すべてのプロダクト
Search
ドキュメントセンター

:ObtainCloudAccountRoleAccessCredential

最終更新日:Aug 19, 2026

クラウドアカウントロール (CloudAccountRole) の一時的なアクセス認証情報を取得します。

操作説明

この API は、IDaaS によって発行されたアクセストークンに基づいてリクエストの認証と認可を行います。

提供するアクセストークンに、IDaaS 組み込み PAM アプリケーション (特権アクセス管理) の「クラウドロールアクセス認証情報の取得」権限が付与されていることを確認してください。

説明

対応する範囲は urn:cloud:idaas:pam|cloud_account_role:obtain_access_credential です。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

この操作の認証情報はありません。問題が発生した場合は、アカウントマネージャーにご連絡ください。

リクエスト構文

GET /v2/{instanceId}/cloudAccountRoles/_/actions/obtainAccessCredential HTTP/1.1

パスパラメータ

パラメーター

必須 / 任意

説明

instanceId

string

必須

インスタンスの ID。

idaas_ue2jvisn35ea5lmthk267xxxxx

リクエストパラメーター

パラメーター

必須 / 任意

説明

Authorization

string

必須

認証情報。フォーマット: Bearer ${access_token}。

説明

IDaaS によって発行されたアクセストークンを入力します。

Bearer xxxxxx

cloudAccountRoleExternalId

string

必須

クラウドアカウントロールのビジネス識別子。

acs:ram::xxx:role/role-test

durationSeconds

integer

任意

クラウドアカウントロールの一時的なセキュリティ認証情報 (STS トークン) の有効期間を秒単位で指定します。有効な値: 900 ~ 43200 (15 分 ~ 12 時間)。 制約事項:

  • 最小値は 900 秒未満にできません。

  • 最大値は、クラウドプロバイダーのロールまたはサービスアカウントの最大セッション期間制限に従います。たとえば、AWS ロールのデフォルトの最大セッション期間制限は 3600 秒です。

1800

レスポンスフィールド

フィールド

説明

object

cloudAccountId

string

クラウドアカウントの ID。

ca_01kmegjc11qa1txxxxx

cloudAccountRoleId

string

クラウドアカウントロールの ID。

carole_01kmek49aqxxxx

cloudAccountRoleName

string

クラウドアカウントロールの名前。

role-test

cloudAccountRoleExternalId

string

クラウドアカウントロールのビジネス識別子。

acs:ram::xxx:role/role-test

cloudAccountVendorType

string

クラウドアカウントのタイプ。有効な値:

  • alibaba_cloud: Alibaba Cloud。

列挙値:

  • alibaba_cloud :

    alibaba_cloud。

alibaba_cloud

cloudAccountRoleAccessCredential

object

クラウドアカウントロールを引き受けるための一時的なアクセス認証情報。

accessCredentialExpiresAt

integer

クラウドアカウントロールの一時的なアクセス認証情報の有効期限時間 (UNIX タイムスタンプフォーマット、秒単位)。

1767196800

alibabaCloudStsToken

object

Alibaba Cloud RAM ロールを引き受けるための一時的な ID 認証情報 (STS トークン)。

説明

このフィールドは、クラウドアカウントロールに関連付けられたクラウドアカウントタイプが Alibaba Cloud (alibaba_cloud) の場合にのみ返されます。

accessKeyId

string

アクセスキー ID。

STS.NUgYrLnoC37mZZCNnAbez****

accessKeySecret

string

アクセスキーシークレット。

CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****

securityToken

string

セキュリティトークン。

CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz****

expiration

string

トークンの有効期限時間 (協定世界時 (UTC))。

2021-10-20T04:27:09Z

awsStsToken

object

AWS ロールを表す STS トークン。

accessKeyId

string

アクセスキー ID。

ASIAYBGN7XJKRFOM****

secretAccessKey

string

シークレットアクセスキー。

CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****

sessionToken

string

一時的な認証情報のセッションセキュリティトークン。

FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz****

expiration

string

STS トークンの有効期限時間 (協定世界時 (UTC))。

2021-10-20T04:27:09Z

tencentCloudStsToken

object

Tencent Cloud ロールを表す STS トークン。

tmpSecretId

string

アクセスキー ID。

AKIDq2UjXVflTbnaxpFl0RFdN9yj****

tmpSecretKey

string

シークレットアクセスキー。

3fGkJjyI+ZHWTxnq8VJHtYGRg****

token

string

一時的な認証情報のセッションセキュリティトークン。

aHv1Z6aO7sxRbV4G2vjAij50jdew5Kaa****

expiration

string

STS トークンの有効期限時間 (協定世界時 (UTC))。

2021-10-20T04:27:09Z

成功レスポンス

JSONJSON

{
  "cloudAccountId": "ca_01kmegjc11qa1txxxxx。",
  "cloudAccountRoleId": "carole_01kmek49aqxxxx",
  "cloudAccountRoleName": "role-test",
  "cloudAccountRoleExternalId": "acs:ram::xxx:role/role-test",
  "cloudAccountVendorType": "alibaba_cloud。",
  "cloudAccountRoleAccessCredential": {
    "accessCredentialExpiresAt": 1767196800,
    "alibabaCloudStsToken": {
      "accessKeyId": "STS.NUgYrLnoC37mZZCNnAbez****",
      "accessKeySecret": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
      "securityToken": "CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz****",
      "expiration": "2021-10-20T04:27:09Z"
    },
    "awsStsToken": {
      "accessKeyId": "ASIAYBGN7XJKRFOM****",
      "secretAccessKey": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
      "sessionToken": "FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz****",
      "expiration": "2021-10-20T04:27:09Z"
    },
    "tencentCloudStsToken": {
      "tmpSecretId": "AKIDq2UjXVflTbnaxpFl0RFdN9yj****",
      "tmpSecretKey": "3fGkJjyI+ZHWTxnq8VJHtYGRg****",
      "token": "aHv1Z6aO7sxRbV4G2vjAij50jdew5Kaa****",
      "expiration": "2021-10-20T04:27:09Z"
    }
  }
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。