すべてのプロダクト
Search
ドキュメントセンター

Security Center:AddCloudVendorAccountAK

最終更新日:Sep 17, 2026

マルチクラウドアセットの構成情報を追加します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:AddCloudVendorAccountAK

create

*すべてのリソース。

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

Vendor

string

必須

クラウドアセットのベンダー。有効な値:

  • Tencent: Tencent Cloud

  • HUAWEICLOUD: Huawei Cloud

  • Azure: Azure

  • AWS: AWS

  • VOLCENGINE: Volcengine

  • google: Google Cloud

  • CHAITIN: Chaitin Technology

  • FORTINET: Fortinet

  • THREATBOOK: ThreatBook

  • KingsoftCloud: Kingsoft Cloud

  • UCloud: UCloud

  • BaiduCloud: Baidu AI Cloud

  • WIZ: Wiz Security

AWS

AkType

string

必須

AccessKey (AK) のタイプ。有効な値:

  • primary: プライマリアカウント。

  • sub: サブアカウント。

  • ctdr: Agentic SOC。

説明

<警告>ベンダーが CHAITIN、FORTINET、THREATBOOK、または WIZ の場合、このパラメーターを ctdr にセットします。</警告>

primary

SecretId

string

必須

AK パラメーター ID。有効な値:

  1. AkType が primary に設定されている場合:

  • Tencent: プライマリアカウントの AccessKeyId

  • HUAWEICLOUD: プライマリアカウントの AccessKeyId

  • Azure: ClientId

  • AWS: プライマリアカウントの AccessKeyId

  • VOLCENGINE: プライマリアカウントの AccessKeyId

  1. AkType が sub に設定されている場合:

  • Tencent: サブアカウントの AccessKeyId

  • HUAWEICLOUD: サブアカウントの AccessKeyId

  • Azure: ClientId

  • AWS: サブアカウントの AccessKeyId

  • VOLCENGINE: サブアカウントの AccessKeyId

  • google: private_key_id

説明

AkType が primary に設定されている場合、この値はサードパーティクラウド上のプライマリアカウントの SecretID です。AkType が sub に設定されている場合、この値はサードパーティクラウド上のサブアカウントの Access Key ID です。Azure の場合、区別はありません。この値は認証情報の appId です。Google Cloud はサービスアカウントを介して接続されます。AkType のデフォルトは sub で、この値は JSON 形式のサービスキーファイルからの private_key_id プロパティ値です。

45GLRV4SOT0YFB****

SecretKey

string

必須

AK パラメーターのシークレット。有効な値:

  1. AkType が primary に設定されている場合:

  • Tencent: プライマリアカウントの SecretAccessKey

  • HUAWEICLOUD: プライマリアカウントの SecretAccessKey

  • Azure: ClientSecret

  • AWS: プライマリアカウントの SecretAccessKey

  1. AkType が sub に設定されている場合:

  • Tencent: サブアカウントの SecretAccessKey

  • HUAWEICLOUD: サブアカウントの SecretAccessKey

  • Azure: ClientSecret

  • AWS: サブアカウントの SecretAccessKey

  • google: private_key

説明

AkType が primary に設定されている場合、この値はサードパーティクラウド上のプライマリアカウントの Secret Access Key です。AkType が sub に設定されている場合、この値はサードパーティクラウド上のサブアカウントの Secret Access Key です。Azure の場合、区別はありません。この値は認証情報の password です。Google Cloud はサービスアカウントを介して接続されます。AkType のデフォルトは sub で、この値は JSON 形式のサービスキーファイルからの private_key プロパティ値です。

AE6SLd****

Regions

array

任意

AK 情報の検証に使用されるリージョンのリスト。このパラメーターは、Vendor が AWS にセットされている場合にのみ有効です。

説明

このパラメーターを取得するには、 ListCloudVendorRegions 操作を呼び出します。

string

任意

AK 情報の検証に使用されるリージョン。

ap-south-1

SubscriptionIds

array

任意

サブスクリプション ID のリスト。

説明

このパラメーターは有効ではありません。

string

任意

サブスクリプション ID。

説明

このパラメーターは有効ではありません。

9b41e7ae-fcbf-4983-aa32-6fb2e*****

TenantId

string

任意

テナント ID。このパラメーターは、Vendor が Azure に設定されている場合にのみ有効です。

95304a97-339b-4de5-9a7d-cdbffaf****

Domain

string

任意

接続用のアカウントドメイン。有効な値:

  • china: 中国

  • global: グローバル

  • europe: Huawei Cloud Europe

説明

このパラメーターは、Vendor が HUAWEICLOUD、Azure、AWS、VOLCENGINE、KingsoftCloud、UCloud、または BaiduCloud に設定されている場合にのみ有効であり、必須です。KingsoftCloud および BaiduCloud の場合、このパラメーターを china に設定します。UCloud の場合、このパラメーターを global に設定します。

