Padrões de API e SDKs predefinidos multilíngues
A OpenAPI deste produto (Yundun-bastionhost/2019-12-09) utiliza o estilo de assinatura RPC. Encapsulamos SDKs para linguagens de programação comuns para desenvolvedores. Os desenvolvedores podem baixar o SDK para chamar diretamente a OpenAPI deste produto sem se preocupar com detalhes técnicos. Se o SDK existente não atender às suas necessidades, você pode usar o mecanismo de assinatura para integração com assinatura própria. Como os detalhes da autoassinatura são muito complexos, isso pode levar cerca de 5 dias úteis. Portanto, recomendamos ingressar em nosso grupo de serviço DingTalk (147535001692) e realizar a integração de assinatura sob orientação especializada.
Antes de usar a API, você precisa preparar sua conta de identidade e chave de acesso (AccessKey) para acessar efetivamente a API por meio de ferramentas cliente (SDK, CLI, etc.). Para obter detalhes, consulte Obter um AccessKey.
Cenários de assinatura personalizada
Se o seu cenário de negócios tiver requisitos especiais e você precisar integrar a API por meio de autoassinatura, recomendamos consultar primeiro nossa equipe de suporte técnico (grupo de serviço DingTalk: 147535001692) para obter orientação profissional e garantir uma integração eficiente.
Preparação de conta e segurança
As contas da Alibaba Cloud têm permissões administrativas completas sobre todos os recursos. Quando um AccessKey é comprometido, todos os recursos associados estarão em risco de acesso não autorizado. Para garantir a segurança, recomenda-se criar um usuário RAM com apenas permissões de acesso à API e configurar seu AccessKey, além de configurar políticas RAM com base no princípio do menor privilégio (PoLP). Use a conta da Alibaba Cloud apenas em cenários específicos em que as permissões da conta da Alibaba Cloud sejam explicitamente necessárias.
Instâncias do Bastion Host (somente V3.2.X)
|
API |
Título |
Descrição |
| DescribeInstanceAttribute | Consultar informações de atributos da instância. | Consulta todas as informações de atributos de uma instância, como o ID da instância e a descrição da instância. |
| DescribeInstances | DescribeInstances. | Obtém uma lista de instâncias do Bastionhost. |
| ConfigInstanceSecurityGroups | ConfigInstanceSecurityGroups. | Configura os grupos de segurança que controlam o tráfego de rede de entrada e saída para uma instância do Bastionhost. |
| ConfigInstanceWhiteList | ConfigInstanceWhiteList. | Após habilitar o acesso à rede pública para uma instância do Bastionhost, você pode adicionar endereços IP a uma whitelist para controlar o acesso. |
| StartInstance | StartInstance. | Inicia uma instância especificada do Bastionhost. |
| EnableInstancePublicAccess | Ativar acesso à rede pública para uma instância Bastionhost especificada. | Ativa o acesso à rede pública para uma instância Bastionhost especificada. |
| DisableInstancePublicAccess | DisableInstancePublicAccess. | Desativa o acesso à rede pública para uma instância do Bastionhost. |
| ModifyInstanceAttribute | Modifica as informações de uma instância especificada do Bastion Host. | Modifica as informações de uma instância especificada do Bastion Host. |
| MoveResourceGroup | MoveResourceGroup. | Move uma instância do Bastionhost para um grupo de recursos especificado. |
| AddInstanceRdMember | AddInstanceRdMember. | Adiciona uma conta de membro do Resource Directory (RD) a uma instância do Bastionhost para que você possa importar e gerenciar os ativos em nuvem da conta de membro por meio do Bastionhost. |
| ListInstanceRdMembers | ListInstanceRdMembers. | Lista as contas de membro em um Resource Directory (RD). |
| RemoveInstanceRdMember | RemoveInstanceRdMember. | Remove uma conta de membro do Resource Directory (RD) de uma instância do Bastionhost. Você deve remover todos os ativos da conta de membro do Bastionhost antes de chamar esta operação. |
Tags (somente V3.2.X)
|
API |
Título |
Descrição |
| ListTagKeys | ListTagKeys. | Consulta as chaves de tag em recursos. |
| ListTagResources | Consultar tags vinculadas a instâncias do Bastionhost. | Consulta as tags vinculadas a uma ou mais instâncias do Bastionhost. |
