アクセス制御ポリシーをアタッチします。
操作説明
アクセス制御ポリシーをアタッチすると、メンバーによるリソースに対する操作がそのポリシーによって制限されます。アタッチするポリシーがご要件を満たしていることを確認してください。そうでない場合、業務に影響を及ぼす可能性があります。
デフォルトでは、各フォルダおよび各メンバーには、システムアクセス制御ポリシー「FullAliyunAccess」がアタッチされています。
フォルダにアタッチされたアクセス制御ポリシーは、そのサブフォルダおよびサブフォルダ内のすべてのメンバーにも適用されます。
1 つのフォルダまたはメンバーにアタッチできるアクセス制御ポリシーの最大数は 10 です。
このトピックでは、カスタムアクセス制御ポリシー cp-jExXAqIYkwHN**** をフォルダ fd-ZDNPiT**** にアタッチする API オペレーションの呼び出し例を示します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
resourcemanager:AttachControlPolicy |
update |
*ControlPolicy
Account
Folder
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| PolicyId |
string |
必須 |
アクセス制御ポリシーの ID です。 |
cp-jExXAqIYkwHN**** |
| TargetId |
string |
必須 |
アクセス制御ポリシーをアタッチする対象の ID です。アクセス制御ポリシーは、以下のオブジェクトにアタッチできます。
|
fd-ZDNPiT**** |
共通リクエストパラメーターの詳細については、「共通パラメーター」をご参照ください。
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエストの ID です。 |
95060F1D-6990-4645-8920-A81D1BBFE992 |
例
成功レスポンス
JSONJSON
{
"RequestId": "95060F1D-6990-4645-8920-A81D1BBFE992"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 404 | EntityNotExists.Target | The specified target does not exist in the resource directory. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。