すべてのプロダクト
Search
ドキュメントセンター

Security Center:AddCloudVendorAccountAK

最終更新日:Mar 21, 2026

マルチクラウド資産の構成情報を追加します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:AddCloudVendorAccountAK

create

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

Vendor

string

必須

クラウド サービス プロバイダー (CSP)。有効な値:

  • Tencent: Tencent Cloud

  • HUAWEICLOUD: Huawei Cloud

  • Azure: Microsoft Azure

  • AWS: Amazon Web Services (AWS)

AWS

AkType

string

必須

AccessKey ペアが属するアカウントの種類。有効な値:

  • primary: プライマリアカウント

  • sub: サブアカウント

primary

SecretId

string

必須

AccessKey ID。有効な値:

1. AkType が primary の場合、以下の説明に従ってこのパラメーターを指定します:

  • Tencent: Tencent Cloud のプライマリアカウントの AccessKey ID を入力します。

  • HUAWEICLOUD: Huawei Cloud のプライマリアカウントの AccessKey ID を入力します。

  • Azure: Microsoft Azure のプライマリアカウントの AccessKey ID を入力します。

  • AWS: AWS のプライマリアカウントの AccessKey ID を入力します。

2. AkType が sub の場合、以下の説明に従ってこのパラメーターを指定します:

  • Tencent: Tencent Cloud のサブアカウントの AccessKey ID を入力します。

  • HUAWEICLOUD: Huawei Cloud のサブアカウントの AccessKey ID を入力します。

  • Azure: Microsoft Azure のサブアカウントの AccessKey ID を入力します。

  • AWS: AWS のサブアカウントの AccessKey ID を入力します。

45GLRV4SOT0YFB****

SecretKey

string

必須

AccessKey Secret。有効な値:

1. AkType が primary の場合、以下の説明に従ってこのパラメーターを指定します:

  • Tencent: Tencent Cloud のプライマリアカウントの AccessKey Secret を入力します。

  • HUAWEICLOUD: Huawei Cloud のプライマリアカウントの AccessKey Secret を入力します。

  • Azure: Microsoft Azure のプライマリアカウントの AccessKey Secret を入力します。

  • AWS: AWS のプライマリアカウントの AccessKey Secret を入力します。

2. AkType が sub の場合、以下の説明に従ってこのパラメーターを指定します:

  • Tencent: Tencent Cloud のサブアカウントの AccessKey Secret を入力します。

  • HUAWEICLOUD: Huawei Cloud のサブアカウントの AccessKey Secret を入力します。

  • Azure: Microsoft Azure のサブアカウントの AccessKey Secret を入力します。

  • AWS: AWS のサブアカウントの AccessKey Secret を入力します。

AE6SLd****

Regions

array

任意

AccessKey ペアの認証時に検証されるリージョン。このパラメーターは、Vendor が AWS に設定されている場合のみ有効です。

説明

リージョンの一覧を照会するには、ListCloudVendorRegions 操作を呼び出します。

string

任意

AccessKey ペアの認証時に検証されるリージョン。

ap-south-1

SubscriptionIds

array

任意

サブスクリプション ID。このパラメーターは、Vendor が Azure に設定されている場合のみ有効です。

string

任意

サブスクリプション ID。

9b41e7ae-fcbf-4983-aa32-6fb2e*****

TenantId

string

任意

テナント ID。このパラメーターは、Vendor が Azure に設定されている場合のみ有効です。

95304a97-339b-4de5-9a7d-cdbffaf****

Domain

string

任意

Active Directory (AD) ドメイン。このパラメーターは、Vendor が Azure に設定されている場合のみ有効です。有効な値:

  • china

  • global

global

AuthModules

array

任意

AccessKey ペアに関連付けられたモジュール。

string

任意

モジュールのコード。有効な値:

  • HOST: ホスト

  • CSPM: 構成評価

  • SIEM: CloudSiem

  • TRIAL: Log Audit

HOST

Lang

string

任意

リクエストおよび応答メッセージの言語。デフォルト値:zh。有効な値:

