特定のリソースに対するアクセス権限リクエストをコミットします。
操作説明
操作の説明
Reason: リクエストの理由。このパラメーターは必須です。
ApplyContents: 複数のリソース権限リクエストエントリを含みます。各エントリには、リソースの説明 (Resource)、付与対象者の説明 (Grantee)、アクセスタイプ (AccessTypes)、および権限の有効期限 (ExpirationTime) が含まれます。1 回のリクエストで最大 400 件のエントリを送信できます。
Resource: リソースの説明。リソースの解析が依存する ResourceSchema.name およびバージョンと、リソースのメタデータ (MetaData) を指定する必要があります。
Grantee: 付与対象者の説明。プリンシパルタイプ (PrincipalType) およびプリンシパル ID (PrincipalId) を指定する必要があります。
AccessTypes: アクセスタイプのリスト。複数のアクセスタイプの組み合わせがサポートされています。
ExpirationTime: 権限の有効期限。ミリ秒レベルのタイムスタンプで指定します。
AuthMethod: 任意。権限付与方法を指定します。このパラメーターが指定されていない場合、システムは組み込みのデフォルト権限付与方法を使用します。
ClientToken: 重複リクエストを防ぐために使用されるクライアントトークン。このパラメーターは任意です。
すべての必須フィールドが正しく指定されており、対応する制約を満たしていることを確認してください。たとえば、Resource の DefVersion と MetaData は、選択した DefSchema と一致する必要があります。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
dataworks:ApplyResourceAccessPermission |
create |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Reason |
string |
必須 |
リクエストの理由。 |
Business development needs |
| ApplyContents |
array<object> |
必須 |
リソース権限リクエストエントリのリスト。 |
|
|
array<object> |
任意 |
|||
| Resource |
object |
任意 |
リソースの説明。 |
|
| DefSchema |
string |
必須 |
リソースタイプ。 注意: リクエスト可能なリソースタイプは、 ResourceSchema .name によって制約されます。 列挙値:
|
MaxCompute |
| DefVersion |
string |
任意 |
リソース解析のバージョン。 ResourceSchema .version によって制約されます。 |
v1.0.0 |
| MetaData |
object |
任意 |
リソースのメタデータ宣言。 注意: メタデータは ResourceSchema .resources によって制約されます。有効なリソース宣言には、レベル 0 から validLeaf レベルまでの完全なパスのメタデータ宣言を含める必要があります。 |
|
|
any |
任意 |
Map<String,Object> フォーマットで特定のリソースを宣言します。宣言は、ResourceSchema で定義された特定のリソースタイプのリソース制約に準拠する必要があります。 注意:
|
{ "workspace": "449656", "project": "sync_destination", "table": "order_table", "threeTierModel": false } |
|
| Grantee |
object |
必須 |
付与対象者の説明。 注意: サポートされるプリンシパルタイプは、 ResourceSchema .authPrincipal によって制約されます。 |
|
| PrincipalType |
string |
必須 |
プリンシパルタイプ。有効な値:
列挙値:
|
RamRole |
| PrincipalId |
string |
必須 |
プリンシパル ID。ID の意味はプリンシパルタイプによって異なります。
|
ROLE_32237475848545 |
| AccessTypes |
array |
必須 |
リクエストされたアクセスタイプのリスト。 注意: リソースレベルによって、サポートされるアクセスタイプが異なります。すべてのアクセスタイプは、 ResourceSchema .isValidLeaf、accessTypeRestrictions、および authMethodAccessTypes によって制約されます。 |
|
|
string |
任意 |
リソースのアクセスタイプ。 |
select |
|
| ExpirationTime |
integer |
任意 |
権限の有効期限。ミリ秒レベルのタイムスタンプフォーマット。 |
1785835708000 |
| AuthMethod |
string |
任意 |
権限付与方法。現在、権限付与方法の指定をサポートしているのは SEVERLESS_STARROCKS のみで、ranger または starrocksManager を指定できます。 注意: リソースによって、サポートされる権限付与方法が異なります。すべての権限付与方法は、 ResourceSchema .authMethods によって制約されます。 列挙値:
|
ranger |
| ClientToken |
string |
任意 |
冪等性トークン。複数回の呼び出しによる重複操作を防ぐために使用されます。 |
ABFUOEUOTRTRJKE |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答パラメーター。 |
||
| RequestId |
string |
リクエスト ID。ログの識別およびトラブルシューティングに使用されます。 |
0bc5df3a17***903790e8e8a |
| Data |
array |
リクエスト注文 ID のリスト。 |
|
|
string |
リクエスト注文または承認プロセスの ID。 |
332066440109224007 |
例
成功レスポンス
JSONJSON
{
"RequestId": "0bc5df3a17***903790e8e8a",
"Data": [
"332066440109224007"
]
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。