| UntagResources | Desvincular e excluir tags em lote de uma instância Bastionhost especificada. | Desvincula e exclui tags de uma instância Bastionhost especificada em lotes. |
| TagResources | TagResources | Cria e anexa tags a uma ou mais instâncias do Bastionhost. |
Regiões (somente V3.2.X)
|
API |
Título |
Descrição |
| DescribeRegions | DescribeRegions. | Consulta as regiões da Alibaba Cloud que suportam instâncias do Bastionhost. |
Hosts (V3.2.17 e posterior)
|
API |
Título |
Descrição |
| CreateHost | Criar um host no Bastionhost. | Cria um host em uma instância do Bastionhost. O Bastionhost suporta O&M para hosts de diferentes fontes, incluindo instâncias ECS da Alibaba Cloud, servidores IDC locais e servidores em outras nuvens. Antes de realizar O&M em um host por meio do Bastionhost, você deve primeiro importar o host para o Bastionhost. Você pode chamar esta operação para criar um host que deseja gerenciar no Bastionhost. |
| GetHost | GetHost. | Obtém os detalhes de um host, como nome, origem, endereço, protocolo e porta de serviço. |
| ListHosts | ListHosts. | Consulta os hosts em um bastion host. |
| DeleteHost | Excluir um único host. | Exclui um único host. |
| ModifyHostsPort | ModifyHostsPort. | Altera a porta do protocolo O&M em um ou mais hosts. |
| ModifyHostsActiveAddressType | ModifyHostsActiveAddressType. | Altera o tipo de endpoint de um ou mais hosts para O&M. Suporta endereços IP públicos e privados. |
| ModifyHost | ModifyHost. | Modifica as informações de um host. As informações incluem o endereço, o nome e a descrição do host e o sistema operacional que o host executa. |
Bancos de dados (V3.2.40 e posterior)
|
API |
Título |
Descrição |
| CreateDatabase | Criar um banco de dados para O&M em um bastion host. | Importa ativos de banco de dados para um bastion host. Os tipos de banco de dados suportados incluem MySQL, SQL Server e PostgreSQL para instâncias ApsaraDB RDS, MySQL, PostgreSQL e PostgreSQL (Compatível com Oracle) para clusters PolarDB, e MySQL, SQL Server, PostgreSQL e Oracle para bancos de dados autogerenciados. |
| ModifyDatabase | ModifyDatabase. | Modifica as informações básicas de um banco de dados. |
| GetDatabase | GetDatabase. | Consulta as informações detalhadas de um banco de dados. |
| ListDatabases | ListDatabases. | Consulta os bancos de dados gerenciados por um bastion host. |
| DeleteDatabase | Excluir uma única instância de banco de dados. | Exclui uma única instância de banco de dados. |
Domínios de rede (V3.2.40 e posterior)
|
API |
Título |
Descrição |
| CreateNetworkDomain | Criar um domínio de rede. | Se você deseja realizar O&M unificado em ativos distribuídos em diferentes ambientes de rede ou que não estão conectados à nuvem privada virtual (VPC) onde o Bastionhost reside, use o recurso de domínio de rede do Bastionhost. Você pode configurar um servidor proxy para esses ativos, criar um domínio de rede no Bastionhost e adicionar o servidor proxy e, em seguida, adicionar os ativos ao domínio de rede para gerenciá-los por meio do Bastionhost. |
| GetNetworkDomain | GetNetworkDomain. | Obtém os detalhes de um domínio de rede especificado. |
| ListNetworkDomains | ListNetworkDomains. | Lista os domínios de rede configurados em uma instância do Bastionhost. Os domínios de rede definem a conectividade entre o Bastionhost e os hosts ou bancos de dados que ele gerencia. |
| DeleteNetworkDomain | DeleteNetworkDomain. | Exclui um domínio de rede. |
| ModifyNetworkDomain | ModifyNetworkDomain. | Modifica as informações básicas de um domínio de rede. |
| MoveHostsToNetworkDomain | MoveHostsToNetworkDomain. | Adiciona vários hosts a um domínio de rede de uma só vez. |
| MoveDatabasesToNetworkDomain | MoveDatabasesToNetworkDomain. | Adiciona vários bancos de dados a um domínio de rede simultaneamente. |
Contas de host (V3.2.17 e posterior)
|
API |
Título |
Descrição |
| CreateHostAccount | Criar uma conta de host para um host especificado. | Após criar um host no Bastionhost, você pode criar uma conta de host para gerenciar a conta existente do host no Bastionhost. Após a criação da conta de host, os engenheiros de O&M podem usar essa conta para fazer login no host por meio do Bastionhost e realizar operações de O&M. |
