すべてのプロダクト
Search
ドキュメントセンター

:ObtainCloudAccountRoleAccessCredential

最終更新日:Apr 09, 2026

CloudAccountRole の一時的なアクセス認証情報を取得します。

操作説明

この API は、IDaaS が発行したアクセストークンを使用してリクエストを認証および認可します。

アクセストークンは、IDaaS 特権アクセス管理 (PAM) アプリケーションからクラウドロールのアクセス認証情報を取得するために認可されている必要があります。

説明

対応するスコープは urn:cloud:idaas:pam|cloud_account_role:obtain_access_credential です。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

この操作の認証情報はありません。問題が発生した場合は、アカウントマネージャーにご連絡ください。

リクエスト構文

GET /v2/{instanceId}/cloudAccountRoles/_/actions/obtainAccessCredential HTTP/1.1

パスパラメータ

パラメーター

必須 / 任意

説明

instanceId

string

必須

インスタンス ID。

idaas_ue2jvisn35ea5lmthk267xxxxx

リクエストパラメーター

パラメーター

必須 / 任意

説明

Authorization

string

必須

認証情報。フォーマットは `Bearer ${access_token}` です。

説明

アクセストークンは IDaaS によって発行されます。

Bearer xxxxxx

cloudAccountRoleExternalId

string

必須

クラウドロールの外部 ID。

acs:ram::xxx:role/role-test

durationSeconds

integer

任意

一時的なセキュリティ認証情報 (STS トークン) の有効期間 (秒単位)。値は 900 から 43200 (15 分から 12 時間) の間である必要があります。

  • 最小値は 900 秒です。

  • 最大値は、クラウドプロバイダーのロールまたはサービスアカウントの最大セッション期間によって制限されます。例えば、AWS ロールのデフォルトの最大セッション期間は 3,600 秒です。

1800

レスポンスフィールド

フィールド

説明

object

cloudAccountId

string

クラウドアカウントの ID。

ca_01kmegjc11qa1txxxxx

cloudAccountRoleId

string

クラウドロールの ID。

carole_01kmek49aqxxxx

cloudAccountRoleName

string

クラウドロールの名前。

role-test

cloudAccountRoleExternalId

string

クラウドロールの外部 ID。

acs:ram::xxx:role/role-test

cloudAccountVendorType

string

クラウドアカウントのタイプ。有効な値は次のとおりです:

  • alibaba_cloud: Alibaba Cloud

列挙値:

  • alibaba_cloud :

    alibaba_cloud

alibaba_cloud

cloudAccountRoleAccessCredential

object

クラウドロールを引き受けるための一時的なアクセス認証情報。

accessCredentialExpiresAt

integer

クラウドロールの一時的なアクセス認証情報の有効期限。UNIX タイムスタンプ (秒単位)。

1767196800

alibabaCloudStsToken

object

Alibaba Cloud RAM ロールを引き受けるために使用される STS トークン。

説明

このパラメーターは、クラウドアカウントのタイプが `alibaba_cloud` の場合にのみ返されます。

accessKeyId

string

アクセスキー ID。

STS.NUgYrLnoC37mZZCNnAbez****

accessKeySecret

string

アクセスキーシークレット。

CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****

securityToken

string

セキュリティトークン。

CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz****

expiration

string

トークンの有効期限。協定世界時 (UTC)。

2021-10-20T04:27:09Z

awsStsToken

object

AWS ロールを引き受けるために使用される STS トークン。

accessKeyId

string

アクセスキー ID。

ASIAYBGN7XJKRFOM****

secretAccessKey

string

シークレットアクセスキー。

CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****

sessionToken

string

セッショントークン。

FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz****

expiration

string

STS トークンの有効期限。協定世界時 (UTC)。

2021-10-20T04:27:09Z

成功レスポンス

JSONJSON

{
  "cloudAccountId": "ca_01kmegjc11qa1txxxxx",
  "cloudAccountRoleId": "carole_01kmek49aqxxxx",
  "cloudAccountRoleName": "role-test",
  "cloudAccountRoleExternalId": "acs:ram::xxx:role/role-test",
  "cloudAccountVendorType": "alibaba_cloud",
  "cloudAccountRoleAccessCredential": {
    "accessCredentialExpiresAt": 1767196800,
    "alibabaCloudStsToken": {
      "accessKeyId": "STS.NUgYrLnoC37mZZCNnAbez****",
      "accessKeySecret": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
      "securityToken": "CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz****",
      "expiration": "2021-10-20T04:27:09Z"
    },
    "awsStsToken": {
      "accessKeyId": "ASIAYBGN7XJKRFOM****",
      "secretAccessKey": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
      "sessionToken": "FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz****\n",
      "expiration": "2021-10-20T04:27:09Z"
    }
  }
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。