Memberikan otorisasi instans yang terhubung ke VPC kepada instans VBR untuk skenario uplink VBR lintas akun.
Deskripsi operasi
Operasi ini digunakan untuk skenario lintas akun. Sebelum memanggil operasi ini, pastikan resource berikut sudah siap:
Akun A (Pemilik VPC, pemanggil operasi ini):
VPC telah dibuat dan berada dalam status Available (CreateVpc).
Akun B (Pemilik VBR, akun yang ditentukan oleh VbrOwnerUid): Saat GrantType=Specify, VBR yang ditentukan dalam VbrInstanceIds harus sudah dibuat. Pembuatan VBR bergantung pada siklus hidup sirkuit Express Connect yang lengkap:
Panggil CreatePhysicalConnection untuk membuat sirkuit Express Connect.
Ajukan Letter of Authorization (LOA) dan selesaikan konstruksi (ApplyPhysicalConnectionLOA → CompletePhysicalConnectionLOA). Sirkuit Express Connect memasuki status Confirmed.
Panggil EnablePhysicalConnection untuk mengaktifkan sirkuit Express Connect (sirkuit harus berada dalam status Confirmed).
Panggil CreateVirtualBorderRouter untuk membuat VBR (sirkuit Express Connect harus berada dalam status Enabled. Jika tidak, error InvalidPhysicalConnectionId.NotEnabled akan dikembalikan).
Setelah persiapan sebelumnya selesai, Akun A memanggil operasi ini untuk memberikan otorisasi VPC kepada VBR milik Akun B:
GrantType=All: Memberikan otorisasi kepada semua VBR di bawah Akun B (hanya validitas VbrOwnerUid yang diverifikasi. VBR belum perlu dibuat).
GrantType=Specify: Memberikan otorisasi kepada VBR tertentu. Instans dalam VbrInstanceIds harus sudah ada di wilayah yang ditentukan oleh VbrRegionNo di bawah akun yang ditentukan oleh VbrOwnerUid. Jika tidak, error Instance.NotExist akan dikembalikan.
Catatan: VbrOwnerUid tidak boleh sama dengan akun pemanggil. Jika sama, error Parameter.Illegal akan dikembalikan.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
vpc:GrantInstanceToVbr |
update |
*VPC.
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| RegionId |
string |
Yes |
ID wilayah instans yang terhubung ke VPC yang akan diberikan otorisasi. Anda dapat memanggil operasi DescribeRegions untuk mengkueri ID wilayah. |
cn-hangzhou |
| VbrOwnerUid |
integer |
Yes |
ID akun Alibaba Cloud yang memiliki instans VBR yang akan diberi otorisasi. Akun ini harus berbeda dari akun pemanggil. Anda tidak dapat menentukan ID akun pemanggil sendiri. Operasi ini digunakan untuk otorisasi lintas akun. |
1210123456123456 |
| VbrInstanceIds |
array |
No |
Daftar instans VBR yang akan diberi otorisasi. |
|
|
string |
No |
Instans VBR yang menerima otorisasi. Pisahkan beberapa instans VBR dengan koma (,).
|
vbr-m5ex0xf63xk8s5bob****,vbr-bp1h6efd7a5g66xxd**** |
|
| InstanceId |
string |
Yes |
ID instans yang terhubung ke VPC yang akan diberikan otorisasi. |
vpc-bp1lqhq93q8evjpky**** |
| GrantType |
string |
Yes |
Cakupan (dalam OAuth) instans VBR yang akan diberi otorisasi. Nilai valid:
|
All |
| VbrRegionNo |
string |
Yes |
ID wilayah instans VBR yang akan diberi otorisasi. |
cn-hangzhou |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Struktur tanggapan. |
||
| RequestId |
string |
ID permintaan. |
F99F13AE-D733-5856-AB97-80CC88B1D5A8 |
Contoh
Respons sukses
JSONformat
{
"RequestId": "F99F13AE-D733-5856-AB97-80CC88B1D5A8"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | InvalidParam.NotNull | The parameter must not be null. | |
| 400 | Parameter.Illegal | The parameter is illegal. | Parameter tidak valid. |
| 400 | Instance.StatusError | The status of instance error. | Status instans tidak valid. |
| 404 | Instance.NotExist | The instance not exist. | Instans tidak ada. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.