| GetHostAccount | GetHostAccount. | Obtém os detalhes de uma conta de host em um host gerenciado por uma instância Bastionhost, como o tipo de protocolo e o nome da conta. |
| ListHostAccounts | ListHostAccounts. | Lista as contas de host configuradas para um host em uma instância do Bastionhost. As contas de host são as credenciais usadas por engenheiros de O&M para fazer logon no host. |
| ModifyHostAccount | Modificar informações da conta de host. | Modifica as informações da conta de host, incluindo o nome, a senha e a chave privada de uma conta de host. |
| DeleteHostAccount | Delete a single host account | Exclui uma única conta de host. |
| ResetHostAccountCredential | ResetHostAccountCredential. | Limpa a credencial (senha ou chave privada SSH) de uma conta de host especificada. |
| ListImportableKMSSecretsForHost | ListImportableKMSSecretsForHost | Lista todos os segredos do KMS importáveis para um host especificado. |
| ImportKMSSecretsForHost | ImportKMSSecretsForHost. | Importa segredos do KMS para um host especificado. |
Contas de banco de dados (V3.2.40 e posterior)
|
API |
Título |
Descrição |
| CreateDatabaseAccount | Criar uma conta de banco de dados para uma instância de banco de dados especificada. | Após a criação de um banco de dados, você pode criar uma conta de banco de dados para ele. Depois que a conta é criada, os engenheiros de O&M podem usar a conta para fazer login e gerenciar o banco de dados. |
| ModifyDatabaseAccount | ModifyDatabaseAccount. | Modifica as informações básicas de uma conta de banco de dados. |
| GetDatabaseAccount | GetDatabaseAccount. | Consulta as informações detalhadas de uma conta de banco de dados. |
| ListDatabaseAccounts | ListDatabaseAccounts. | Consulta as contas de banco de dados de um banco de dados. |
| ListDatabaseAccountsForUserGroup | ListDatabaseAccountsForUserGroup. | Consulta as contas de banco de dados de um banco de dados e verifica se um grupo de usuários está autorizado a gerenciar cada conta de banco de dados. |
| DeleteDatabaseAccount | DeleteDatabaseAccount. | Exclui uma conta de banco de dados. |
Usuários (V3.2.17 e posterior)
|
API |
Título |
Descrição |
| CreateUser | CreateUser. | Adiciona um usuário a um bastion host. |
| GetUser | Obter informações do usuário. | Obtém os detalhes de um usuário especificado do Bastionhost. |
| ListUsers | Consultar lista de usuários. | Obtém a lista de usuários de um bastion host especificado. |
| ModifyUser | ModifyUser. | Modifica as informações sobre um usuário de um bastion host. |
| DeleteUser | DeleteUser. | Exclui um usuário do Bastionhost. |
| CreateUserPublicKey | CreateUserPublicKey. | Cria uma chave pública para um usuário do bastion host e hospeda a chave pública no bastion host. Dessa forma, os engenheiros de O&M podem usar a chave privada que corresponde à chave pública para fazer logon no bastion host a partir de um cliente de O&M. |
| ListUserPublicKeys | ListUserPublicKeys. | Lista as chaves públicas SSH configuradas para um usuário do Bastionhost. Os usuários podem usar essas chaves públicas para autenticação baseada em chave ao fazer login em hosts por meio do Bastionhost. |
| ListUserGroupsForUser | Consultar grupos de usuários dos quais um usuário faz parte. | Consulta a lista de grupos de usuários dos quais um usuário faz parte. |
| ModifyUserPublicKey | ModifyUserPublicKey. | Modifica a chave pública do usuário. |
| DeleteUserPublicKey | DeleteUserPublicKey. | Exclui uma chave pública do usuário especificado. |
| LockUsers | LockUsers. | Bloqueia um ou mais usuários de um bastion host. |
| UnlockUsers | UnlockUsers. | Desbloqueia um ou mais usuários de um bastion host. |
Grupos de usuários (V3.2.17 e posterior)
|
API |
Título |
Descrição |
| CreateUserGroup | CreateUserGroup. | Cria um grupo de usuários para um bastion host. |
| GetUserGroup | GetUserGroup. | Obtém os detalhes de um grupo de usuários em um bastion host. |
| ListUserGroups | ListUserGroups. | Consulta uma lista de grupos de usuários em um bastion host. |
| ModifyUserGroup | ModifyUserGroup. | Modifica as informações de um grupo de usuários. |