  • zh: 中国語

  • en: 英語

zh

VendorAuthAlias

string

任意

AccessKey ペアの名前。

説明

サードパーティ製クラウドサーバーのアカウント情報。

test

ExtendInfo

string

任意

拡張情報。

説明

各ベンダーから提供される拡張情報を記録するために使用されます。> Google Cloud(サービスアカウント経由でアクセス)の場合、ExtendInfo には、private_key_id および private_key フィールドを除いた JSON 形式のサービスキー ファイルが格納されます。ファイルには、以下のフィールドが含まれます:type、project_id、client_email、client_id、auth_uri、token_uri、auth_provider_x509_cert_url、client_x509_cert_url、universe_domain。

{\"product\":\"webFirewall\",\"remark\":\"remark\"}

CtdrCloudUserId

string

任意

アカウント ID。> 脅威分析および対応の権限を含む場合に、クラウドプロバイダーのアカウント ID が必要です。

azure_demo_1

レスポンスフィールド

フィールド

説明

object

RequestId

string

リクエスト ID。

A60DA4EC-7CD8-577D-AD73-***

Data

object

追加された AccessKey ペアに関する情報。

Status

integer

AccessKey ペアのステータス。有効な値:

  • 0: 有効

  • 1: 無効

0

AuthId

integer

AccessKey ペアの固有 ID。

2158

AkType

string

AccessKey ペアが属するアカウントの種類。有効な値:

  • primary: プライマリアカウント

  • sub: サブアカウント

sub

SecretId

string

AccessKey ID。

AE6SLd****

ServiceStatus

integer

AccessKey ペアのサービスステータス。有効な値:

  • 0: 使用中

  • 1: エラー発生

  • 2: 検証中

  • 3: 検証タイムアウト

0

Vendor

string

クラウド サービス プロバイダー (CSP)。有効な値:

  • Tencent: Tencent Cloud

  • HUAWEICLOUD: Huawei Cloud

  • Azure: Microsoft Azure

  • AWS: AWS

Tencent

Message

string

AccessKey ペアのエラーメッセージ。

The IAM user is forbidden in the currently selected region

AuthModules

array<object>

AccessKey ペアに関連付けられたモジュール。

object

ModuleDisp

string

モジュールの表示名。

Host Assets

ModuleStatement

string

モジュールの権限説明。

Read permission of the cloud server or virtual machine

Module

string

モジュールのコード。有効な値:

  • HOST: ホスト

  • CSPM: 構成評価

  • SIEM: CloudSiem

  • TRIAL: Log Audit

HOST

ModuleAssetType

string

モジュールに関連付けられたクラウド資産。

Cloud server or virtual machine

ModuleServiceStatus

integer

モジュールのサービスステータス。有効な値:

  • 0: 使用中

  • 1: エラー発生

  • 2: 検証中

  • 3: 検証タイムアウト

0

Message

string

モジュールのエラーメッセージ。

ak_domain_error

VendorAuthAlias

string

AccessKey ペアの名前。

説明

サードパーティ製クラウドサーバーのアカウント情報。

test

CtdrCloudUserId

string

アカウント ID。

説明

統合対象のクラウドプロバイダーのアカウント ID。

azure_demo_1

成功レスポンス

JSONJSON

{
  "RequestId": "A60DA4EC-7CD8-577D-AD73-***",
  "Data": {
    "Status": 0,
    "AuthId": 2158,
    "AkType": "sub",
    "SecretId": "AE6SLd****",
    "ServiceStatus": 0,
    "Vendor": "Tencent",
    "Message": "The IAM user is forbidden in the currently selected region",
    "AuthModules": [
      {
        "ModuleDisp": "Host Assets",
        "ModuleStatement": "Read permission of the cloud server or virtual machine",
        "Module": "HOST",
        "ModuleAssetType": "Cloud server or virtual machine",
        "ModuleServiceStatus": 0,
        "Message": "ak_domain_error"
      }
    ],
    "VendorAuthAlias": "test",
    "CtdrCloudUserId": "azure_demo_1"
  }
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 CreateAkError Failed to create an AK.
500 ServerError ServerError
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。