Todos os produtos
Search
Central de documentação

Bastionhost:Visão geral da API

Última atualização: Sep 03, 2026

Padrões de API e SDKs predefinidos multilíngues

A OpenAPI deste produto (Yundun-bastionhost/2019-12-09) utiliza o estilo de assinatura RPC. Encapsulamos SDKs para linguagens de programação comuns para desenvolvedores. Os desenvolvedores podem baixar o SDK para chamar diretamente a OpenAPI deste produto sem se preocupar com detalhes técnicos. Se o SDK existente não atender às suas necessidades, você pode usar o mecanismo de assinatura para integração com assinatura própria. Como os detalhes da autoassinatura são muito complexos, isso pode levar cerca de 5 dias úteis. Portanto, recomendamos ingressar em nosso grupo de serviço DingTalk (147535001692) e realizar a integração de assinatura sob orientação especializada.

Antes de usar a API, você precisa preparar sua conta de identidade e chave de acesso (AccessKey) para acessar efetivamente a API por meio de ferramentas cliente (SDK, CLI, etc.). Para obter detalhes, consulte Obter um AccessKey.

Cenários de assinatura personalizada

Se o seu cenário de negócios tiver requisitos especiais e você precisar integrar a API por meio de autoassinatura, recomendamos consultar primeiro nossa equipe de suporte técnico (grupo de serviço DingTalk: 147535001692) para obter orientação profissional e garantir uma integração eficiente.

Preparação de conta e segurança

As contas da Alibaba Cloud têm permissões administrativas completas sobre todos os recursos. Quando um AccessKey é comprometido, todos os recursos associados estarão em risco de acesso não autorizado. Para garantir a segurança, recomenda-se criar um usuário RAM com apenas permissões de acesso à API e configurar seu AccessKey, além de configurar políticas RAM com base no princípio do menor privilégio (PoLP). Use a conta da Alibaba Cloud apenas em cenários específicos em que as permissões da conta da Alibaba Cloud sejam explicitamente necessárias.

Instâncias do Bastion Host (somente V3.2.X)

API

Título

Descrição

DescribeInstanceAttribute Consultar informações de atributos da instância. Consulta todas as informações de atributos de uma instância, como o ID da instância e a descrição da instância.
DescribeInstances DescribeInstances. Obtém uma lista de instâncias do Bastionhost.
ConfigInstanceSecurityGroups ConfigInstanceSecurityGroups. Configura os grupos de segurança que controlam o tráfego de rede de entrada e saída para uma instância do Bastionhost.
ConfigInstanceWhiteList ConfigInstanceWhiteList. Após habilitar o acesso à rede pública para uma instância do Bastionhost, você pode adicionar endereços IP a uma whitelist para controlar o acesso.
StartInstance StartInstance. Inicia uma instância especificada do Bastionhost.
EnableInstancePublicAccess Ativar acesso à rede pública para uma instância Bastionhost especificada. Ativa o acesso à rede pública para uma instância Bastionhost especificada.
DisableInstancePublicAccess DisableInstancePublicAccess. Desativa o acesso à rede pública para uma instância do Bastionhost.
ModifyInstanceAttribute Modifica as informações de uma instância especificada do Bastion Host. Modifica as informações de uma instância especificada do Bastion Host.
MoveResourceGroup MoveResourceGroup. Move uma instância do Bastionhost para um grupo de recursos especificado.
AddInstanceRdMember AddInstanceRdMember. Adiciona uma conta de membro do Resource Directory (RD) a uma instância do Bastionhost para que você possa importar e gerenciar os ativos em nuvem da conta de membro por meio do Bastionhost.
ListInstanceRdMembers ListInstanceRdMembers. Lista as contas de membro em um Resource Directory (RD).
RemoveInstanceRdMember RemoveInstanceRdMember. Remove uma conta de membro do Resource Directory (RD) de uma instância do Bastionhost. Você deve remover todos os ativos da conta de membro do Bastionhost antes de chamar esta operação.