| DeleteUserGroup | Excluir um grupo de usuários. | Exclui um único grupo de usuários de um bastion host. |
| AddUsersToGroup | Adicionar vários usuários a um grupo de usuários. | Adiciona usuários a um grupo de usuários em lote. |
| RemoveUsersFromGroup | RemoveUsersFromGroup. | Remove um ou mais usuários de um grupo de usuários. |
Grupos de ativos (V3.2.17 e posterior)
|
API |
Título |
Descrição |
| CreateHostGroup | Criar um grupo de ativos. | Você pode criar diferentes grupos de ativos com base nos requisitos do seu negócio, adicionar ativos do mesmo tipo a um grupo de ativos e gerenciar ativos por categoria, além de realizar operações em lote. |
| AddDatabasesToGroup | AddDatabasesToGroup. | Adiciona vários bancos de dados a um grupo de ativos especificado. |
| AddHostsToGroup | Adicionar hosts a um grupo de ativos especificado em lote. | Adiciona vários hosts a um grupo de ativos especificado em lote. |
| RemoveDatabasesFromGroup | RemoveDatabasesFromGroup. | Remove vários bancos de dados de um grupo de ativos por vez. |
| DeleteHostGroup | Delete a single asset group | Exclui um único grupo de ativos. |
| RemoveHostsFromGroup | RemoveHostsFromGroup. | Remove vários hosts de um grupo de ativos por vez. |
| ModifyHostGroup | ModifyHostGroup. | Modifica o nome ou a descrição do grupo de hosts especificado. |
| GetHostGroup | GetHostGroup. | Obtém os detalhes de um grupo de hosts. |
| ListHostGroups | ListHostGroups. | Consulta uma lista de grupos de ativos gerenciados por um bastion host. |
Autorização de host (V3.2.17 e posterior)
|
API |
Título |
Descrição |
| AttachHostAccountsToUser | AttachHostAccountsToUser. | Após adicionar um usuário ao seu bastion host, você deve autorizar o usuário a gerenciar ativos. Somente usuários autorizados podem fazer login no bastion host para executar operações de O&M nos ativos. |
| ListHostsForUser | ListHostsForUser. | Consulta os hosts que um grupo de usuários está autorizado ou não autorizado a gerenciar. |
| ListHostAccountsForUser | ListHostAccountsForUser. | Consulta as contas de host de um host e verifica se um usuário está autorizado a gerenciar cada conta de host. |
| DetachHostAccountsFromUser | DetachHostAccountsFromUser. | Revoga as permissões de hosts e contas de host de um usuário. |
| DetachHostAccountsFromUserGroup | DetachHostAccountsFromUserGroup. | Revoga as permissões de um ou mais hosts e contas de host de um grupo de usuários. |
| DetachHostGroupAccountsFromUser | DetachHostGroupAccountsFromUser. | Remove grupos de hosts e contas de host da lista de grupos de hosts e contas de host que um usuário está autorizado a gerenciar. |
| AttachHostAccountsToUserGroup | Conceder permissões a um grupo de usuários em hosts e contas de host. | Concede permissões a um grupo de usuários em hosts e contas de host. |
| DetachHostGroupAccountsFromUserGroup | DetachHostGroupAccountsFromUserGroup. | Revoga permissões em um ou mais grupos de hosts e contas de host de um grupo de usuários. |
| AttachHostGroupAccountsToUser | AttachHostGroupAccountsToUser. | Autoriza um usuário a gerenciar um ou mais grupos de hosts e contas de host. |
| AttachHostGroupAccountsToUserGroup | AttachHostGroupAccountsToUserGroup. | Autoriza um usuário a gerenciar um ou mais grupos de hosts e contas de host. |
| ListHostAccountsForUserGroup | ListHostAccountsForUserGroup. | Consulta as contas de host de um host e se um grupo de usuários está autorizado a gerenciar cada conta de host. |
| ListHostGroupAccountNamesForUser | ListHostGroupAccountNamesForUser. | Consulta os nomes das contas de host que um usuário especificado está autorizado a gerenciar em um grupo de hosts especificado. |
| ListHostGroupAccountNamesForUserGroup | ListHostGroupAccountNamesForUserGroup. | Consulta os nomes das contas de host que um grupo de usuários está autorizado a gerenciar em um grupo de hosts. |
| ListHostGroupsForUser | ListHostGroupsForUser. | Consulta uma lista de grupos de hosts que um usuário do bastion host está autorizado ou não autorizado a gerenciar. |
| ListHostGroupsForUserGroup | ListHostGroupsForUserGroup. | Consulta os grupos de hosts que um grupo de usuários especificado está autorizado ou não autorizado a gerenciar. |
