アクセス制御ポリシーをアタッチします。
操作説明
カスタムアクセス制御ポリシーをアタッチすると、メンバーがリソースに対して実行する操作は、そのポリシーによって制限されます。アタッチされたポリシーが意図したとおりであることを確認してください。そうしないと、ビジネスに影響が出る可能性があります。
デフォルトでは、システムアクセス制御ポリシー FullAliyunAccess が各フォルダとメンバーにアタッチされます。
フォルダにアタッチされたアクセス制御ポリシーは、そのすべてのサブフォルダと、サブフォルダ内のすべてのメンバーにも適用されます。
1 つのフォルダまたはメンバーにアタッチできるアクセス制御ポリシーは最大 10 個です。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
resourcemanager:AttachControlPolicy |
update |
*Account
*Folder
*ControlPolicy
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| PolicyId |
string |
必須 |
アクセス制御ポリシーの ID。 |
cp-jExXAqIYkwHN**** |
| TargetId |
string |
必須 |
アクセス制御ポリシーをアタッチするオブジェクトの ID。アクセス制御ポリシーは、次のオブジェクトにアタッチできます。
|
fd-ZDNPiT**** |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
返された結果。 |
||
| RequestId |
string |
リクエスト ID。 |
95060F1D-6990-4645-8920-A81D1BBFE992 |
例
成功レスポンス
JSONJSON
{
"RequestId": "95060F1D-6990-4645-8920-A81D1BBFE992"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 404 | EntityNotExists.Target | The specified target does not exist in the resource directory. | |
| 404 | EntityNotExists.ResourceControlPolicy | The specified resource control policy does not exist. | |
| 409 | EntityAlreadyExists.ResourceControlPolicy | The resource control policy already exists. | |
| 409 | EntityAlreadyExists.ResourceControlPolicyAttachment | The resource control policy attachment already exists. | |
| 409 | LimitExceeded.ResourceControlPolicyAttachment | The resource control policy attachment number exceeds the limit. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。