Tags (somente V3.2.X)

API

Título

Descrição

ListTagKeys ListTagKeys. Consulta as chaves de tag em recursos.
ListTagResources Consultar tags vinculadas a instâncias do Bastionhost. Consulta as tags vinculadas a uma ou mais instâncias do Bastionhost.
UntagResources Desvincular e excluir tags em lote de uma instância Bastionhost especificada. Desvincula e exclui tags de uma instância Bastionhost especificada em lotes.
TagResources TagResources Cria e anexa tags a uma ou mais instâncias do Bastionhost.

Regiões (somente V3.2.X)

API

Título

Descrição

DescribeRegions DescribeRegions. Consulta as regiões da Alibaba Cloud que suportam instâncias do Bastionhost.

Hosts (V3.2.17 e posterior)

API

Título

Descrição

CreateHost Criar um host no Bastionhost. Cria um host em uma instância do Bastionhost. O Bastionhost suporta O&M para hosts de diferentes fontes, incluindo instâncias ECS da Alibaba Cloud, servidores IDC locais e servidores em outras nuvens. Antes de realizar O&M em um host por meio do Bastionhost, você deve primeiro importar o host para o Bastionhost. Você pode chamar esta operação para criar um host que deseja gerenciar no Bastionhost.
GetHost GetHost. Obtém os detalhes de um host, como nome, origem, endereço, protocolo e porta de serviço.
ListHosts ListHosts. Consulta os hosts em um bastion host.
DeleteHost Excluir um único host. Exclui um único host.
ModifyHostsPort ModifyHostsPort. Altera a porta do protocolo O&M em um ou mais hosts.
ModifyHostsActiveAddressType ModifyHostsActiveAddressType. Altera o tipo de endpoint de um ou mais hosts para O&M. Suporta endereços IP públicos e privados.
ModifyHost ModifyHost. Modifica as informações de um host. As informações incluem o endereço, o nome e a descrição do host e o sistema operacional que o host executa.

Bancos de dados (V3.2.40 e posterior)

API

Título

Descrição

CreateDatabase Criar um banco de dados para O&M em um bastion host. Importa ativos de banco de dados para um bastion host. Os tipos de banco de dados suportados incluem MySQL, SQL Server e PostgreSQL para instâncias ApsaraDB RDS, MySQL, PostgreSQL e PostgreSQL (Compatível com Oracle) para clusters PolarDB, e MySQL, SQL Server, PostgreSQL e Oracle para bancos de dados autogerenciados.
ModifyDatabase ModifyDatabase. Modifica as informações básicas de um banco de dados.
GetDatabase GetDatabase. Consulta as informações detalhadas de um banco de dados.
ListDatabases ListDatabases. Consulta os bancos de dados gerenciados por um bastion host.
DeleteDatabase Excluir uma única instância de banco de dados. Exclui uma única instância de banco de dados.

Domínios de rede (V3.2.40 e posterior)

API

Título

Descrição

CreateNetworkDomain Criar um domínio de rede. Se você deseja realizar O&M unificado em ativos distribuídos em diferentes ambientes de rede ou que não estão conectados à nuvem privada virtual (VPC) onde o Bastionhost reside, use o recurso de domínio de rede do Bastionhost. Você pode configurar um servidor proxy para esses ativos, criar um domínio de rede no Bastionhost e adicionar o servidor proxy e, em seguida, adicionar os ativos ao domínio de rede para gerenciá-los por meio do Bastionhost.
GetNetworkDomain GetNetworkDomain. Obtém os detalhes de um domínio de rede especificado.
ListNetworkDomains ListNetworkDomains. Lista os domínios de rede configurados em uma instância do Bastionhost. Os domínios de rede definem a conectividade entre o Bastionhost e os hosts ou bancos de dados que ele gerencia.
DeleteNetworkDomain DeleteNetworkDomain. Exclui um domínio de rede.
ModifyNetworkDomain ModifyNetworkDomain. Modifica as informações básicas de um domínio de rede.
MoveHostsToNetworkDomain MoveHostsToNetworkDomain. Adiciona vários hosts a um domínio de rede de uma só vez.
MoveDatabasesToNetworkDomain MoveDatabasesToNetworkDomain. Adiciona vários bancos de dados a um domínio de rede simultaneamente.

