Todos os produtos
Search
Central de documentação

Bastionhost:GetRule

Última atualização: Jun 28, 2026

Consulta as informações detalhadas sobre uma regra de autorização.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-bastionhost:GetRule

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

InstanceId

string

Sim

O ID do bastion host.

Nota

Você pode chamar a operação DescribeInstances para consultar o ID do bastion host.

bastionhost-cn-wwo35essw07

RegionId

string

Não

O ID da região do bastion host.

Nota

Para mais informações sobre o mapeamento entre IDs de região e nomes de região, consulte Regiões e zonas.

cn-beijing

RuleId

string

Sim

O ID da regra de autorização a ser consultada.

Nota

Você pode chamar a operação ListRules para consultar o ID da regra de autorização.

18

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

EC9BF0F4-8983-491A-BC8C-1B4DD94976DE

Rule

object

As informações retornadas sobre a regra de autorização.

Comment

string

As observações da regra de autorização.

comment

Databases

array<object>

Os bancos de dados nos quais as permissões são concedidas por meio da regra de autorização.

array<object>

DatabaseAccounts

array<object>

The database accounts on which permissions are granted by using the authorization rule.

object

DatabaseAccountId

string

The ID of the database account that the policy authorizes users to manage.

5

DatabaseId

string

The ID of the database that the policy authorizes users to manage.

2

EffectiveEndTime

string

A hora de término do período de validade da regra de autorização. O valor é um timestamp UNIX. Unidade: segundos.

1698720972

EffectiveStartTime

string

A hora de início do período de validade da regra de autorização. O valor é um timestamp UNIX. Unidade: segundos.

1687140883

HostGroups

array<object>

Os grupos de ativos nos quais as permissões são concedidas por meio da regra de autorização.

object

HostAccountNames

array

The asset accounts on which permissions are granted by using the authorization rule.

string

The username of the account that the policy authorizes users to manage in the asset group.

root

HostGroupId

string

The ID of the asset group that the policy authorizes users to manage.

7

Hosts

array<object>

As informações sobre os hosts que a política autoriza os usuários a gerenciar.

array<object>

HostAccounts

array<object>

The host accounts that the policy authorizes users to manage.

object

HostAccountId

string

The ID of the host account that the policy authorizes users to manage.

9

HostId

string

The ID of the host that the policy authorizes users to manage.

52

RuleId

string

O ID da regra de autorização.

3

RuleName

string

O nome da regra de autorização.

rule

UserGroups

array<object>

Os grupos de usuários autorizados.

object

UserGroupId

string

The ID of the authorized user group.

2

Users

array<object>

Os usuários autorizados.

object

UserId

string

The ID of the authorized user.

3

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "EC9BF0F4-8983-491A-BC8C-1B4DD94976DE",
  "Rule": {
    "Comment": "comment",
    "Databases": [
      {
        "DatabaseAccounts": [
          {
            "DatabaseAccountId": "5"
          }
        ],
        "DatabaseId": "2"
      }
    ],
    "EffectiveEndTime": "1698720972",
    "EffectiveStartTime": "1687140883",
    "HostGroups": [
      {
        "HostAccountNames": [
          "root"
        ],
        "HostGroupId": "7"
      }
    ],
    "Hosts": [
      {
        "HostAccounts": [
          {
            "HostAccountId": "9"
          }
        ],
        "HostId": "52"
      }
    ],
    "RuleId": "3",
    "RuleName": "rule",
    "UserGroups": [
      {
        "UserGroupId": "2"
      }
    ],
    "Users": [
      {
        "UserId": "3"
      }
    ]
  }
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidParameter The argument is invalid. The argument is invalid.
500 InternalError An unknown error occurred. An unknown error occurred.
404 RuleNotFound The rule is not found. The rule is not found.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.