指定されたテンプレートに必須のポリシー情報を生成します。
操作説明
テンプレートに必須のポリシーに Enterprise Distributed Application Service (EDAS) が含まれる場合は、Alibaba Cloud アカウントにログインし、権限付与が必要な Resource Access Management (RAM) ユーザーの RAM 権限をスペックアップする必要があります。
この Topic では、ID が 5ecd1e10-b0e9-4389-a565-e4c15efc**** のテンプレートのアクセスポリシーを生成する方法の例を示します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
ros:GenerateTemplatePolicy |
list |
テンプレート。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| TemplateURL |
string |
任意 |
テンプレート本文を含むファイルの URL。URL は、Web サーバー (HTTP または HTTPS) または OSS バケット (例: oss://ros/template/デモ または oss://ros/template/デモ?RegionId=cn-hangzhou) に配置されたテンプレートをポイントする必要があります。テンプレートのサイズの最大値は 524,288 バイトです。 説明
OSS リージョンが指定されていない場合、デフォルトで RegionId パラメーターで指定されたリージョンが使用されます。 次のパラメーターのうち、指定できるのは 1 つだけです: TemplateBody、TemplateURL、TemplateId。 URL の長さの最大値は 1,024 バイトです。 |
oss://ros/テンプレート/デモ |
| TemplateBody |
string |
任意 |
テンプレート本文の構造。長さは 1~524,288 バイトです。 長さが large の場合は、URL が長くなりすぎることによるリクエストの失敗を回避するため、body パラメーターを使用する HTTP POST でリクエストボディにパラメーターを送信することを推奨します。 次のパラメーターのうち、指定できるのは 1 つだけです: TemplateBody、TemplateURL、TemplateId。 |
{"ROSTemplateFormatVersion":"2015-09-01"} |
| TemplateId |
string |
任意 |
テンプレート ID。共有テンプレートと非公開テンプレートがサポートされています。 |
5ecd1e10-b0e9-4389-a565-e4c15efc**** |
| TemplateVersion |
string |
任意 |
テンプレートのバージョン。このパラメーターは、TemplateId が指定されている場合にのみ効果があります。 |
v1 |
| OperationTypes |
array |
任意 |
ポリシー情報を生成する操作タイプ。 |
|
|
string |
任意 |
ポリシー情報を生成する操作タイプ。 有効な値:
説明
デフォルト値: すべての有効な値。 |
["CreateStack"] |
|
| Parameters |
array<object> |
任意 |
入力パラメーター。入力パラメーターは、このテンプレートを使用してスタックを作成するときに指定する必要があるパラメーターを定義します。これらのパラメーターは、ユーザー名、パスワード、環境固有の ECS インスタンスタイプなど、各スタック作成の詳細を指定するために使用されます。 |
|
|
object |
任意 |
入力パラメーター。入力パラメーターは、このテンプレートを使用してスタックを作成するときに指定する必要があるパラメーターを定義します。これらのパラメーターは、ユーザー名、パスワード、環境固有の ECS インスタンスタイプなど、各スタック作成の詳細を指定するために使用されます。 |
||
| ParameterKey |
string |
任意 |
パラメーターの名前。テンプレートで定義されているパラメーターの名前と値を指定しない場合、Resource Orchestration Service (ROS) はテンプレートで指定されているデフォルト値を使用します。
説明
Parameters はオプションです。Parameters を指定する場合は、Parameters.N.ParameterKey と Parameters.N.ParameterValue の両方を指定する必要があります。 |
Domain |
| ParameterValue |
string |
任意 |
テンプレートで定義されているパラメーターの値。N の最大値は 200 です。 説明
Parameters はオプションです。Parameters を指定する場合、Parameters.N.ParameterValue は必須です。 |
PostPaid |
| GenerateOptions |
array |
任意 |