Contas de host (V3.2.17 e posterior)

API

Título

Descrição

CreateHostAccount Criar uma conta de host para um host especificado. Após criar um host no Bastionhost, você pode criar uma conta de host para gerenciar a conta existente do host no Bastionhost. Após a criação da conta de host, os engenheiros de O&M podem usar essa conta para fazer login no host por meio do Bastionhost e realizar operações de O&M.
GetHostAccount GetHostAccount. Obtém os detalhes de uma conta de host em um host gerenciado por uma instância Bastionhost, como o tipo de protocolo e o nome da conta.
ListHostAccounts ListHostAccounts. Lista as contas de host configuradas para um host em uma instância do Bastionhost. As contas de host são as credenciais usadas por engenheiros de O&M para fazer logon no host.
ModifyHostAccount Modificar informações da conta de host. Modifica as informações da conta de host, incluindo o nome, a senha e a chave privada de uma conta de host.
DeleteHostAccount Delete a single host account Exclui uma única conta de host.
ResetHostAccountCredential ResetHostAccountCredential. Limpa a credencial (senha ou chave privada SSH) de uma conta de host especificada.
ListImportableKMSSecretsForHost ListImportableKMSSecretsForHost Lista todos os segredos do KMS importáveis para um host especificado.
ImportKMSSecretsForHost ImportKMSSecretsForHost. Importa segredos do KMS para um host especificado.

Contas de banco de dados (V3.2.40 e posterior)

API

Título

Descrição

CreateDatabaseAccount Criar uma conta de banco de dados para uma instância de banco de dados especificada. Após a criação de um banco de dados, você pode criar uma conta de banco de dados para ele. Depois que a conta é criada, os engenheiros de O&M podem usar a conta para fazer login e gerenciar o banco de dados.
ModifyDatabaseAccount ModifyDatabaseAccount. Modifica as informações básicas de uma conta de banco de dados.
GetDatabaseAccount GetDatabaseAccount. Consulta as informações detalhadas de uma conta de banco de dados.
ListDatabaseAccounts ListDatabaseAccounts. Consulta as contas de banco de dados de um banco de dados.
ListDatabaseAccountsForUserGroup ListDatabaseAccountsForUserGroup. Consulta as contas de banco de dados de um banco de dados e verifica se um grupo de usuários está autorizado a gerenciar cada conta de banco de dados.
DeleteDatabaseAccount DeleteDatabaseAccount. Exclui uma conta de banco de dados.

Usuários (V3.2.17 e posterior)

API

Título

Descrição

CreateUser CreateUser. Adiciona um usuário a um bastion host.
GetUser Obter informações do usuário. Obtém os detalhes de um usuário especificado do Bastionhost.
ListUsers Consultar lista de usuários. Obtém a lista de usuários de um bastion host especificado.
ModifyUser ModifyUser. Modifica as informações sobre um usuário de um bastion host.
DeleteUser DeleteUser. Exclui um usuário do Bastionhost.
CreateUserPublicKey CreateUserPublicKey. Cria uma chave pública para um usuário do bastion host e hospeda a chave pública no bastion host. Dessa forma, os engenheiros de O&M podem usar a chave privada que corresponde à chave pública para fazer logon no bastion host a partir de um cliente de O&M.
ListUserPublicKeys ListUserPublicKeys. Lista as chaves públicas SSH configuradas para um usuário do Bastionhost. Os usuários podem usar essas chaves públicas para autenticação baseada em chave ao fazer login em hosts por meio do Bastionhost.
ListUserGroupsForUser Consultar grupos de usuários dos quais um usuário faz parte. Consulta a lista de grupos de usuários dos quais um usuário faz parte.
ModifyUserPublicKey ModifyUserPublicKey. Modifica a chave pública do usuário.
DeleteUserPublicKey DeleteUserPublicKey. Exclui uma chave pública do usuário especificado.
LockUsers LockUsers. Bloqueia um ou mais usuários de um bastion host.
UnlockUsers UnlockUsers. Desbloqueia um ou mais usuários de um bastion host.

