Adiciona um usuário a um bastion host.
Descrição da operação
Adiciona usuários locais, usuários Resource Access Management (RAM), usuários autenticados por Active Directory (AD) ou usuários autenticados por Lightweight Directory Access Protocol (LDAP) a um bastion host. Após adicionar um usuário, os engenheiros de O&M podem fazer logon no bastion host com essa conta para realizar operações de O&M em hosts autorizados.
Você pode chamar esta operação até 10 vezes por segundo por conta. Se o número de chamadas por segundo exceder o limite, o throttling será acionado. Como resultado, seus negócios podem ser afetados. Recomendamos que você observe os limites ao chamar esta operação.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-bastionhost:CreateUser |
create |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| InstanceId |
string |
Sim |
O ID do bastion host ao qual você deseja adicionar um usuário. Nota
Você pode chamar a operação DescribeInstances para consultar o ID do bastion host. |
bastionhost-cn-st220aw**** |
| RegionId |
string |
Não |
O ID da região do bastion host ao qual você deseja adicionar um usuário. Nota
Para mais informações sobre o mapeamento entre IDs de região e nomes de região, consulte Regiões e zonas. |
cn-hangzhou |
| Source |
string |
Sim |
O tipo do usuário que você deseja adicionar. Valores válidos:
|
Local |
| UserName |
string |
Sim |
O nome de logon do usuário que você deseja adicionar. O nome de logon deve ter de 1 a 128 caracteres e pode conter apenas letras, dígitos e underscores (_). |
abc_def |
| Password |
string |
Não |
A senha de logon do usuário que você deseja adicionar. A senha de logon deve ter de 8 a 128 caracteres. Deve conter letras maiúsculas, letras minúsculas, dígitos e caracteres especiais. Nota
Este parâmetro é obrigatório se Source estiver definido como Local. |
213**** |
| DisplayName |
string |
Não |
O nome de exibição do usuário que você deseja adicionar. O nome de exibição pode ter até 128 caracteres. Nota
Se você deixar este parâmetro vazio, o nome de logon será usado como nome de exibição. |
Bob |
| Comment |
string |
Não |
As observações do usuário que você deseja adicionar. As observações podem ter até 500 caracteres. |
comment |
|
string |
Não |
O endereço de e-mail do usuário que você deseja adicionar. Nota
|
username@example.com |
|
| Mobile |
string |
Não |
O número de telefone celular do usuário que você deseja adicionar. Nota
|
1359999**** |
| SourceUserId |
string |
Não |
O ID exclusivo do usuário que você deseja adicionar. Nota
|
122748924538**** |
| MobileCountryCode |
string |
Não |
A localização onde o número de telefone celular do usuário está registrado. Valor padrão: CN. Valores válidos:
|
CN |
| EffectiveStartTime |
integer |
Não |
A hora de início do período de validade do usuário. Especifique um timestamp UNIX. Unidade: segundos. |
1669630029 |
| EffectiveEndTime |
integer |
Não |
A hora de término do período de validade do usuário. Especifique um timestamp UNIX. Unidade: segundos. |
1672502400 |
| NeedResetPassword |
boolean |
Não |
Especifica se a redefinição de senha é necessária no próximo logon. Valores válidos:
Nota
Se você deixar este parâmetro vazio, o valor padrão false será usado. |
true |
| TwoFactorStatus |
string |
Não |
Especifica se a autenticação de dois fatores está ativada para o usuário. Valores válidos:
Nota
Se você deixar este parâmetro vazio, o valor padrão Global será usado. |
Enable |
| TwoFactorMethods |
string |
Não |
O método de autenticação de dois fatores. Você pode selecionar apenas um método. Valores válidos:
Nota
Se TwoFactorStatus estiver definido como Enable, você deve selecionar um dos valores anteriores para TwoFactorMethods. |
["sms"] |
| LanguageStatus |
string |
Não |
Especifica se as notificações devem ser enviadas no idioma especificado nas configurações globais ou em um idioma personalizado.
Nota
Se você deixar este parâmetro vazio, o valor padrão Global será usado. |
Custom |
| Language |
string |
Não |
Este parâmetro é obrigatório se LanguageStatus estiver definido como Custom. Valores válidos:
|
en |
Todas as operações de API da Alibaba Cloud devem incluir parâmetros de solicitação comuns. Para mais informações sobre parâmetros de solicitação comuns, consulte Parâmetros de solicitação comuns.
Para mais informações sobre exemplos de solicitações, consulte Exemplos de solicitações.
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os dados de resposta. |
||
| UserId |
string |
O ID do usuário que foi adicionado. |
1 |
| RequestId |
string |
O ID da solicitação. |
EC9BF0F4-8983-491A-BC8C-1B4DD94976DE |
Exemplos
Resposta de sucesso
JSON formato
{
"UserId": "1",
"RequestId": "EC9BF0F4-8983-491A-BC8C-1B4DD94976DE"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidParameter | The argument is invalid. | The argument is invalid. |
| 400 | UserAlreadyExists | The user already exists. | The user already exists. |
| 500 | InternalError | An unknown error occurred. | An unknown error occurred. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.