CreateControlPolicy を使用して、カスタム コントロールポリシーを作成します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
resourcemanager:CreateControlPolicy |
create |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| PolicyName |
string |
必須 |
コントロールポリシーの名前です。 名前は 1 ~ 128 文字の長さである必要があります。文字で始まり、文字、数字、ハイフン (-) を含めることができます。 |
ExampleControlPolicy |
| Description |
string |
任意 |
コントロールポリシーの説明です。 説明は 1 ~ 1,024 文字の長さである必要があります。文字で始まり、文字、数字、アンダースコア (_)、ハイフン (-) を含めることができます。 |
ExampleControlPolicy |
| EffectScope |
string |
必須 |
コントロールポリシーの有効な範囲です。 有効な値:RAM。これは、コントロールポリシーが RAM ユーザーまたは RAM ロールにのみ適用されることを示します。 |
RAM |
| PolicyDocument |
string |
必須 |
ポリシードキュメントです。 ポリシードキュメントは最大 4,096 文字の長さです。 ポリシー言語の詳細については、「コントロールポリシー言語」をご参照ください。 例については、「カスタム コントロールポリシーの例」をご参照ください。 |
{"Version":"1","Statement":[{"Effect":"Deny","Action":["ram:UpdateRole","ram:DeleteRole","ram:AttachPolicyToRole","ram:DetachPolicyFromRole"],"Resource":"acs:ram:*:*:role/ResourceDirectoryAccountAccessRole"}]} |
| Tag |
array<object> |
任意 |
コントロールポリシーにアタッチするタグです。 |
|
|
object |
任意 |
コントロールポリシーのタグです。 |
||
| Key |
string |
任意 |
タグキーです。 |
k1 |
| Value |
string |
任意 |
タグ値です。 |
v1 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
返されるデータです。 |
||
| ControlPolicy |
object |
コントロールポリシーの詳細です。 |
|
| AttachmentCount |
string |
コントロールポリシーがアタッチされている回数です。 |
0 |
| CreateDate |
string |
コントロールポリシーが作成された時間です。 |
2021-03-18T09:24:19Z |
| Description |
string |
コントロールポリシーの説明です。 |
ExampleControlPolicy |
| EffectScope |
string |
コントロールポリシーの範囲です。 有効な値:RAM。この値は、コントロールポリシーが RAM ユーザーおよび RAM ロールにのみ適用されることを示します。 |
RAM |
| PolicyId |
string |
コントロールポリシーの ID です。 |
cp-jExXAqIYkwHN**** |
| PolicyName |
string |
コントロールポリシーの名前です。 |
ExampleControlPolicy |
| PolicyType |
string |
コントロールポリシーのタイプです。有効な値:
|
Custom |
| UpdateDate |
string |
コントロールポリシーが最後に更新された時間です。 |
2021-03-18T09:24:19Z |
| ControlPolicyType |
string |
RESOURCE_CONTROL_POLICY |
|
| RequestId |
string |
リクエストの ID です。 |
776B05B3-A0B0-464B-A191-F4E1119A94B2 |
例
成功レスポンス
JSONJSON
{
"ControlPolicy": {
"AttachmentCount": "0",
"CreateDate": "2021-03-18T09:24:19Z",
"Description": "ExampleControlPolicy",
"EffectScope": "RAM",
"PolicyId": "cp-jExXAqIYkwHN****",
"PolicyName": "ExampleControlPolicy",
"PolicyType": "Custom",
"UpdateDate": "2021-03-18T09:24:19Z",
"ControlPolicyType": "RESOURCE_CONTROL_POLICY"
},
"RequestId": "776B05B3-A0B0-464B-A191-F4E1119A94B2"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 409 | InvalidParameter.PolicyDocument.Length | The maximum length of the policy document is exceeded. It must not exceed 4096 characters. | |
| 409 | ResourceControlPolicyNotEnabled | Resource control policy has not been enabled. | |
| 409 | InvalidResourceControlPolicyEnablementStatus | The resource control policy enablement status is not valid to perform this operation. | |
| 409 | LimitExceeded.ResourceControlPolicy | The resource control policy number exceeds the limit. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。