カスタムアクセス制御ポリシーを作成します。
操作説明
このトピックでは、ExampleControlPolicy という名前のカスタムアクセス制御ポリシーを作成する API オペレーションの呼び出し例を示します。このアクセス制御ポリシーは、ResourceDirectoryAccountAccessRole ロールおよびそのロールの権限に対する変更を禁止するために使用されます。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
resourcemanager:CreateControlPolicy |
create |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| PolicyName |
string |
必須 |
アクセス制御ポリシーの名前です。 名前の長さは 1~128 文字で、英字、数字、ハイフン (-) を使用できます。先頭文字は英字である必要があります。 |
ExampleControlPolicy |
| Description |
string |
任意 |
アクセス制御ポリシーの説明です。 説明の長さは 1~1,024 文字で、英字、数字、アンダースコア (_ )、ハイフン (-) を使用できます。先頭文字は英字である必要があります。 |
ExampleControlPolicy |
| EffectScope |
string |
必須 |
アクセス制御ポリシーの適用範囲です。 値 RAM は、このアクセス制御ポリシーが RAM ユーザーおよび RAM ロールに対してのみ有効であることを示します。 |
RAM |
| PolicyDocument |
string |
必須 |
アクセス制御ポリシーのドキュメントです。 ドキュメントの最大長は 4,096 文字です。 アクセス制御ポリシーの言語について詳しくは、「アクセス制御ポリシーの言語」をご参照ください。 カスタムアクセス制御ポリシーのサンプルについて詳しくは、「カスタムアクセス制御ポリシーのサンプル」をご参照ください。 |
{"Version":"1","Statement":[{"Effect":"Deny","Action":["ram:UpdateRole","ram:DeleteRole","ram:AttachPolicyToRole","ram:DetachPolicyFromRole"],"Resource":"acs:ram:*:*:role/ResourceDirectoryAccountAccessRole"}]} |
共通リクエストパラメーターの詳細については、「共通パラメーター」をご参照ください。
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| ControlPolicy |
object |
アクセス制御ポリシーの詳細です。 |
|
| UpdateDate |
string |
アクセス制御ポリシーが更新された時刻です。 |
2021-03-18T09:24:19Z |
| Description |
string |
アクセス制御ポリシーの説明です。 |
ExampleControlPolicy |
| EffectScope |
string |
アクセス制御ポリシーの適用範囲です。 値 RAM は、このアクセス制御ポリシーが RAM ユーザーおよび RAM ロールに対してのみ有効であることを示します。 |
RAM |
| AttachmentCount |
string |
アクセス制御ポリシーが参照された回数です。 |
0 |
| PolicyName |
string |
アクセス制御ポリシーの名前です。 |
ExampleControlPolicy |
| PolicyId |
string |
アクセス制御ポリシーの ID です。 |
cp-jExXAqIYkwHN**** |
| CreateDate |
string |
アクセス制御ポリシーが作成された時刻です。 |
2021-03-18T09:24:19Z |
| PolicyType |
string |
アクセス制御ポリシーの種類です。有効な値は以下のとおりです。
|
Custom |
| RequestId |
string |
リクエストの ID です。 |
776B05B3-A0B0-464B-A191-F4E1119A94B2 |
例
成功レスポンス
JSONJSON
{
"ControlPolicy": {
"UpdateDate": "2021-03-18T09:24:19Z",
"Description": "ExampleControlPolicy",
"EffectScope": "RAM",
"AttachmentCount": "0",
"PolicyName": "ExampleControlPolicy",
"PolicyId": "cp-jExXAqIYkwHN****",
"CreateDate": "2021-03-18T09:24:19Z",
"PolicyType": "Custom"
},
"RequestId": "776B05B3-A0B0-464B-A191-F4E1119A94B2"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 409 | InvalidParameter.PolicyDocument.Length | The maximum length of the policy document is exceeded. It must not exceed 4096 characters. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。