| ListHostsForUserGroup | ListHostsForUserGroup. | Lista os hosts autorizados ou não autorizados para um grupo de usuários de bastion host. |
Autorização de banco de dados (V3.2.40 e posterior)
|
API |
Título |
Descrição |
| AttachDatabaseAccountsToUser | AttachDatabaseAccountsToUser. | Autoriza um usuário a gerenciar bancos de dados e contas de banco de dados. |
| ListDatabasesForUser | ListDatabasesForUser. | Consulta os bancos de dados que um usuário está autorizado a gerenciar. |
| DetachDatabaseAccountsFromUserGroup | DetachDatabaseAccountsFromUserGroup. | Revoga as permissões em bancos de dados e contas de banco de dados de um grupo de usuários. |
| ListDatabaseAccountsForUser | ListDatabaseAccountsForUser. | Consulta as contas de banco de dados de um banco de dados e se um usuário está autorizado a gerenciar cada conta de banco de dados. |
| DetachDatabaseAccountsFromUser | DetachDatabaseAccountsFromUser. | Revoga permissões em bancos de dados e contas de banco de dados de um usuário. |
| AttachDatabaseAccountsToUserGroup | Conceder permissões a um grupo de usuários em bancos de dados e contas de banco de dados. | Concede permissões a um grupo de usuários em bancos de dados e contas de banco de dados. |
| ListDatabasesForUserGroup | ListDatabasesForUserGroup. | Lista os bancos de dados que um grupo de usuários está autorizado a gerenciar por meio de uma instância Bastionhost. |
Tokens de O&M (V3.2.40 e posterior)
|
API |
Título |
Descrição |
| ListOperationDatabases | ListOperationDatabases. | Lista os bancos de dados que o usuário atual do Resource Access Management (RAM) está autorizado a acessar. |
| ListOperationHosts | ListOperationHosts. | Lista os hosts nos quais o usuário atual do Resource Access Management (RAM) está autorizado a realizar operações de O&M por meio de uma instância Bastionhost. |
| ListOperationHostAccounts | ListOperationHostAccounts. | Consulta uma lista de contas de host que o usuário atual do Resource Access Management (RAM) está autorizado a gerenciar. |
| ListOperationDatabaseAccounts | ListOperationDatabaseAccounts. | Consulta uma lista de contas de banco de dados que o usuário atual do Resource Access Management (RAM) está autorizado a gerenciar. |
| GenerateAssetOperationToken | GenerateAssetOperationToken. | Solicita tokens de O&M para hosts de bastião ou bancos de dados, permitindo o gerenciamento de ativos. |
| RenewAssetOperationToken | RenewAssetOperationToken. | Renova um token de O&M por uma hora. |
| CreateOperationTicket | Criar uma solicitação de O&M (suportado apenas na V3.2.44 e posteriores) | Cria uma solicitação de O&M. Quando um administrador ativa a aprovação de O&M nas políticas de controle, os engenheiros de O&M devem criar uma solicitação de O&M e obter a aprovação do administrador antes de realizar operações de O&M. |
Regras de autorização (V3.2.40 e posterior)
|
API |
Título |
Descrição |
| CreateRule | CreateRule. | Você pode criar regras de autorização para autorizar vários usuários a gerenciar ativos. Você também pode especificar um período de validade para uma regra de autorização. Dessa forma, você pode gerenciar usuários e ativos de maneira mais eficiente e limitar os períodos durante os quais os usuários podem acessar os ativos. |
| ModifyRule | ModifyRule. | Modifica as informações básicas de uma regra de autorização. |
| GetRule | GetRule. | Consulta as informações detalhadas sobre uma regra de autorização. |
| ListRules | ListRules. | Consulta a lista de regras de autorização de um bastion host. |
| EnableRule | Ativar uma regra de autorização. | Ativa uma regra de autorização. |
| DisableRule | DisableRule. | Desativa uma regra de autorização. |
| DeleteRule | DeleteRule. | Exclui uma regra de autorização. |
Políticas de controle (V3.2.40 e posterior)
|
API |
Título |
Descrição |
| CreatePolicy | Criar política de controle. | Controla comportamentos de O&M por meio de Configurações para controle de comandos, aprovação de comandos, controle de protocolos e política de controle de acesso, prevenindo efetivamente que usuários executem comandos de alto risco ou realizem operações incorretas, garantindo a segurança de O&M. |