Grupos de usuários (V3.2.17 e posterior)

API

Título

Descrição

CreateUserGroup CreateUserGroup. Cria um grupo de usuários para um bastion host.
GetUserGroup GetUserGroup. Obtém os detalhes de um grupo de usuários em um bastion host.
ListUserGroups ListUserGroups. Consulta uma lista de grupos de usuários em um bastion host.
ModifyUserGroup ModifyUserGroup. Modifica as informações de um grupo de usuários.
DeleteUserGroup Excluir um grupo de usuários. Exclui um único grupo de usuários de um bastion host.
AddUsersToGroup Adicionar vários usuários a um grupo de usuários. Adiciona usuários a um grupo de usuários em lote.
RemoveUsersFromGroup RemoveUsersFromGroup. Remove um ou mais usuários de um grupo de usuários.

Grupos de ativos (V3.2.17 e posterior)

API

Título

Descrição

CreateHostGroup Criar um grupo de ativos. Você pode criar diferentes grupos de ativos com base nos requisitos do seu negócio, adicionar ativos do mesmo tipo a um grupo de ativos e gerenciar ativos por categoria, além de realizar operações em lote.
AddDatabasesToGroup AddDatabasesToGroup. Adiciona vários bancos de dados a um grupo de ativos especificado.
AddHostsToGroup Adicionar hosts a um grupo de ativos especificado em lote. Adiciona vários hosts a um grupo de ativos especificado em lote.
RemoveDatabasesFromGroup RemoveDatabasesFromGroup. Remove vários bancos de dados de um grupo de ativos por vez.
DeleteHostGroup Delete a single asset group Exclui um único grupo de ativos.
RemoveHostsFromGroup RemoveHostsFromGroup. Remove vários hosts de um grupo de ativos por vez.
ModifyHostGroup ModifyHostGroup. Modifica o nome ou a descrição do grupo de hosts especificado.
GetHostGroup GetHostGroup. Obtém os detalhes de um grupo de hosts.
ListHostGroups ListHostGroups. Consulta uma lista de grupos de ativos gerenciados por um bastion host.

Autorização de host (V3.2.17 e posterior)

API

Título

Descrição

AttachHostAccountsToUser AttachHostAccountsToUser. Após adicionar um usuário ao seu bastion host, você deve autorizar o usuário a gerenciar ativos. Somente usuários autorizados podem fazer login no bastion host para executar operações de O&M nos ativos.
ListHostsForUser ListHostsForUser. Consulta os hosts que um grupo de usuários está autorizado ou não autorizado a gerenciar.
ListHostAccountsForUser ListHostAccountsForUser. Consulta as contas de host de um host e verifica se um usuário está autorizado a gerenciar cada conta de host.
DetachHostAccountsFromUser DetachHostAccountsFromUser. Revoga as permissões de hosts e contas de host de um usuário.
DetachHostAccountsFromUserGroup DetachHostAccountsFromUserGroup. Revoga as permissões de um ou mais hosts e contas de host de um grupo de usuários.
DetachHostGroupAccountsFromUser DetachHostGroupAccountsFromUser. Remove grupos de hosts e contas de host da lista de grupos de hosts e contas de host que um usuário está autorizado a gerenciar.
AttachHostAccountsToUserGroup Conceder permissões a um grupo de usuários em hosts e contas de host. Concede permissões a um grupo de usuários em hosts e contas de host.
DetachHostGroupAccountsFromUserGroup DetachHostGroupAccountsFromUserGroup. Revoga permissões em um ou mais grupos de hosts e contas de host de um grupo de usuários.
AttachHostGroupAccountsToUser AttachHostGroupAccountsToUser. Autoriza um usuário a gerenciar um ou mais grupos de hosts e contas de host.
AttachHostGroupAccountsToUserGroup AttachHostGroupAccountsToUserGroup. Autoriza um usuário a gerenciar um ou mais grupos de hosts e contas de host.
ListHostAccountsForUserGroup ListHostAccountsForUserGroup. Consulta as contas de host de um host e se um grupo de usuários está autorizado a gerenciar cada conta de host.
ListHostGroupAccountNamesForUser ListHostGroupAccountNamesForUser. Consulta os nomes das contas de host que um usuário especificado está autorizado a gerenciar em um grupo de hosts especificado.
ListHostGroupAccountNamesForUserGroup ListHostGroupAccountNamesForUserGroup. Consulta os nomes das contas de host que um grupo de usuários está autorizado a gerenciar em um grupo de hosts.
ListHostGroupsForUser ListHostGroupsForUser. Consulta uma lista de grupos de hosts que um usuário do bastion host está autorizado ou não autorizado a gerenciar.
ListHostGroupsForUserGroup ListHostGroupsForUserGroup. Consulta os grupos de hosts que um grupo de usuários especificado está autorizado ou não autorizado a gerenciar.
ListHostsForUserGroup ListHostsForUserGroup. Lista os hosts autorizados ou não autorizados para um grupo de usuários de bastion host.

