CloudAccountRole の一時的なアクセス認証情報を取得します。
操作説明
この API は、IDaaS が発行したアクセストークンを使用してリクエストを認証および認可します。
アクセストークンは、IDaaS 特権アクセス管理 (PAM) アプリケーションからクラウドロールのアクセス認証情報を取得するために認可されている必要があります。
対応するスコープは urn:cloud:idaas:pam|cloud_account_role:obtain_access_credential です。
今すぐお試しください
テスト
RAM 認証
リクエスト構文
GET /v2/{instanceId}/cloudAccountRoles/_/actions/obtainAccessCredential HTTP/1.1
パスパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| instanceId |
string |
必須 |
インスタンス ID。 |
idaas_ue2jvisn35ea5lmthk267xxxxx |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Authorization |
string |
必須 |
認証情報。フォーマットは `Bearer ${access_token}` です。 説明
アクセストークンは IDaaS によって発行されます。 |
Bearer xxxxxx |
| cloudAccountRoleExternalId |
string |
必須 |
クラウドロールの外部 ID。 |
acs:ram::xxx:role/role-test |
| durationSeconds |
integer |
任意 |
一時的なセキュリティ認証情報 (STS トークン) の有効期間 (秒単位)。値は 900 から 43200 (15 分から 12 時間) の間である必要があります。
|
1800 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| cloudAccountId |
string |
クラウドアカウントの ID。 |
ca_01kmegjc11qa1txxxxx |
| cloudAccountRoleId |
string |
クラウドロールの ID。 |
carole_01kmek49aqxxxx |
| cloudAccountRoleName |
string |
クラウドロールの名前。 |
role-test |
| cloudAccountRoleExternalId |
string |
クラウドロールの外部 ID。 |
acs:ram::xxx:role/role-test |
| cloudAccountVendorType |
string |
クラウドアカウントのタイプ。有効な値は次のとおりです:
列挙値:
|
alibaba_cloud |
| cloudAccountRoleAccessCredential |
object |
クラウドロールを引き受けるための一時的なアクセス認証情報。 |
|
| accessCredentialExpiresAt |
integer |
クラウドロールの一時的なアクセス認証情報の有効期限。UNIX タイムスタンプ (秒単位)。 |
1767196800 |
| alibabaCloudStsToken |
object |
Alibaba Cloud RAM ロールを引き受けるために使用される STS トークン。 説明
このパラメーターは、クラウドアカウントのタイプが `alibaba_cloud` の場合にのみ返されます。 |
|
| accessKeyId |
string |
アクセスキー ID。 |
STS.NUgYrLnoC37mZZCNnAbez**** |
| accessKeySecret |
string |
アクセスキーシークレット。 |
CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2**** |
| securityToken |
string |
セキュリティトークン。 |
CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz**** |
| expiration |
string |
トークンの有効期限。協定世界時 (UTC)。 |
2021-10-20T04:27:09Z |
| awsStsToken |
object |
AWS ロールを引き受けるために使用される STS トークン。 |
|
| accessKeyId |
string |
アクセスキー ID。 |
ASIAYBGN7XJKRFOM**** |
| secretAccessKey |
string |
シークレットアクセスキー。 |
CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2**** |
| sessionToken |
string |
セッショントークン。 |
FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz**** |
| expiration |
string |
STS トークンの有効期限。協定世界時 (UTC)。 |
2021-10-20T04:27:09Z |
例
成功レスポンス
JSONJSON
{
"cloudAccountId": "ca_01kmegjc11qa1txxxxx",
"cloudAccountRoleId": "carole_01kmek49aqxxxx",
"cloudAccountRoleName": "role-test",
"cloudAccountRoleExternalId": "acs:ram::xxx:role/role-test",
"cloudAccountVendorType": "alibaba_cloud",
"cloudAccountRoleAccessCredential": {
"accessCredentialExpiresAt": 1767196800,
"alibabaCloudStsToken": {
"accessKeyId": "STS.NUgYrLnoC37mZZCNnAbez****",
"accessKeySecret": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
"securityToken": "CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz****",
"expiration": "2021-10-20T04:27:09Z"
},
"awsStsToken": {
"accessKeyId": "ASIAYBGN7XJKRFOM****",
"secretAccessKey": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
"sessionToken": "FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz****\n",
"expiration": "2021-10-20T04:27:09Z"
}
}
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。