グローバル

AuthModules

array

任意

AK に関連付けられたモジュールのリスト。

AkType が ctdr に設定されている場合、このパラメーターは必須です。SIEM、HOST、CSPM などのモジュールを少なくとも 1 つ指定します。このパラメーターが指定されていない場合、API はエラーコード -101 の HTTP 400 を返します。

string

任意

AK に関連付けられたモジュールコード。有効な値:

  • HOST: ホスト

  • CSPM: クラウドプロダクト構成チェック

  • SIEM: CloudSiem

  • TRIAL: Log Audit

HOST

Lang

string

任意

リクエストおよび応答メッセージの言語タイプ。デフォルト値: zh。有効な値:

  • zh: 中国語

  • en: 英語

zh

VendorAuthAlias

string

任意

AK アカウント名。

説明

サードパーティのホストアセットが属するアカウントを識別するために使用されます。

test

ExtendInfo

string

任意

拡張情報。

説明

異なるベンダーの拡張情報を保存するために使用されます。 Google Cloud はサービスアカウントを介して接続されます。ExtendInfo には、private_key_id フィールドと private_key フィールドを除く、JSON 形式のサービスキーファイルが保存されます。ファイルには、type、project_id、client_email、client_id、auth_uri、token_uri、auth_provider_x509_cert_url、client_x509_cert_url、および universe_domain (ドメイン) の各フィールドが含まれます。

{"プロダクト":"webFirewall","remark":"備考"}

CtdrCloudUserId

string

任意

アカウント ID。

説明

接続されたクラウドベンダーのアカウント ID。このパラメーターは、権限の説明に Cloud Threat Detection and Response (CTDR) が含まれている場合に必須です。

azure_demo_1

レスポンスフィールド

フィールド

型

説明

例

object

RequestId

string

リクエスト ID。

A60DA4EC-7CD8-577D-AD73-***

Data

object

追加される AK 情報。

Status

integer

AK のステータス。有効な値:

  • 0: 有効。

  • 1: 無効。

0

AuthId

integer

AK の一意な ID。

2158

AkType

string

AK のタイプ。有効な値:

  • primary: プライマリアカウント。

  • sub: サブアカウント。

sub

SecretId

string

AK パラメーター ID。

AE6SLd****

ServiceStatus

integer

AK の使用量ステータス。有効な値:

  • 0: 使用中。

  • 1: 異常。

  • 2: 有効性の検証中。

  • 3: 有効性の検証がタイムアウト。

0

Vendor

string

クラウドアセットのベンダー。有効な値:

  • Tencent: Tencent Cloud

  • HUAWEICLOUD: Huawei Cloud

  • Azure: Azure

  • AWS: AWS

  • VOLCENGINE: Volcengine

  • google: Google Cloud

  • CHAITIN: Chaitin Technology

  • FORTINET: Fortinet

  • THREATBOOK: ThreatBook

Tencent

Message

string

AK の例外情報。

現在選択されているリージョンでは、IAM ユーザーによるアクセスが禁止されています

AuthModules

array<object>

AK に関連付けられたモジュールのリスト。

object

ModuleDisp

string

モジュールの表示名。

ホストアセット

ModuleStatement

string

モジュールに関連付けられた権限の説明。

クラウドサーバーまたは仮想マシンの読み取り権限

Module

string

モジュールコード。有効な値:

  • HOST: ホスト

  • CSPM: クラウドプロダクト構成チェック

  • SIEM: CloudSiem

  • TRIAL: Log Audit

HOST

ModuleAssetType

string

モジュールに関連付けられたクラウドアセットの説明。

クラウドサーバーまたは仮想マシン

ModuleServiceStatus

integer

モジュールのステータス。有効な値:

  • 0: 使用中。

  • 1: 異常。

  • 2: 有効性の検証中。

  • 3: 有効性の検証がタイムアウト。

0

Message

string

モジュールの例外情報。

ak_ドメイン_error

VendorAuthAlias

string

AK アカウント名。

説明

サードパーティのホストアセットが属するアカウントを識別するために使用されます。

test

CtdrCloudUserId

string

アカウント ID。

説明

接続されたクラウドベンダーのアカウント ID。

azure_demo_1

例

成功レスポンス

JSONJSON

{
  "RequestId": "A60DA4EC-7CD8-577D-AD73-***",
  "Data": {
    "Status": 0,
    "AuthId": 2158,
    "AkType": "sub",
    "SecretId": "AE6SLd****",
    "ServiceStatus": 0,
    "Vendor": "Tencent",
    "Message": "現在選択されているリージョンでは、IAM ユーザーが禁止されています",
    "AuthModules": [
      {
        "ModuleDisp": "ホストアセット",
        "ModuleStatement": "クラウドサーバーまたは仮想マシンの読み取り権限",
        "Module": "HOST",
        "ModuleAssetType": "クラウドサーバーまたは仮想マシン",
        "ModuleServiceStatus": 0,
        "Message": "ak_ドメイン_error"
      }
    ],
    "VendorAuthAlias": "test",
    "CtdrCloudUserId": "azure_demo_1"
  }
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 CreateAkError Failed to create an AK.
500 ServerError ServerError
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。