Obtém uma credencial de identidade federada de aplicativo.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
eiam:GetApplicationFederatedCredential |
get |
*ApplicationFederatedCredential.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| InstanceId |
string |
Sim |
O ID da instância. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
| ApplicationId |
string |
Sim |
O ID do aplicativo. |
app_mkv7rgt4d7i4u7zqtzev2mxxxx |
| ApplicationFederatedCredentialId |
string |
Sim |
O ID da credencial federada do aplicativo. |
afc_aaaaa1111 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
0441BD79-92F3-53AA-8657-F8CE4A2B912A |
| ApplicationFederatedCredential |
object |
O objeto de credencial federada do aplicativo. |
|
| InstanceId |
string |
O ID da instância. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
| ApplicationFederatedCredentialId |
string |
O ID da credencial federada do aplicativo. |
afc_aaaaa1111 |
| ApplicationId |
string |
O ID do aplicativo. |
app_mkv7rgt4d7i4u7zqtzev2mxxxx |
| FederatedCredentialProviderId |
string |
O ID da fonte de confiança federada. |
fcp_asda1dasdxxxx |
| ApplicationFederatedCredentialType |
string |
O tipo de credencial federada do aplicativo. |
oidc |
| ApplicationFederatedCredentialName |
string |
O nome da credencial federada do aplicativo. |
test |
| Status |
string |
O status da credencial federada do aplicativo. |
enabled |
| Description |
string |
A descrição da credencial federada do aplicativo. |
test |
| CreateTime |
integer |
A hora de criação. |
1758785994982 |
| UpdateTime |
integer |
A hora da atualização. |
1758785994982 |
| LastUsedTime |
integer |
A última hora de uso. |
1758785994982 |
| AttributeMappings |
array<object> |
Os mapeamentos de atributos. |
|
|
object |
|||
| SourceValueExpression |
string |
A expressão de valor de origem. |
Append(client.applicationFederatedCredentialId, ":", cert.subject.CN, ":", cert.serialNumber) |
| TargetField |
string |
O campo de destino. |
client.activeSubjectUrn |
| VerificationCondition |
string |
A condição de verificação. |
Equals(cert.subject.CN, "test") |
| VerificationMode |
string |
O modo de verificação. Valores válidos:
|
structured |
| OidcVerificationConfig |
object |
A configuração estruturada OIDC. |
|
| Profile |
string |
O perfil de cenário OIDC. Diferentes perfis correspondem a diferentes configurações. Valores válidos:
|
kubernetes |
| KubernetesConfig |
object |
A configuração de cenário Kubernetes. |
|
| Namespace |
string |
O namespace K8s. |
default |
| ServiceAccountName |
string |
O nome da conta de serviço K8s. |
default |
| PodNamePrefix |
string |
O prefixo do nome do pod. |
test-pod |
| GcpVmConfig |
object |
A configuração de cenário de VM GCP. |
|
| ServiceAccountId |
string |
O assunto correspondente à conta de serviço. |
123456789 |
| InstanceIds |
array |
A lista de IDs de instâncias de VM. |
|
|
string |
O ID da instância de VM. |
6193072600270353961 |
|
| ProjectId |
string |
O ID do projeto GCP. |
turnkey-axiom-475109-xx |
| AzureVmConfig |
object |
A configuração de cenário de VM Azure. |
|
| ResourceGroupName |
string |
O nome do grupo de recursos do Azure. |
user_default |
| SubscriptionId |
string |
O ID da assinatura. |
4342a1f4-7e5d-4371-97dc-d4f33f4xxxx |
| VmNames |
array |
A lista de nomes de máquinas virtuais. |
|
|
string |
O nome da máquina virtual. |
testName |
|
| PrincipalId |
string |
O ID da entidade de segurança. |
5dee234a-1b4c-4ad7-a19f-fxxxxx |
| GenericConfig |
object |
A configuração de cenário genérico. |
|
| Subject |
string |
O identificador de assunto. |
test_subject |
| Pkcs7VerificationConfig |
object |
A configuração estruturada PKCS#7. |
|
| InstanceIds |
array |
A lista de IDs de instâncias permitidas. |
|
|
string |
O ID da instância. |
i-d0abcd1234efgh5678 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
"ApplicationFederatedCredential": {
"InstanceId": "idaas_ue2jvisn35ea5lmthk267xxxxx",
"ApplicationFederatedCredentialId": "afc_aaaaa1111",
"ApplicationId": "app_mkv7rgt4d7i4u7zqtzev2mxxxx",
"FederatedCredentialProviderId": "fcp_asda1dasdxxxx",
"ApplicationFederatedCredentialType": "oidc",
"ApplicationFederatedCredentialName": "test",
"Status": "enabled",
"Description": "test",
"CreateTime": 1758785994982,
"UpdateTime": 1758785994982,
"LastUsedTime": 1758785994982,
"AttributeMappings": [
{
"SourceValueExpression": "Append(client.applicationFederatedCredentialId, \":\", cert.subject.CN, \":\", cert.serialNumber)",
"TargetField": "client.activeSubjectUrn\n"
}
],
"VerificationCondition": "Equals(cert.subject.CN, \"test\")",
"VerificationMode": "structured",
"OidcVerificationConfig": {
"Profile": "kubernetes",
"KubernetesConfig": {
"Namespace": "default",
"ServiceAccountName": "default",
"PodNamePrefix": "test-pod"
},
"GcpVmConfig": {
"ServiceAccountId": "123456789",
"InstanceIds": [
"6193072600270353961"
],
"ProjectId": "turnkey-axiom-475109-xx"
},
"AzureVmConfig": {
"ResourceGroupName": "user_default",
"SubscriptionId": "4342a1f4-7e5d-4371-97dc-d4f33f4xxxx\n",
"VmNames": [
"testName"
],
"PrincipalId": "5dee234a-1b4c-4ad7-a19f-fxxxxx\n"
},
"GenericConfig": {
"Subject": "test_subject\n"
}
},
"Pkcs7VerificationConfig": {
"InstanceIds": [
"i-d0abcd1234efgh5678"
]
}
}
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.