Autorização de banco de dados (V3.2.40 e posterior)

API

Título

Descrição

AttachDatabaseAccountsToUser AttachDatabaseAccountsToUser. Autoriza um usuário a gerenciar bancos de dados e contas de banco de dados.
ListDatabasesForUser ListDatabasesForUser. Consulta os bancos de dados que um usuário está autorizado a gerenciar.
DetachDatabaseAccountsFromUserGroup DetachDatabaseAccountsFromUserGroup. Revoga as permissões em bancos de dados e contas de banco de dados de um grupo de usuários.
ListDatabaseAccountsForUser ListDatabaseAccountsForUser. Consulta as contas de banco de dados de um banco de dados e se um usuário está autorizado a gerenciar cada conta de banco de dados.
DetachDatabaseAccountsFromUser DetachDatabaseAccountsFromUser. Revoga permissões em bancos de dados e contas de banco de dados de um usuário.
AttachDatabaseAccountsToUserGroup Conceder permissões a um grupo de usuários em bancos de dados e contas de banco de dados. Concede permissões a um grupo de usuários em bancos de dados e contas de banco de dados.
ListDatabasesForUserGroup ListDatabasesForUserGroup. Lista os bancos de dados que um grupo de usuários está autorizado a gerenciar por meio de uma instância Bastionhost.

Tokens de O&M (V3.2.40 e posterior)

API

Título

Descrição

ListOperationDatabases ListOperationDatabases. Lista os bancos de dados que o usuário atual do Resource Access Management (RAM) está autorizado a acessar.
ListOperationHosts ListOperationHosts. Lista os hosts nos quais o usuário atual do Resource Access Management (RAM) está autorizado a realizar operações de O&M por meio de uma instância Bastionhost.
ListOperationHostAccounts ListOperationHostAccounts. Consulta uma lista de contas de host que o usuário atual do Resource Access Management (RAM) está autorizado a gerenciar.
ListOperationDatabaseAccounts ListOperationDatabaseAccounts. Consulta uma lista de contas de banco de dados que o usuário atual do Resource Access Management (RAM) está autorizado a gerenciar.
GenerateAssetOperationToken GenerateAssetOperationToken. Solicita tokens de O&M para hosts de bastião ou bancos de dados, permitindo o gerenciamento de ativos.
RenewAssetOperationToken RenewAssetOperationToken. Renova um token de O&M por uma hora.
CreateOperationTicket Criar uma solicitação de O&M (suportado apenas na V3.2.44 e posteriores) Cria uma solicitação de O&M. Quando um administrador ativa a aprovação de O&M nas políticas de controle, os engenheiros de O&M devem criar uma solicitação de O&M e obter a aprovação do administrador antes de realizar operações de O&M.

Regras de autorização (V3.2.40 e posterior)

API

Título

Descrição

CreateRule CreateRule. Você pode criar regras de autorização para autorizar vários usuários a gerenciar ativos. Você também pode especificar um período de validade para uma regra de autorização. Dessa forma, você pode gerenciar usuários e ativos de maneira mais eficiente e limitar os períodos durante os quais os usuários podem acessar os ativos.
ModifyRule ModifyRule. Modifica as informações básicas de uma regra de autorização.
GetRule GetRule. Consulta as informações detalhadas sobre uma regra de autorização.
ListRules ListRules. Consulta a lista de regras de autorização de um bastion host.
EnableRule Ativar uma regra de autorização. Ativa uma regra de autorização.
DisableRule DisableRule. Desativa uma regra de autorização.
DeleteRule DeleteRule. Exclui uma regra de autorização.

