API 標準および多言語対応の SDK
本製品 (ResourceDirectoryMaster/2022-04-19) の API は、RPC 標準に準拠した OpenAPI 仕様を採用しています。Alibaba Cloud には主要なプログラミング言語に対応した SDK が用意され、リクエスト署名のような手間がかかる手順を省略できます。そのため、開発者は HTTP 通信の詳細を意識することなく、各言語の構文で API を呼び出すことが可能になります。
カスタム署名
署名のカスタマイズが必要な場合、「署名メカニズム」を参照してリクエストに手動で署名できます。手動署名プロセスは非常に煩雑で、通常はおよそ 5 営業日かかります。詳細については、DingTalk サポート窓口 (グループチャット ID:147535001692) までお問い合わせください。
はじめに
Alibaba Cloud アカウント (root ユーザー) は最高レベルの管理権限を持ち、その AccessKey ペアが悪用されると、関連するすべてのリソースが不正にアクセスされ、重大なセキュリティリスクを引き起こす可能性があります。そのため、必要な場合以外は、Alibaba Cloud アカウントを使用しないでください。その代わりに、API のみでのアクセスを許可された Resource Access Management (RAM) ユーザーを作成し、RAM ポリシーを設定することで、最小権限の原則 (PoLP) を徹底してください。
API セキュリティを確保するには、以下を作成し、設定する必要があります。
RAM ユーザー
RAM ユーザー用の AccessKey ペア
サービス
|
API |
タイトル |
説明 |
| EnableResourceDirectory | EnableResourceDirectory | リソースディレクトリを有効にします。 |
| SendVerificationCodeForEnableRD | SendVerificationCodeForEnableRD | 新規作成したアカウントでリソースディレクトリを有効にする際、そのアカウントに紐付けられている携帯電話番号に認証コードを送信します。 |
| GetResourceDirectory | GetResourceDirectory | リソースディレクトリの情報を照会します。管理アカウントを使用してこの API 操作を呼び出すと、その管理アカウントで有効になっているリソースディレクトリの情報が返されます。メンバーがこの操作を呼び出した場合、システムはそのメンバーが所属するリソースディレクトリの情報を返します。 |
| DestroyResourceDirectory | DestroyResourceDirectory | リソースディレクトリを無効化します。この操作は元に戻すことはできません。そのため、注意して実行してください。 |
フォルダ
|
API |
タイトル |
説明 |
| CreateFolder | CreateFolder | フォルダを作成します。 |
| GetFolder | GetFolder | フォルダの情報を照会します。 |
| DeleteFolder | DeleteFolder | フォルダを削除します。 |
| ListFoldersForParent | ListFoldersForParent | フォルダのすべてのサブフォルダの情報をクエリします。 |
| UpdateFolder | UpdateFolder | フォルダの名前を変更します。 |
| ListAncestors | ListAncestors | 指定されたフォルダのすべての親フォルダの情報を照会します。 |
| ListAuthorizedFolders | ListAuthorizedFolders | ListAuthorizedFolders を呼び出して、クエリ権限を持つフォルダをリスト表示します。 |
メンバー
|
API |
タイトル |
説明 |
| CreateResourceAccount | メンバーを作成します | CreateResourceAccount を呼び出して、リソースアカウントタイプのメンバーを作成します。 |
| GetAccount | GetAccount | メンバーに関する情報を照会します。 |
| MoveAccount | MoveAccount | メンバーをあるフォルダから別のフォルダに移動します。 |
| UpdateAccount | UpdateAccount | メンバーの表示名を変更するか、メンバーのタイプを切り替えます。 |
| ListAccounts | ListAccounts | リソースディレクトリ内のメンバーのリストを照会します。 |
| RemoveCloudAccount | RemoveCloudAccount | クラウドアカウントタイプのメンバーを削除します。 |
| ListAccountsForParent | ListAccountsForParent | フォルダ内のメンバーの情報を照会します。 |
| GetPayerForAccount | GetPayerForAccount | 請求先アカウントの情報を照会します。 |
| UpdatePayerForAccount | UpdatePayerForAccount | メンバーの支払いアカウントを更新します。 |
| InviteAccountToResourceDirectory | InviteAccountToResourceDirectory | アカウントをリソースディレクトリに招待します。 |
| AcceptHandshake | AcceptHandshake | 招待を承諾します。 |
| GetHandshake | GetHandshake | 招待の情報を照会します。 |
| DeclineHandshake | DeclineHandshake | 招待を拒否します。 |
| CancelHandshake | CancelHandshake | 招待をキャンセルします。 |
| ListHandshakesForAccount | ListHandshakesForAccount | アカウントに関連付けられている招待を照会します。 |
| ListHandshakesForResourceDirectory | ListHandshakesForResourceDirectory | リソースディレクトリ内の招待を照会します。 |
| SendVerificationCodeForBindSecureMobilePhone | SendVerificationCodeForBindSecureMobilePhone | リソースディレクトリ内のリソースアカウントタイプのメンバーに、セキュリティ目的でバインドする携帯電話番号に検証コードを送信します。 |
| BindSecureMobilePhone | BindSecureMobilePhone | リソースディレクトリ内のリソースアカウントタイプのメンバーに、セキュリティ目的で携帯電話番号をバインドします。 |
| SetMemberDeletionPermission | SetMemberDeletionPermission | メンバー削除機能を有効化または無効化します。 |
| SetMemberDisplayNameSyncStatus | SetMemberDisplayNameSyncStatus | メンバー表示名同期機能を有効または無効にします。 |
| CheckAccountDelete | CheckAccountDelete | メンバーの削除チェックを実行します。 |
| GetAccountDeletionCheckResult | GetAccountDeletionCheckResult | メンバーの削除チェックの結果を照会します。 |
