クラウドアカウントロール (CloudAccountRole) の一時的なアクセス認証情報を取得します。
操作説明
この API は、IDaaS によって発行されたアクセストークンに基づいてリクエストの認証と認可を行います。
提供するアクセストークンに、IDaaS 組み込み PAM アプリケーション (特権アクセス管理) の「クラウドロールアクセス認証情報の取得」権限が付与されていることを確認してください。
対応する範囲は urn:cloud:idaas:pam|cloud_account_role:obtain_access_credential です。
今すぐお試しください
テスト
RAM 認証
リクエスト構文
GET /v2/{instanceId}/cloudAccountRoles/_/actions/obtainAccessCredential HTTP/1.1
パスパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| instanceId |
string |
必須 |
インスタンスの ID。 |
idaas_ue2jvisn35ea5lmthk267xxxxx |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Authorization |
string |
必須 |
認証情報。フォーマット: Bearer ${access_token}。 説明
IDaaS によって発行されたアクセストークンを入力します。 |
Bearer xxxxxx |
| cloudAccountRoleExternalId |
string |
必須 |
クラウドアカウントロールのビジネス識別子。 |
acs:ram::xxx:role/role-test |
| durationSeconds |
integer |
任意 |
クラウドアカウントロールの一時的なセキュリティ認証情報 (STS トークン) の有効期間を秒単位で指定します。有効な値: 900 ~ 43200 (15 分 ~ 12 時間)。 制約事項:
|
1800 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| cloudAccountId |
string |
クラウドアカウントの ID。 |
ca_01kmegjc11qa1txxxxx |
| cloudAccountRoleId |
string |
クラウドアカウントロールの ID。 |
carole_01kmek49aqxxxx |
| cloudAccountRoleName |
string |
クラウドアカウントロールの名前。 |
role-test |
| cloudAccountRoleExternalId |
string |
クラウドアカウントロールのビジネス識別子。 |
acs:ram::xxx:role/role-test |
| cloudAccountVendorType |
string |
クラウドアカウントのタイプ。有効な値:
列挙値:
|
alibaba_cloud |
| cloudAccountRoleAccessCredential |
object |
クラウドアカウントロールを引き受けるための一時的なアクセス認証情報。 |
|
| accessCredentialExpiresAt |
integer |
クラウドアカウントロールの一時的なアクセス認証情報の有効期限時間 (UNIX タイムスタンプフォーマット、秒単位)。 |
1767196800 |
| alibabaCloudStsToken |
object |
Alibaba Cloud RAM ロールを引き受けるための一時的な ID 認証情報 (STS トークン)。 説明
このフィールドは、クラウドアカウントロールに関連付けられたクラウドアカウントタイプが Alibaba Cloud (alibaba_cloud) の場合にのみ返されます。 |
|
| accessKeyId |
string |
アクセスキー ID。 |
STS.NUgYrLnoC37mZZCNnAbez**** |
| accessKeySecret |
string |
アクセスキーシークレット。 |
CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2**** |
| securityToken |
string |
セキュリティトークン。 |
CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz**** |
| expiration |
string |
トークンの有効期限時間 (協定世界時 (UTC))。 |
2021-10-20T04:27:09Z |
| awsStsToken |
object |
AWS ロールを表す STS トークン。 |
|
| accessKeyId |
string |
アクセスキー ID。 |
ASIAYBGN7XJKRFOM**** |
| secretAccessKey |
string |
シークレットアクセスキー。 |
CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2**** |
| sessionToken |
string |
一時的な認証情報のセッションセキュリティトークン。 |
FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz**** |
| expiration |
string |
STS トークンの有効期限時間 (協定世界時 (UTC))。 |
2021-10-20T04:27:09Z |
| tencentCloudStsToken |
object |
Tencent Cloud ロールを表す STS トークン。 |
|
| tmpSecretId |
string |
アクセスキー ID。 |
AKIDq2UjXVflTbnaxpFl0RFdN9yj**** |
| tmpSecretKey |
string |
シークレットアクセスキー。 |
3fGkJjyI+ZHWTxnq8VJHtYGRg**** |
| token |
string |
一時的な認証情報のセッションセキュリティトークン。 |
aHv1Z6aO7sxRbV4G2vjAij50jdew5Kaa**** |
| expiration |
string |
STS トークンの有効期限時間 (協定世界時 (UTC))。 |
2021-10-20T04:27:09Z |
例
成功レスポンス
JSONJSON
{
"cloudAccountId": "ca_01kmegjc11qa1txxxxx。",
"cloudAccountRoleId": "carole_01kmek49aqxxxx",
"cloudAccountRoleName": "role-test",
"cloudAccountRoleExternalId": "acs:ram::xxx:role/role-test",
"cloudAccountVendorType": "alibaba_cloud。",
"cloudAccountRoleAccessCredential": {
"accessCredentialExpiresAt": 1767196800,
"alibabaCloudStsToken": {
"accessKeyId": "STS.NUgYrLnoC37mZZCNnAbez****",
"accessKeySecret": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
"securityToken": "CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz****",
"expiration": "2021-10-20T04:27:09Z"
},
"awsStsToken": {
"accessKeyId": "ASIAYBGN7XJKRFOM****",
"secretAccessKey": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
"sessionToken": "FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz****",
"expiration": "2021-10-20T04:27:09Z"
},
"tencentCloudStsToken": {
"tmpSecretId": "AKIDq2UjXVflTbnaxpFl0RFdN9yj****",
"tmpSecretKey": "3fGkJjyI+ZHWTxnq8VJHtYGRg****",
"token": "aHv1Z6aO7sxRbV4G2vjAij50jdew5Kaa****",
"expiration": "2021-10-20T04:27:09Z"
}
}
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。