| ModifyPolicy | ModifyPolicy. | Modifica as informações básicas de uma política de controle. |
| GetPolicy | GetPolicy. | Obtém os detalhes de uma política de controle especificada. |
| ListPolicies | ListPolicies. | Consulta uma lista de políticas de controle. |
| GetPolicyAssetScope | GetPolicyAssetScope. | Consulta os ativos aos quais uma política de controle se aplica. |
| SetPolicyProtocolConfig | SetPolicyProtocolConfig. | Define as opções de Remote Desktop Protocol (RDP), Secure Shell (SSH) e SSH File Transfer Protocol (SFTP) para uma política de controle. |
| SetPolicyCommandConfig | SetPolicyCommandConfig. | Especifica os comandos que podem ou não ser executados pelos usuários ou nos ativos associados à política e os comandos que devem ser revisados. |
| SetPolicyIPAclConfig | SetPolicyIPAclConfig. | Especifica se um endereço IP de origem pode acessar os ativos aos quais uma política de controle se aplica. |
| GetPolicyUserScope | GetPolicyUserScope. | Consulta o escopo de usuários aos quais uma política de controle se aplica. |
| SetPolicyAccessTimeRangeConfig | SetPolicyAccessTimeRangeConfig. | Configura os limites de período de logon em uma política de controle. |
| SetPolicyAssetScope | Definir o escopo de ativos para uma política de controle especificada. | Define o escopo de ativos para uma política de controle especificada. |
| SetPolicyUserScope | SetPolicyUserScope. | Especifica os usuários aos quais uma política de controle se aplica. |
| SetPolicyApprovalConfig | SetPolicyApprovalConfig. | Configura a definição de aprovação de O&M em uma política de controle. |
| DeletePolicy | Excluir uma única política de controle. | Exclui uma única política de controle. |
Aprovações (V3.2.37 e posterior)
|
API |
Título |
Descrição |
| ListApproveCommands | ListApproveCommands | Consulta os comandos a serem revisados. |
| AcceptApproveCommand | Aprovar um único comando. | Se um engenheiro de O&M executar um comando configurado em uma política de controle de aprovação de comandos, o administrador receberá uma solicitação de aprovação para o comando no console do Bastionhost. O comando só poderá ser executado após a aprovação do administrador. Se a aprovação for rejeitada, o comando não poderá ser executado. |
| RejectApproveCommand | RejectApproveCommand. | Se um engenheiro de O&M tentar executar um comando especificado na seção Aprovação de Comandos da página Criar Política de Controle, o administrador será notificado para revisar o comando no console do Bastionhost. O comando só poderá ser executado após ser aprovado pelo administrador. |
| ListOperationTickets | Retrieve O&M applications pending approval. | Obtém a lista de solicitações de O&M que requerem aprovação. |
| AcceptOperationTicket | Aprovar uma solicitação de O&M. | Se um administrador ativar a aprovação de O&M em uma política de controle, um engenheiro de O&M deverá enviar uma solicitação de O&M e obter a aprovação do administrador antes de fazer login em um ativo. |
| RejectOperationTicket | RejectOperationTicket. | Se um administrador do Bastionhost ativar a Aprovação de O&M na página Criar Política de Controle, os engenheiros de O&M poderão fazer login nos ativos para realizar operações de O&M somente após o administrador aprovar suas solicitações de O&M. |
| ListTodoOpsTaskApprovals | Obter tarefas pendentes de aprovação de O&M. | Obtém a lista de solicitações pendentes de aprovação de O&M automatizado. |
| GetAutoOpsTask | Queries the details of a specified O&M task (supported only in V3.2.50 and later) | Queries the details of a specified O&M task. |
| AllowOperationTaskApproval | Approves an O&M task execution request | Approves an O&M task execution request. |
| RejectOperationTaskApproval | Reject an O&M task execution request. | Rejeita uma solicitação de execução de tarefa de O&M. |
Chaves compartilhadas (somente V3.2.X)
|
API |
Título |
Descrição |
| CreateHostShareKey | Criar uma chave compartilhada de host. | O recurso de chave compartilhada do Bastionhost permite armazenar chaves privadas usadas para login em hosts no Bastionhost. Após serem armazenadas, as chaves privadas podem ser compartilhadas entre várias contas de host para melhorar a eficiência do gerenciamento de contas de host. |
