すべてのプロダクト
Search
ドキュメントセンター

Bastionhost:GetPolicyAssetScope

最終更新日:Jan 21, 2026

コントロールポリシーが適用されるアセットをクエリします。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-bastionhost:GetPolicyAssetScope

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

InstanceId

string

必須

Bastionhost の ID。

説明

DescribeInstances 操作を呼び出して、Bastionhost の ID をクエリできます。

bastionhost-cn-st220aw****

RegionId

string

任意

Bastionhost が存在するリージョン ID。

説明

リージョン ID とリージョン名のマッピングの詳細については、「リージョンとゾーン」をご参照ください。

cn-hangzhou

PolicyId

string

必須

コントロールポリシーの ID。

説明

ListPolicies 操作を呼び出して、コントロールポリシーの ID をクエリできます。

7

レスポンスフィールド

フィールド

説明

object

AssetScope

object

コントロールポリシーが適用されるアセット。

Databases

array<object>

コントロールポリシーが適用されるデータベースとデータベースアカウント。

object

AccountScopeType

string

コントロールポリシーが適用されるデータベースアカウントの範囲。有効値:

  • All:コントロールポリシーは、データベースのすべてのデータベースアカウントに適用されます。

  • AccountId:コントロールポリシーは、データベースの指定されたデータベースアカウントに適用されます。

AccountId

DatabaseAccountIds

array

コントロールポリシーが適用されるデータベースアカウントの ID。

string

データベースアカウントの ID。

3

DatabaseId

string

データベースの ID。

17

HostGroups

array<object>

コントロールポリシーが適用されるホストグループとホストアカウント。

object

AccountNames

array

コントロールポリシーが適用されるホストアカウント。

string

ホストアカウントのユーザー名。

root

AccountScopeType

string

コントロールポリシーが適用されるホストアカウントの範囲。有効値:

  • All:コントロールポリシーは、ホストグループ内のすべてのアカウントに適用されます。

  • AccountName:コントロールポリシーは、ホストグループ内の指定されたアカウントに適用されます。

All

HostGroupId

string

ホストグループの ID。

4

Hosts

array<object>

コントロールポリシーが適用されるホストとホストアカウント。

object

AccountScopeType

string

コントロールポリシーが適用されるホストアカウントの範囲。有効値:

  • All:コントロールポリシーは、ホストのすべてのアカウントに適用されます。

  • AccountId:コントロールポリシーは、ホストの指定されたアカウントに適用されます。

All

HostAccountIds

array

コントロールポリシーが適用されるホストアカウント。

string

ホストアカウントの ID。

3

HostId

string

ホストの ID。

1

ScopeType

string

コントロールポリシーが適用されるアセットの範囲。

  • このパラメーターの戻り値が All の場合、コントロールポリシーはすべてのアセットに適用されます。

  • このパラメーターの戻り値がない場合、コントロールポリシーは Databases、HostGroups、および Hosts の戻り値で指定されたアセットに適用されます。

All

RequestId

string

リクエスト ID。

EC9BF0F4-8983-491A-BC8C-1B4DD94976DE

成功レスポンス

JSONJSON

{
  "AssetScope": {
    "Databases": [
      {
        "AccountScopeType": "AccountId",
        "DatabaseAccountIds": [
          "3\n"
        ],
        "DatabaseId": "17"
      }
    ],
    "HostGroups": [
      {
        "AccountNames": [
          "root"
        ],
        "AccountScopeType": "All",
        "HostGroupId": "4"
      }
    ],
    "Hosts": [
      {
        "AccountScopeType": "All",
        "HostAccountIds": [
          "3"
        ],
        "HostId": "1"
      }
    ],
    "ScopeType": "All"
  },
  "RequestId": "EC9BF0F4-8983-491A-BC8C-1B4DD94976DE"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 InvalidParameter The argument is invalid.
500 InternalError An unknown error occurred.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。