Políticas de controle (V3.2.40 e posterior)

API

Título

Descrição

CreatePolicy Criar política de controle. Controla comportamentos de O&M por meio de Configurações para controle de comandos, aprovação de comandos, controle de protocolos e política de controle de acesso, prevenindo efetivamente que usuários executem comandos de alto risco ou realizem operações incorretas, garantindo a segurança de O&M.
ModifyPolicy ModifyPolicy. Modifica as informações básicas de uma política de controle.
GetPolicy GetPolicy. Obtém os detalhes de uma política de controle especificada.
ListPolicies ListPolicies. Consulta uma lista de políticas de controle.
GetPolicyAssetScope GetPolicyAssetScope. Consulta os ativos aos quais uma política de controle se aplica.
SetPolicyProtocolConfig SetPolicyProtocolConfig. Define as opções de Remote Desktop Protocol (RDP), Secure Shell (SSH) e SSH File Transfer Protocol (SFTP) para uma política de controle.
SetPolicyCommandConfig SetPolicyCommandConfig. Especifica os comandos que podem ou não ser executados pelos usuários ou nos ativos associados à política e os comandos que devem ser revisados.
SetPolicyIPAclConfig SetPolicyIPAclConfig. Especifica se um endereço IP de origem pode acessar os ativos aos quais uma política de controle se aplica.
GetPolicyUserScope GetPolicyUserScope. Consulta o escopo de usuários aos quais uma política de controle se aplica.
SetPolicyAccessTimeRangeConfig SetPolicyAccessTimeRangeConfig. Configura os limites de período de logon em uma política de controle.
SetPolicyAssetScope Definir o escopo de ativos para uma política de controle especificada. Define o escopo de ativos para uma política de controle especificada.
SetPolicyUserScope SetPolicyUserScope. Especifica os usuários aos quais uma política de controle se aplica.
SetPolicyApprovalConfig SetPolicyApprovalConfig. Configura a definição de aprovação de O&M em uma política de controle.
DeletePolicy Excluir uma única política de controle. Exclui uma única política de controle.

Aprovações (V3.2.37 e posterior)

API

Título

Descrição

ListApproveCommands ListApproveCommands Consulta os comandos a serem revisados.
AcceptApproveCommand Aprovar um único comando. Se um engenheiro de O&M executar um comando configurado em uma política de controle de aprovação de comandos, o administrador receberá uma solicitação de aprovação para o comando no console do Bastionhost. O comando só poderá ser executado após a aprovação do administrador. Se a aprovação for rejeitada, o comando não poderá ser executado.
RejectApproveCommand RejectApproveCommand. Se um engenheiro de O&M tentar executar um comando especificado na seção Aprovação de Comandos da página Criar Política de Controle, o administrador será notificado para revisar o comando no console do Bastionhost. O comando só poderá ser executado após ser aprovado pelo administrador.
ListOperationTickets Retrieve O&M applications pending approval. Obtém a lista de solicitações de O&M que requerem aprovação.
AcceptOperationTicket Aprovar uma solicitação de O&M. Se um administrador ativar a aprovação de O&M em uma política de controle, um engenheiro de O&M deverá enviar uma solicitação de O&M e obter a aprovação do administrador antes de fazer login em um ativo.
RejectOperationTicket RejectOperationTicket. Se um administrador do Bastionhost ativar a Aprovação de O&M na página Criar Política de Controle, os engenheiros de O&M poderão fazer login nos ativos para realizar operações de O&M somente após o administrador aprovar suas solicitações de O&M.
ListTodoOpsTaskApprovals Obter tarefas pendentes de aprovação de O&M. Obtém a lista de solicitações pendentes de aprovação de O&M automatizado.
GetAutoOpsTask Queries the details of a specified O&M task (supported only in V3.2.50 and later) Queries the details of a specified O&M task.
AllowOperationTaskApproval Approves an O&M task execution request Approves an O&M task execution request.
RejectOperationTaskApproval Reject an O&M task execution request. Rejeita uma solicitação de execução de tarefa de O&M.

