Sumber daya direferensikan oleh sumber daya lain.

  • MaybeReferenced: Sumber daya mungkin direferensikan oleh sumber daya lain.

  • AdditionalRiskCheckRequired: Deteksi risiko tambahan diperlukan untuk stack bertingkat.

  • OperationIgnored: Operasi tidak berlaku untuk sumber daya.

Referenced

Reason

string

Penyebab risiko.

There are some ECS instances (i-bp18el96s4wq635e****) depending on the security group.

MissingPolicyActions

array

Operasi yang izinnya tidak diberikan kepada akun Alibaba Cloud pemanggil.

string

Operasi yang izinnya tidak diberikan kepada akun Alibaba Cloud pemanggil.

["ecs:DescribeInstance", "ros:CreateStack"]

Contoh

Respons sukses

JSONformat

{
  "RequestId": "72108E7A-E874-4A5E-B22C-A61E94AD12CD",
  "RiskResources": [
    {
      "LogicalResourceId": "MySG",
      "PhysicalResourceId": "sg-bp1dpioafqphedg9****",
      "RequestId": "DF4296CF-F45F-4845-A72B-BE617601DB25",
      "ResourceType": "ALIYUN::ECS::SecurityGroup",
      "Code": "NoPermission",
      "Message": "You are not authorized to complete this action.",
      "RiskType": "Referenced",
      "Reason": "There are some ECS instances (i-bp18el96s4wq635e****) depending on the security group."
    }
  ],
  "MissingPolicyActions": [
    "[\"ecs:DescribeInstance\", \"ros:CreateStack\"]"
  ]
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.