Cria uma regra de autorização para conceder acesso em lote a ativos para vários usuários e definir o período de validade de seu acesso. O recurso de regra de autorização melhora a eficiência do gerenciamento de usuários e ativos e controla o período durante o qual os usuários podem acessar os ativos.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-bastionhost:CreateRule |
create |
*Todos os recursos.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| InstanceId |
string |
Sim |
O ID da instância do bastion host. Nota
Você pode chamar a operação DescribeInstances para obter esse parâmetro. |
bastionhost-cn-5yd2ymfsa0e |
| RegionId |
string |
Não |
O ID da região do bastion host. Nota
Para o mapeamento entre IDs de região e nomes de região, consulte Regiões e zonas. |
cn-hangzhou |
| RuleName |
string |
Sim |
O nome da regra de autorização. Comprimento máximo: 128 caracteres. |
rule |
| Comment |
string |
Não |
A descrição da regra de autorização. Comprimento máximo: 500 caracteres. |
comment |
| EffectiveStartTime |
integer |
Não |
A hora de início do período de validade da regra de autorização, em segundos (formato de timestamp). |
1669630029 |
| EffectiveEndTime |
integer |
Não |
A hora de término do período de validade da regra de autorização, em segundos (formato de timestamp). |
1672502400 |
| UserIds |
array |
Não |
O array de IDs de usuário. |
|
|
string |
Não |
O ID do usuário. Nota
Você pode chamar a operação ListUsers para obter esse parâmetro. |
1 |
|
| UserGroupIds |
array |
Não |
O array de IDs de grupo de usuários. |
|
|
string |
Não |
O ID do grupo de usuários. Nota
Você pode chamar a operação ListUserGroups para obter esse parâmetro. |
1 |
|
| Hosts |
array<object> |
Não |
As informações do host. |
|
|
object |
Não |
O ID do host e o ID da conta do host a serem autorizados. |
||
| HostId |
string |
Não |
O ID do host. |
1 |
| HostAccountIds |
array |
Não |
O array de IDs de conta do host. |
|
|
string |
Não |
O ID da conta do host. |
1 |
|
| Databases |
array<object> |
Não |
As informações do banco de dados. |
|
|
object |
Não |
O ID da instância do banco de dados e o ID da conta do banco de dados a serem autorizados. |
||
| DatabaseId |
string |
Não |
O ID da instância do banco de dados. |
2 |
| DatabaseAccountIds |
array |
Não |
O array de IDs de conta do banco de dados. |
|
|
string |
Não |
O ID da conta do banco de dados. |
4 |
|
| HostGroups |
array<object> |
Não |
As informações do grupo de ativos a serem autorizadas. |
|
|
object |
Não |
O grupo de ativos a ser autorizado. |
||
| HostGroupId |
string |
Não |
O ID do grupo de ativos. |
3 |
| HostAccountNames |
array |
Não |
O array de nomes de contas de ativos. |
|
|
string |
Não |
O nome da conta do ativo. |
root |
|
| ProjectId |
integer |
Não |
O ID do projeto. |
3 |
Array de hosts.
Estrutura do host
| Campo | Tipo | Descrição |
| HostId | string | O ID do host. |
| HostAccountIds | array[string] | O array de IDs de conta do host. |
Array de HostGroups.
Estrutura do HostGroup
| Campo | Tipo | Descrição |
| HostGroupId | string | O ID do grupo de hosts. |
| HostAccountNames | array[string] | O array de nomes de contas de hosts. |
Estrutura do AssetGroup
| Campo | Tipo | Descrição |
| AssetGroupId | string | O ID do grupo de ativos. |
| AssetAccountNames | array[string] | O array de nomes de contas de ativos. |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID de solicitação exclusivo gerado pelo Alibaba Cloud para esta solicitação. |
BFA818E3-0A53-51F4-8DB5-AF2A62A6D042 |
| RuleId |
string |
O ID da regra de autorização. |
1 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "BFA818E3-0A53-51F4-8DB5-AF2A62A6D042",
"RuleId": "1"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidParameter | The argument is invalid. | |
| 400 | RuleAlreadyExists | The rule already exists. | |
| 500 | InternalError | An unknown error occurred. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.