Chaves compartilhadas (somente V3.2.X)

API

Título

Descrição

CreateHostShareKey Criar uma chave compartilhada de host. O recurso de chave compartilhada do Bastionhost permite armazenar chaves privadas usadas para login em hosts no Bastionhost. Após serem armazenadas, as chaves privadas podem ser compartilhadas entre várias contas de host para melhorar a eficiência do gerenciamento de contas de host.
GetHostShareKey GetHostShareKey. Consulta as informações sobre uma chave compartilhada.
ListHostShareKeys ListHostShareKeys. Consulta as chaves compartilhadas associadas a um host.
ListHostAccountsForHostShareKey ListHostAccountsForHostShareKey. Consulta as contas de host associadas a uma chave compartilhada.
ModifyHostShareKey ModifyHostShareKey. Modifica uma chave compartilhada.
AttachHostAccountsToHostShareKey Associar contas de host a uma chave compartilhada de host. Associa contas de host a uma chave compartilhada de host.
DetachHostAccountsFromHostShareKey DetachHostAccountsFromHostShareKey. Desassocia contas de host de uma chave compartilhada.
DeleteHostShareKey DeleteHostShareKey. Exclui uma chave compartilhada.

Configurações do sistema (somente V3.2.X)

API

Título

Descrição

GetInstanceADAuthServer GetInstanceADAuthServer. Consulta as configurações de autenticação do Active Directory (AD) em um bastion host.
ModifyInstanceADAuthServer ModifyInstanceADAuthServer. Atualiza as configurações do servidor de autenticação do Active Directory (AD) de um bastion host.
GetInstanceTwoFactor GetInstanceTwoFactor. Consulta as configurações de autenticação de dois fatores em um bastion host.
ModifyInstanceTwoFactor Modificar configurações de autenticação de dois fatores de um bastion host. Modifica as configurações de autenticação de dois fatores de um bastion host.
ModifyInstanceLDAPAuthServer ModifyInstanceLDAPAuthServer. Atualiza as configurações do servidor de autenticação do Lightweight Directory Access Protocol (LDAP) de um bastion host.
GetInstanceLDAPAuthServer GetInstanceLDAPAuthServer Consulta as configurações de autenticação Lightweight Directory Access Protocol (LDAP) em um bastion host.
GetInstanceStoreInfo GetInstanceStoreInfo. Consulta o uso de armazenamento de uma instância do Bastionhost.
CreateExportConfigJob CreateExportConfigJob. Cria uma tarefa de exportação de backup de configuração. Apenas uma tarefa de exportação de backup de configuração pode ser executada por vez para uma instância do Bastionhost.
GetExportConfigJob GetExportConfigJob. Obtém os detalhes de uma tarefa de exportação de configuração para uma instância do Bastionhost.

Gerenciamento de projetos (versão canary)

API

Título

Descrição

CreateProject Criar um projeto. Cria um projeto.
GetProject Consultar detalhes do projeto. Consulta os detalhes de um projeto especificado.
CreateProjectNotifyReceiver Adicionar um destinatário de notificação a um projeto. Cria um destinatário de notificação para um projeto.
ListProjects Consultar lista de projetos. Consulta uma lista de projetos.
ListMembersNotForProject Consultar contas de membros associáveis. Consulta a lista de membros que não estão ocupados por outros projetos.
ListProjectNotifyReceivers Consultar destinatários de notificação de um projeto especificado. Consulta a lista de destinatários de notificação de um projeto.
ListProjectsForProjectAuthorizationPrincipal Consultar projetos gerenciáveis pelo usuário atual. Consulta a lista de projetos que o usuário atual pode gerenciar.
ModifyProject Editar informações do projeto. Modifica um projeto.
ModifyProjectNotifyReceiver Editar informações do destinatário da notificação para um projeto especificado. Modifica o destinatário da notificação de um projeto.
ModifyDatabasesProject Mover instâncias de banco de dados para um projeto diferente em lotes. Move instâncias de banco de dados para um projeto diferente em lotes.
ModifyHostsProject Mover hosts para um projeto diferente em lote. Move hosts para um projeto diferente em lote.
AttachMembersToProject Associar contas de membro a um projeto especificado. Associa membros a um projeto.
DeleteProjects Excluir projetos. Exclui projetos em lotes.
DeleteProjectNotifyReceivers Excluir destinatários de notificação de um projeto especificado. Exclui destinatários de notificação de um projeto.
DetachMembersFromProject Remover contas de membros associadas de um projeto. Remove membros de um projeto.