GenerateOptions は、テンプレートアクセスポリシーの生成方法を制御します。このパラメーターはリストタイプであり、テンプレートパラメーターを解決するかどうか、および生成されるポリシーの権限の範囲を指定できます。 ResolveParameters は、指定された Parameters またはパラメーターのデフォルト値に基づいて条件とリソースを解決した後にポリシーが生成されることを示します。 IgnoreParameters は、レガシログを使用して、パラメーターを解決せずにポリシーが生成されることを示します。 MandatoryPolicy は、テンプレート実行に必須の最小値の権限のみが生成されることを示します。 FullPolicy は、フルアクセスポリシーが生成されることを示します。 ResolveParameters と IgnoreParameters は相互排他です。MandatoryPolicy と FullPolicy は相互排他です。MandatoryPolicy は ResolveParameters と一緒に使用する必要があります。 このパラメーターが指定されていない場合、Parameters が指定されているときはデフォルトで ResolveParameters + FullPolicy が使用されます。それ以外の場合は、デフォルトで IgnoreParameters + FullPolicy が使用されます。 |
|
|
string |
任意 |
テンプレートアクセスポリシーの生成オプション。有効な値と組み合わせの制約については、GenerateOptions パラメーターの説明を参照してください。 |
MandatoryPolicy |
共通リクエストパラメーターの詳細については、「共通パラメーター」を参照してください。
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
ルートノード。 |
||
| Policy |
object |
アクセスポリシー情報。 |
|
| Version |
string |
バージョン番号。 |
1 |
| Statement |
array<object> |
具体的なアクセスポリシー情報。 |
|
|
array<object> |
ポリシー文。 |
||
| Effect |
string |
権限付与の効果。有効な値:
|
Allow |
| Resource |
string |
権限が付与される具体的なオブジェクト。アスタリスク (*) はすべてのリソースを示します。 |
* |
| Action |
array |
特定のリソースに対する操作。 |
|
|
string |
特定のリソースに対する操作。 |
[ "ram:PassRole" ] |
|
| Condition |
object |
権限付与が効果を持つ条件。 |
{ "StringEquals": { "acs:サービス": "fc.aliyuncs.com" } } |
| RequestId |
string |
リクエスト ID。 |
B288A0BE-D927-4888-B0F7-B35EF84B6E6 |
| PolicyFunctions |
array<object> |
ポリシー関数の設定。 |
|
|
array<object> |
ポリシー関数リストの最初の要素。 |
||
| Action |
string |
ポリシー関数の操作。 |
accept |
| RequirementLevel |
string |
ポリシー関数の要件レベル。 |
|
| ActionPolicyFunctions |
array<object> |
ポリシー関数リスト。 |
|
|
array<object> |
ルートポリシー関数の最初のサブポリシー関数。 |
||
| ResourceType |
string |
ポリシー関数に関連付けられたリソースタイプ。 |
スタック |
| LogicalResourceId |
string |
ポリシー関数の論理リソース ID。 |
SLBLoadBalancer_00001 |
| Functions |
array<object> |
ポリシー関数リスト。 |
|
|
object |
ポリシー関数リストの最初の関数。 |
||
| Function |
string |
ポリシー関数の関数。 |
notContains |
| RequirementLevel |
string |
関数の要件レベル。 |
|
| OperationType |
string |
操作タイプ。 |
CreateStack |
| RelatedProperties |
array |
関連プロパティリスト。 |
|
|
string |
関連プロパティリストの最初の要素。 |
例
成功レスポンス
JSONJSON
{
"Policy": {
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Resource": "*",
"Action": [
"[\n \"ram:PassRole\"\n]"
],
"Condition": {
"StringEquals": {
"acs:Service": "fc.aliyuncs.com"
}
}
}
]
},
"RequestId": "B288A0BE-D927-4888-B0F7-B35EF84B6E6",
"PolicyFunctions": [
{
"Action": "accept",
"RequirementLevel": "",
"ActionPolicyFunctions": [
{
"ResourceType": "stack",
"LogicalResourceId": "SLBLoadBalancer_00001",
"Functions": [
{
"Function": "notContains",
"RequirementLevel": "",
"OperationType": "CreateStack",
"RelatedProperties": [
""
]
}
]
}
]
}
]
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。