ポリシーに関連付けられたユーザーまたは資産が実行できるコマンド、実行できないコマンド、およびレビューが必要なコマンドを指定します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-bastionhost:SetPolicyCommandConfig |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| InstanceId |
string |
必須 |
踏み台ホストの ID です。 説明
踏み台ホストの ID は、DescribeInstances 操作を呼び出して照会できます。 |
bastionhost-cn-78v1ghxxxxx |
| RegionId |
string |
任意 |
踏み台ホストが設置されているリージョン ID です。 説明
リージョン ID とリージョン名のマッピングの詳細については、「リージョンとゾーン」をご参照ください。 |
cn-hangzhou |
| PolicyId |
string |
必須 |
変更するコントロールポリシーの ID です。 説明
コントロールポリシーの ID は、ListPolicies 操作を呼び出して照会できます。 |
45 |
| CommandConfig |
object |
必須 |
コマンドコントロールの設定です。 説明
このパラメーターは Linux ホストにのみ適用されます。 |
|
| Deny |
object |
必須 |
コマンドコントロールの設定です。 |
|
| AclType |
string |
必須 |
コマンドコントロールのタイプです。有効な値は次のとおりです:
|
white |
| Commands |
array |
任意 |
コントロール対象のコマンドです。 説明
`AclType` が `white` に設定されている場合、このパラメーターは必須です。 |
|
|
string |
必須 |
コントロール対象のコマンドです。 |
["mkdir"] |
|
| Approval |
object |
任意 |
コマンド承認の設定です。 説明
コマンド承認ポリシーは、コマンドコントロールポリシーで指定されたホワイトリストまたはブラックリストから除外されたコマンドを承認するために使用されます。検証において、コマンドコントロールポリシーはコマンド承認ポリシーよりも優先されます。 |
|
| Commands |
array |
任意 |
承認後にのみ実行できるコマンドです。 |
|
|
string |
任意 |
承認後にのみ実行できるコマンドです。 |
["mkdir"] |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエスト ID です。 |
4F6C075F-FC86-476E-943B-097BD4E12948 |
例
成功レスポンス
JSONJSON
{
"RequestId": "4F6C075F-FC86-476E-943B-097BD4E12948"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | InvalidParameter | The argument is invalid. | |
| 500 | InternalError | An unknown error occurred. | |
| 404 | PolicyNotFound | The policy is not found. | 日文说明1 |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。