Autorização de projeto (versão canary)

API

Título

Descrição

CreateProjectAuthorization Create project authorization. Cria uma autorização de projeto.
ListProjectAuthorizations Obter lista de autorizações de projeto. Consulta a lista de autorizações de projeto.
GetProjectAuthorization Obter detalhes da autorização de projeto. Consulta os detalhes de uma autorização de projeto.
ListProjectsNotForProjectAuthorization Consultar projetos não associados a uma autorização de projeto. Consulta a lista de projetos que não estão associados a uma autorização de projeto.
AttachProjectManagersToProjectAuthorization Associar administradores de projeto na autorização de projeto. Associa administradores de autorização de projeto.
AttachProjectsToProjectAuthorization Especificar projetos gerenciáveis em uma autorização de projeto. Especifica projetos gerenciáveis em uma autorização de projeto. Esta operação só pode ser chamada quando o parâmetro ScopeType retornado pela operação GetProjectAuthorization for 2 para a autorização de projeto correspondente.
ModifyProjectAuthorization Editar informações de autorização de projeto. Modifica a autorização de projeto.
DetachProjectManagersFromProjectAuthorization Remover um administrador de projeto da autorização de projeto. Remove um administrador de projeto do gerenciamento de autorização de projeto.
DetachProjectsFromProjectAuthorization Remover projetos de uma autorização de projeto especificada. Remove projetos do escopo de uma autorização de projeto. Esta operação só pode ser chamada quando o parâmetro ScopeType retornado pela operação GetProjectAuthorization for 2.
DeleteProjectAuthorizations Excluir uma autorização de projeto. Exclui uma autorização de projeto.

Regras de auditoria (versão canary)

API

Título

Descrição

CreateReviewRule Create an audit policy. Cria uma política de auditoria.
GetReviewRule Obter detalhes da política de auditoria. Consulta os detalhes de uma política de auditoria.
ListReviewRules Consultar políticas de auditoria. Consulta a lista de políticas de auditoria.
ModifyReviewRule Editar política de auditoria. Modifica uma política de auditoria.
ListProjectsNotForReviewRule Obter projetos não associados a uma política de auditoria especificada. Consulta a lista de projetos que não estão associados a uma política de auditoria.
AttachReviewersToReviewRule Associar auditores a uma política de auditoria especificada. Associa auditores a uma política de auditoria.
AttachProjectsToReviewRule Especificar projetos auditáveis em uma regra de auditoria. Associa projetos ao escopo de uma política de auditoria. Esta operação só pode ser invocada quando o parâmetro ScopeType retornado pela operação GetReviewRule for 2.
DetachReviewersFromReviewRule Remover um auditor associado a uma política de auditoria. Desvincula um auditor de uma regra de auditoria.
DetachProjectsFromReviewRule Remover projetos associados a uma política de auditoria. Remove projetos do escopo de uma política de auditoria. Esta operação só pode ser chamada quando o parâmetro ScopeType na política de auditoria correspondente retornada pela operação GetReviewRule tiver o valor 2.
DeleteReviewRules Delete an audit policy. Exclui uma política de auditoria.

Outros

API

Título

Descrição

VerifyInstanceLDAPAuthServer VerifyInstanceLDAPAuthServer. Testa a conectividade com o servidor de autenticação LDAP (Lightweight Directory Access Protocol) configurado para uma instância do Bastionhost. Utilize esta operação para validar suas configurações de LDAP antes de salvá-las.
VerifyInstanceADAuthServer VerifyInstanceADAuthServer. Testa a conectividade com o servidor de autenticação do Active Directory (AD) configurado para uma instância do Bastionhost. Use esta operação para validar suas configurações de AD antes de salvá-las.