All Products
Search
Document Center

Virtual Private Cloud:GrantInstanceToVbr

Last Updated:Aug 25, 2026

Memberikan otorisasi instans yang terhubung ke VPC kepada instans VBR untuk skenario uplink VBR lintas akun.

Deskripsi operasi

Operasi ini digunakan untuk skenario lintas akun. Sebelum memanggil operasi ini, pastikan resource berikut sudah siap:

Akun A (Pemilik VPC, pemanggil operasi ini):

  • VPC telah dibuat dan berada dalam status Available (CreateVpc).

Akun B (Pemilik VBR, akun yang ditentukan oleh VbrOwnerUid): Saat GrantType=Specify, VBR yang ditentukan dalam VbrInstanceIds harus sudah dibuat. Pembuatan VBR bergantung pada siklus hidup sirkuit Express Connect yang lengkap:

  1. Panggil CreatePhysicalConnection untuk membuat sirkuit Express Connect.

  2. Ajukan Letter of Authorization (LOA) dan selesaikan konstruksi (ApplyPhysicalConnectionLOA → CompletePhysicalConnectionLOA). Sirkuit Express Connect memasuki status Confirmed.

  3. Panggil EnablePhysicalConnection untuk mengaktifkan sirkuit Express Connect (sirkuit harus berada dalam status Confirmed).

  4. Panggil CreateVirtualBorderRouter untuk membuat VBR (sirkuit Express Connect harus berada dalam status Enabled. Jika tidak, error InvalidPhysicalConnectionId.NotEnabled akan dikembalikan).

Setelah persiapan sebelumnya selesai, Akun A memanggil operasi ini untuk memberikan otorisasi VPC kepada VBR milik Akun B:

  • GrantType=All: Memberikan otorisasi kepada semua VBR di bawah Akun B (hanya validitas VbrOwnerUid yang diverifikasi. VBR belum perlu dibuat).

  • GrantType=Specify: Memberikan otorisasi kepada VBR tertentu. Instans dalam VbrInstanceIds harus sudah ada di wilayah yang ditentukan oleh VbrRegionNo di bawah akun yang ditentukan oleh VbrOwnerUid. Jika tidak, error Instance.NotExist akan dikembalikan.

Catatan: VbrOwnerUid tidak boleh sama dengan akun pemanggil. Jika sama, error Parameter.Illegal akan dikembalikan.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

vpc:GrantInstanceToVbr

update

*VPC.

acs:vpc:{#regionId}:{#AccountId}:vpc/{#VpcId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RegionId

string

Yes

ID wilayah instans yang terhubung ke VPC yang akan diberikan otorisasi.

Anda dapat memanggil operasi DescribeRegions untuk mengkueri ID wilayah.

cn-hangzhou

VbrOwnerUid

integer

Yes

ID akun Alibaba Cloud yang memiliki instans VBR yang akan diberi otorisasi. Akun ini harus berbeda dari akun pemanggil. Anda tidak dapat menentukan ID akun pemanggil sendiri. Operasi ini digunakan untuk otorisasi lintas akun.

1210123456123456

VbrInstanceIds

array

No

Daftar instans VBR yang akan diberi otorisasi.

string

No

Instans VBR yang menerima otorisasi. Pisahkan beberapa instans VBR dengan koma (,).

  • Jika GrantType diatur ke All, parameter ini dapat dibiarkan kosong, yang menunjukkan bahwa otorisasi instans yang terhubung ke VPC diberikan kepada semua instans VBR di wilayah tertentu di bawah akun Alibaba Cloud yang ditentukan.

  • Jika GrantType diatur ke Specify, parameter ini wajib diisi, yang menunjukkan bahwa otorisasi instans yang terhubung ke VPC diberikan kepada instans VBR tertentu.

vbr-m5ex0xf63xk8s5bob****,vbr-bp1h6efd7a5g66xxd****

InstanceId

string

Yes

ID instans yang terhubung ke VPC yang akan diberikan otorisasi.

vpc-bp1lqhq93q8evjpky****

GrantType

string

Yes

Cakupan (dalam OAuth) instans VBR yang akan diberi otorisasi. Nilai valid:

  • All: Memberikan otorisasi instans yang terhubung ke VPC kepada semua instans VBR di wilayah tertentu di bawah akun Alibaba Cloud yang ditentukan. Dalam hal ini, parameter VbrInstanceIds dapat dibiarkan kosong.

  • Specify: Memberikan otorisasi instans yang terhubung ke VPC kepada instans VBR tertentu. Dalam hal ini, parameter VbrInstanceIds wajib diisi.

All

VbrRegionNo

string

Yes

ID wilayah instans VBR yang akan diberi otorisasi.

cn-hangzhou

Elemen respons

Element

Type

Description

Example

object

Struktur tanggapan.

RequestId

string

ID permintaan.

F99F13AE-D733-5856-AB97-80CC88B1D5A8

Contoh

Respons sukses

JSONformat

{
  "RequestId": "F99F13AE-D733-5856-AB97-80CC88B1D5A8"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 InvalidParam.NotNull The parameter must not be null.
400 Parameter.Illegal The parameter is illegal. Parameter tidak valid.
400 Instance.StatusError The status of instance error. Status instans tidak valid.
404 Instance.NotExist The instance not exist. Instans tidak ada.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.