Obtém credenciais de acesso temporárias para uma CloudAccountRole.
Descrição da operação
Esta API utiliza tokens de acesso emitidos pelo IDaaS para autenticar e autorizar solicitações.
O token de acesso deve estar autorizado a obter credenciais de acesso para uma função de nuvem a partir do aplicativo IDaaS Privileged Access Management (PAM).
O escopo correspondente é urn:cloud:idaas:pam|cloud_account_role:obtain_access_credential.
Experimente agora
Testar
Autorização RAM
Sintaxe da solicitação
GET /v2/{instanceId}/cloudAccountRoles/_/actions/obtainAccessCredential HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| instanceId |
string |
Sim |
O ID da instância. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Authorization |
string |
Sim |
Informações de autenticação. O formato é Nota
O token de acesso é emitido pelo IDaaS. |
Bearer xxxxxx |
| cloudAccountRoleExternalId |
string |
Sim |
O ID externo da função de nuvem. |
acs:ram::xxx:role/role-test |
| durationSeconds |
integer |
Não |
A duração das credenciais de segurança temporárias (token STS) em segundos. O valor deve estar entre 900 e 43200 (15 minutos a 12 horas).
|
1800 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
O objeto de resposta. |
||
| cloudAccountId |
string |
O ID da conta de nuvem. |
ca_01kmegjc11qa1txxxxx |
| cloudAccountRoleId |
string |
O ID da função de nuvem. |
carole_01kmek49aqxxxx |
| cloudAccountRoleName |
string |
O nome da função de nuvem. |
role-test |
| cloudAccountRoleExternalId |
string |
O ID externo da função de nuvem. |
acs:ram::xxx:role/role-test |
| cloudAccountVendorType |
string |
O tipo da conta de nuvem. O valor válido é:
Valores válidos:
|
alibaba_cloud |
| cloudAccountRoleAccessCredential |
object |
A credencial de acesso temporária para assumir a função de nuvem. |
|
| accessCredentialExpiresAt |
integer |
O tempo de expiração da credencial de acesso temporária para a função de nuvem, em segundos de timestamp Unix. |
1767196800 |
| alibabaCloudStsToken |
object |
O token STS utilizado para assumir uma função RAM do Alibaba Cloud. Nota
Este parâmetro é retornado apenas quando o tipo da conta de nuvem é |
|
| accessKeyId |
string |
The access key ID. |
STS.NUgYrLnoC37mZZCNnAbez**** |
| accessKeySecret |
string |
The access key secret. |
CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2**** |
| securityToken |
string |
The security token. |
CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz**** |
| expiration |
string |
The expiration time of the token, in UTC. |
2021-10-20T04:27:09Z |
| awsStsToken |
object |
O token STS utilizado para assumir uma função AWS. |
|
| accessKeyId |
string |
The access key ID. |
ASIAYBGN7XJKRFOM**** |
| secretAccessKey |
string |
The secret access key. |
CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2**** |
| sessionToken |
string |
The session token. |
FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz**** |
| expiration |
string |
The expiration time of the STS token, in UTC. |
2021-10-20T04:27:09Z |
Exemplos
Resposta de sucesso
JSON formato
{
"cloudAccountId": "ca_01kmegjc11qa1txxxxx",
"cloudAccountRoleId": "carole_01kmek49aqxxxx",
"cloudAccountRoleName": "role-test",
"cloudAccountRoleExternalId": "acs:ram::xxx:role/role-test",
"cloudAccountVendorType": "alibaba_cloud",
"cloudAccountRoleAccessCredential": {
"accessCredentialExpiresAt": 1767196800,
"alibabaCloudStsToken": {
"accessKeyId": "STS.NUgYrLnoC37mZZCNnAbez****",
"accessKeySecret": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
"securityToken": "CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz****",
"expiration": "2021-10-20T04:27:09Z"
},
"awsStsToken": {
"accessKeyId": "ASIAYBGN7XJKRFOM****",
"secretAccessKey": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
"sessionToken": "FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz****\n",
"expiration": "2021-10-20T04:27:09Z"
}
}
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.