マルチクラウドアセットの構成情報を追加します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-sas:AddCloudVendorAccountAK |
create |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Vendor |
string |
必須 |
クラウドアセットのベンダー。有効な値:
|
AWS |
| AkType |
string |
必須 |
AccessKey (AK) のタイプ。有効な値:
説明
<警告>ベンダーが CHAITIN、FORTINET、THREATBOOK、または WIZ の場合、このパラメーターを ctdr にセットします。</警告> |
primary |
| SecretId |
string |
必須 |
AK パラメーター ID。有効な値:
説明
AkType が primary に設定されている場合、この値はサードパーティクラウド上のプライマリアカウントの SecretID です。AkType が sub に設定されている場合、この値はサードパーティクラウド上のサブアカウントの Access Key ID です。Azure の場合、区別はありません。この値は認証情報の appId です。Google Cloud はサービスアカウントを介して接続されます。AkType のデフォルトは sub で、この値は JSON 形式のサービスキーファイルからの private_key_id プロパティ値です。 |
45GLRV4SOT0YFB**** |
| SecretKey |
string |
必須 |
AK パラメーターのシークレット。有効な値:
説明
AkType が primary に設定されている場合、この値はサードパーティクラウド上のプライマリアカウントの Secret Access Key です。AkType が sub に設定されている場合、この値はサードパーティクラウド上のサブアカウントの Secret Access Key です。Azure の場合、区別はありません。この値は認証情報の password です。Google Cloud はサービスアカウントを介して接続されます。AkType のデフォルトは sub で、この値は JSON 形式のサービスキーファイルからの private_key プロパティ値です。 |
AE6SLd**** |
| Regions |
array |
任意 |
AK 情報の検証に使用されるリージョンのリスト。このパラメーターは、Vendor が AWS にセットされている場合にのみ有効です。 説明
このパラメーターを取得するには、 ListCloudVendorRegions 操作を呼び出します。 |
|
|
string |
任意 |
AK 情報の検証に使用されるリージョン。 |
ap-south-1 |
|
| SubscriptionIds |
array |
任意 |
サブスクリプション ID のリスト。 説明
このパラメーターは有効ではありません。 |
|
|
string |
任意 |
サブスクリプション ID。 説明
このパラメーターは有効ではありません。 |
9b41e7ae-fcbf-4983-aa32-6fb2e***** |
|
| TenantId |
string |
任意 |
テナント ID。このパラメーターは、Vendor が Azure に設定されている場合にのみ有効です。 |
95304a97-339b-4de5-9a7d-cdbffaf**** |
| Domain |
string |
任意 |
接続用のアカウントドメイン。有効な値:
説明
このパラメーターは、Vendor が HUAWEICLOUD、Azure、AWS、VOLCENGINE、KingsoftCloud、UCloud、または BaiduCloud に設定されている場合にのみ有効であり、必須です。KingsoftCloud および BaiduCloud の場合、このパラメーターを china に設定します。UCloud の場合、このパラメーターを global に設定します。 |
グローバル |
| AuthModules |
array |
任意 |
AK に関連付けられたモジュールのリスト。 AkType が ctdr に設定されている場合、このパラメーターは必須です。SIEM、HOST、CSPM などのモジュールを少なくとも 1 つ指定します。このパラメーターが指定されていない場合、API はエラーコード -101 の HTTP 400 を返します。 |
|
|
string |
任意 |
AK に関連付けられたモジュールコード。有効な値:
|
HOST |
|
| Lang |
string |
任意 |
リクエストおよび応答メッセージの言語タイプ。デフォルト値: zh。有効な値:
|
zh |
| VendorAuthAlias |
string |
任意 |
AK アカウント名。 説明
サードパーティのホストアセットが属するアカウントを識別するために使用されます。 |
test |
| ExtendInfo |
string |
任意 |
拡張情報。 説明
異なるベンダーの拡張情報を保存するために使用されます。 Google Cloud はサービスアカウントを介して接続されます。ExtendInfo には、private_key_id フィールドと private_key フィールドを除く、JSON 形式のサービスキーファイルが保存されます。ファイルには、type、project_id、client_email、client_id、auth_uri、token_uri、auth_provider_x509_cert_url、client_x509_cert_url、および universe_domain (ドメイン) の各フィールドが含まれます。 |
{"プロダクト":"webFirewall","remark":"備考"} |
| CtdrCloudUserId |
string |
任意 |
アカウント ID。 説明
接続されたクラウドベンダーのアカウント ID。このパラメーターは、権限の説明に Cloud Threat Detection and Response (CTDR) が含まれている場合に必須です。 |
azure_demo_1 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエスト ID。 |
A60DA4EC-7CD8-577D-AD73-*** |
| Data |
object |
追加される AK 情報。 |
|
| Status |
integer |
AK のステータス。有効な値:
|
0 |
| AuthId |
integer |
AK の一意な ID。 |
2158 |
| AkType |
string |
AK のタイプ。有効な値:
|
sub |
| SecretId |
string |
AK パラメーター ID。 |
AE6SLd**** |
| ServiceStatus |
integer |
AK の使用量ステータス。有効な値:
|
0 |
| Vendor |
string |
クラウドアセットのベンダー。有効な値:
|
Tencent |
| Message |
string |
AK の例外情報。 |
現在選択されているリージョンでは、IAM ユーザーによるアクセスが禁止されています |
| AuthModules |
array<object> |
AK に関連付けられたモジュールのリスト。 |
|
|
object |
|||
| ModuleDisp |
string |
モジュールの表示名。 |
ホストアセット |
| ModuleStatement |
string |
モジュールに関連付けられた権限の説明。 |
クラウドサーバーまたは仮想マシンの読み取り権限 |
| Module |
string |
モジュールコード。有効な値:
|
HOST |
| ModuleAssetType |
string |
モジュールに関連付けられたクラウドアセットの説明。 |
クラウドサーバーまたは仮想マシン |
| ModuleServiceStatus |
integer |
モジュールのステータス。有効な値:
|
0 |
| Message |
string |
モジュールの例外情報。 |
ak_ドメイン_error |
| VendorAuthAlias |
string |
AK アカウント名。 説明
サードパーティのホストアセットが属するアカウントを識別するために使用されます。 |
test |
| CtdrCloudUserId |
string |
アカウント ID。 説明
接続されたクラウドベンダーのアカウント ID。 |
azure_demo_1 |
例
成功レスポンス
JSONJSON
{
"RequestId": "A60DA4EC-7CD8-577D-AD73-***",
"Data": {
"Status": 0,
"AuthId": 2158,
"AkType": "sub",
"SecretId": "AE6SLd****",
"ServiceStatus": 0,
"Vendor": "Tencent",
"Message": "現在選択されているリージョンでは、IAM ユーザーが禁止されています",
"AuthModules": [
{
"ModuleDisp": "ホストアセット",
"ModuleStatement": "クラウドサーバーまたは仮想マシンの読み取り権限",
"Module": "HOST",
"ModuleAssetType": "クラウドサーバーまたは仮想マシン",
"ModuleServiceStatus": 0,
"Message": "ak_ドメイン_error"
}
],
"VendorAuthAlias": "test",
"CtdrCloudUserId": "azure_demo_1"
}
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | CreateAkError | Failed to create an AK. | |
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。