| GetHostShareKey | GetHostShareKey. | Consulta as informações sobre uma chave compartilhada. |
| ListHostShareKeys | ListHostShareKeys. | Consulta as chaves compartilhadas associadas a um host. |
| ListHostAccountsForHostShareKey | ListHostAccountsForHostShareKey. | Consulta as contas de host associadas a uma chave compartilhada. |
| ModifyHostShareKey | ModifyHostShareKey. | Modifica uma chave compartilhada. |
| AttachHostAccountsToHostShareKey | Associar contas de host a uma chave compartilhada de host. | Associa contas de host a uma chave compartilhada de host. |
| DetachHostAccountsFromHostShareKey | DetachHostAccountsFromHostShareKey. | Desassocia contas de host de uma chave compartilhada. |
| DeleteHostShareKey | DeleteHostShareKey. | Exclui uma chave compartilhada. |
Configurações do sistema (somente V3.2.X)
|
API |
Título |
Descrição |
| GetInstanceADAuthServer | GetInstanceADAuthServer. | Consulta as configurações de autenticação do Active Directory (AD) em um bastion host. |
| ModifyInstanceADAuthServer | ModifyInstanceADAuthServer. | Atualiza as configurações do servidor de autenticação do Active Directory (AD) de um bastion host. |
| GetInstanceTwoFactor | GetInstanceTwoFactor. | Consulta as configurações de autenticação de dois fatores em um bastion host. |
| ModifyInstanceTwoFactor | Modificar configurações de autenticação de dois fatores de um bastion host. | Modifica as configurações de autenticação de dois fatores de um bastion host. |
| ModifyInstanceLDAPAuthServer | ModifyInstanceLDAPAuthServer. | Atualiza as configurações do servidor de autenticação do Lightweight Directory Access Protocol (LDAP) de um bastion host. |
| GetInstanceLDAPAuthServer | GetInstanceLDAPAuthServer | Consulta as configurações de autenticação Lightweight Directory Access Protocol (LDAP) em um bastion host. |
| GetInstanceStoreInfo | GetInstanceStoreInfo. | Consulta o uso de armazenamento de uma instância do Bastionhost. |
| CreateExportConfigJob | CreateExportConfigJob. | Cria uma tarefa de exportação de backup de configuração. Apenas uma tarefa de exportação de backup de configuração pode ser executada por vez para uma instância do Bastionhost. |
| GetExportConfigJob | GetExportConfigJob. | Obtém os detalhes de uma tarefa de exportação de configuração para uma instância do Bastionhost. |
Gerenciamento de projetos (versão canary)
|
API |
Título |
Descrição |
| CreateProject | Criar um projeto. | Cria um projeto. |
| GetProject | Consultar detalhes do projeto. | Consulta os detalhes de um projeto especificado. |
| CreateProjectNotifyReceiver | Adicionar um destinatário de notificação a um projeto. | Cria um destinatário de notificação para um projeto. |
| ListProjects | Consultar lista de projetos. | Consulta uma lista de projetos. |
| ListMembersNotForProject | Consultar contas de membros associáveis. | Consulta a lista de membros que não estão ocupados por outros projetos. |
| ListProjectNotifyReceivers | Consultar destinatários de notificação de um projeto especificado. | Consulta a lista de destinatários de notificação de um projeto. |
| ListProjectsForProjectAuthorizationPrincipal | Consultar projetos gerenciáveis pelo usuário atual. | Consulta a lista de projetos que o usuário atual pode gerenciar. |
| ModifyProject | Editar informações do projeto. | Modifica um projeto. |
| ModifyProjectNotifyReceiver | Editar informações do destinatário da notificação para um projeto especificado. | Modifica o destinatário da notificação de um projeto. |
| ModifyDatabasesProject | Mover instâncias de banco de dados para um projeto diferente em lotes. | Move instâncias de banco de dados para um projeto diferente em lotes. |
| ModifyHostsProject | Mover hosts para um projeto diferente em lote. | Move hosts para um projeto diferente em lote. |
| AttachMembersToProject | Associar contas de membro a um projeto especificado. | Associa membros a um projeto. |
| DeleteProjects | Excluir projetos. | Exclui projetos em lotes. |
| DeleteProjectNotifyReceivers | Excluir destinatários de notificação de um projeto especificado. | Exclui destinatários de notificação de um projeto. |