| DeleteAccount | DeleteAccount | リソースアカウントタイプのメンバーを削除します。 |
| GetAccountDeletionStatus | GetAccountDeletionStatus | メンバーの削除ステータスを照会します。 |
| TagResources | TagResources | リソースディレクトリのメンバーにタグをアタッチします。 |
| UntagResources | UntagResources | リソースディレクトリ内のメンバーからタグを削除します。 |
| ListTagResources | ListTagResources | リソースディレクトリ内のメンバーに追加されたタグをクエリします。 |
| ListTagKeys | ListTagKeys | タグキーをクエリします。 |
| ListTagValues | ListTagValues | タグキーのタグ値を照会します。 |
| ChangeAccountEmail | ChangeAccountEmail | メンバーに紐付けられているメールアドレスを変更します。 |
| RetryChangeAccountEmail | RetryChangeAccountEmail | メンバーのメールアドレス変更のための検証メールを再送信します。 |
| CancelChangeAccountEmail | CancelChangeAccountEmail | メンバーのメールアドレスの変更をキャンセルします。 |
| AddMessageContact | AddMessageContact | 連絡先を追加します。 |
| SendEmailVerificationForMessageContact | SendEmailVerificationForMessageContact | 連絡先のメールアドレスに検証情報を送信します。 |
| SendPhoneVerificationForMessageContact | SendPhoneVerificationForMessageContact | 連絡先の携帯電話番号に認証情報を送信します。 |
| ListMessageContactVerifications | ListMessageContactVerifications | 連絡先について検証が必要な携帯電話番号またはメールアドレスを照会します。 |
| AssociateMembers | AssociateMembers | 連絡先をリソースディレクトリ、フォルダ、またはメンバーにバインドします。 |
| DisassociateMembers | DisassociateMembers | 連絡先とリソースディレクトリ、フォルダ、またはメンバーとの関連付けを解除します。 |
| GetMessageContact | GetMessageContact | 連絡先の情報を照会します。 |
| ListMessageContacts | ListMessageContacts | 連絡先を照会します。 |
| DeleteMessageContact | DeleteMessageContact | 連絡先を削除します。 |
| GetMessageContactDeletionStatus | GetMessageContactDeletionStatus | 連絡先の削除ステータスを照会します。 |
| UpdateMessageContact | UpdateMessageContact | 連絡先を更新します。 |
| CancelMessageContactUpdate | CancelMessageContactUpdate | 連絡先の携帯電話番号またはメールアドレスの更新をキャンセルします。 |
| PrecheckForConsolidatedBillingAccount | PrecheckForConsolidatedBillingAccount | 管理アカウントまたはメンバーを主財務アカウントとして使用できるかどうかをチェックします。 |
| ListAuthorizedAccounts | ListAuthorizedAccounts | クエリ権限を持つメンバーを照会します。 |
コントロールポリシー
|
API |
タイトル |
説明 |
| EnableControlPolicy | EnableControlPolicy | コントロールポリシー機能を有効にします。 |
| DisableControlPolicy | DisableControlPolicy | コントロールポリシー機能を無効にします。 |
| GetControlPolicyEnablementStatus | GetControlPolicyEnablementStatus | コントロールポリシーの有効化ステータスを取得します。 |
| CreateControlPolicy | CreateControlPolicy | `CreateControlPolicy` を使用して、カスタム コントロールポリシーを作成します。 |
| GetControlPolicy | GetControlPolicy | コントロールポリシーの 詳細を取得します。 |
| ListControlPolicies | ListControlPolicies | `ListControlPolicies` を呼び出して、コントロールポリシーの一覧を取得します。 |
| UpdateControlPolicy | UpdateControlPolicy | カスタムコントロールポリシーを更新します。 |
| DeleteControlPolicy | DeleteControlPolicy | カスタムアクセス制御ポリシーを削除します。 |
| AttachControlPolicy | AttachControlPolicy | アクセス制御ポリシーをアタッチします。 |
| DetachControlPolicy | DetachControlPolicy | アクセス制御ポリシーをデタッチします。 |
| ListControlPolicyAttachmentsForTarget | ListControlPolicyAttachmentsForTarget | ルート、フォルダー、またはメンバーにアタッチされているコントロールポリシーをリストします。 |
| ListTargetAttachmentsForControlPolicy | ListTargetAttachmentsForControlPolicy | アクセスコントロールポリシーがアタッチされているオブジェクトを照会します。 |
信頼できるサービス
|
API |
タイトル |
説明 |
| ListTrustedServiceStatus | ListTrustedServiceStatus | 管理アカウントまたは委任された管理者アカウント内で有効になっている信頼済みサービスを照会します。 |
| RegisterDelegatedAdministrator | RegisterDelegatedAdministrator | リソースディレクトリ内のメンバーを、信頼済みサービスのデリゲートされた管理者アカウントとして指定します。 |
| DeregisterDelegatedAdministrator | DeregisterDelegatedAdministrator | 信頼済みサービスの委任管理者アカウントを削除します。 |
| ListDelegatedAdministrators | ListDelegatedAdministrators | デリゲートされた管理者アカウントを照会します。 |
| ListDelegatedServicesForAccount | ListDelegatedServicesForAccount | 指定されたメンバーアカウントがデリゲートされた管理者である信頼済みサービスをリストアップします。 |