| DetachMembersFromProject | Remover contas de membros associadas de um projeto. | Remove membros de um projeto. |
Autorização de projeto (versão canary)
|
API |
Título |
Descrição |
| CreateProjectAuthorization | Create project authorization. | Cria uma autorização de projeto. |
| ListProjectAuthorizations | Obter lista de autorizações de projeto. | Consulta a lista de autorizações de projeto. |
| GetProjectAuthorization | Obter detalhes da autorização de projeto. | Consulta os detalhes de uma autorização de projeto. |
| ListProjectsNotForProjectAuthorization | Consultar projetos não associados a uma autorização de projeto. | Consulta a lista de projetos que não estão associados a uma autorização de projeto. |
| AttachProjectManagersToProjectAuthorization | Associar administradores de projeto na autorização de projeto. | Associa administradores de autorização de projeto. |
| AttachProjectsToProjectAuthorization | Especificar projetos gerenciáveis em uma autorização de projeto. | Especifica projetos gerenciáveis em uma autorização de projeto. Esta operação só pode ser chamada quando o parâmetro ScopeType retornado pela operação GetProjectAuthorization for 2 para a autorização de projeto correspondente. |
| ModifyProjectAuthorization | Editar informações de autorização de projeto. | Modifica a autorização de projeto. |
| DetachProjectManagersFromProjectAuthorization | Remover um administrador de projeto da autorização de projeto. | Remove um administrador de projeto do gerenciamento de autorização de projeto. |
| DetachProjectsFromProjectAuthorization | Remover projetos de uma autorização de projeto especificada. | Remove projetos do escopo de uma autorização de projeto. Esta operação só pode ser chamada quando o parâmetro ScopeType retornado pela operação GetProjectAuthorization for 2. |
| DeleteProjectAuthorizations | Excluir uma autorização de projeto. | Exclui uma autorização de projeto. |
Regras de auditoria (versão canary)
|
API |
Título |
Descrição |
| CreateReviewRule | Create an audit policy. | Cria uma política de auditoria. |
| GetReviewRule | Obter detalhes da política de auditoria. | Consulta os detalhes de uma política de auditoria. |
| ListReviewRules | Consultar políticas de auditoria. | Consulta a lista de políticas de auditoria. |
| ModifyReviewRule | Editar política de auditoria. | Modifica uma política de auditoria. |
| ListProjectsNotForReviewRule | Obter projetos não associados a uma política de auditoria especificada. | Consulta a lista de projetos que não estão associados a uma política de auditoria. |
| AttachReviewersToReviewRule | Associar auditores a uma política de auditoria especificada. | Associa auditores a uma política de auditoria. |
| AttachProjectsToReviewRule | Especificar projetos auditáveis em uma regra de auditoria. | Associa projetos ao escopo de uma política de auditoria. Esta operação só pode ser invocada quando o parâmetro ScopeType retornado pela operação GetReviewRule for 2. |
| DetachReviewersFromReviewRule | Remover um auditor associado a uma política de auditoria. | Desvincula um auditor de uma regra de auditoria. |
| DetachProjectsFromReviewRule | Remover projetos associados a uma política de auditoria. | Remove projetos do escopo de uma política de auditoria. Esta operação só pode ser chamada quando o parâmetro ScopeType na política de auditoria correspondente retornada pela operação GetReviewRule tiver o valor 2. |
| DeleteReviewRules | Delete an audit policy. | Exclui uma política de auditoria. |
Outros
|
API |
Título |
Descrição |
| VerifyInstanceLDAPAuthServer | VerifyInstanceLDAPAuthServer. | Testa a conectividade com o servidor de autenticação LDAP (Lightweight Directory Access Protocol) configurado para uma instância do Bastionhost. Utilize esta operação para validar suas configurações de LDAP antes de salvá-las. |
| VerifyInstanceADAuthServer | VerifyInstanceADAuthServer. | Testa a conectividade com o servidor de autenticação do Active Directory (AD) configurado para uma instância do Bastionhost. Use esta operação para validar suas configurações de AD antes de salvá-las. |