Todos os produtos
Search
Central de documentação

Identity as a Service:ObtainCloudAccountRoleAccessCredential

Última atualização: Jun 28, 2026

Obtém credenciais de acesso temporárias para uma CloudAccountRole.

Descrição da operação

Esta API utiliza tokens de acesso emitidos pelo IDaaS para autenticar e autorizar solicitações.

O token de acesso deve estar autorizado a obter credenciais de acesso para uma função de nuvem a partir do aplicativo IDaaS Privileged Access Management (PAM).

Nota

O escopo correspondente é urn:cloud:idaas:pam|cloud_account_role:obtain_access_credential.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Sintaxe da solicitação

GET /v2/{instanceId}/cloudAccountRoles/_/actions/obtainAccessCredential HTTP/1.1

Parâmetros de caminho

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

instanceId

string

Sim

O ID da instância.

idaas_ue2jvisn35ea5lmthk267xxxxx

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Authorization

string

Sim

Informações de autenticação. O formato é Bearer ${access_token}.

Nota

O token de acesso é emitido pelo IDaaS.

Bearer xxxxxx

cloudAccountRoleExternalId

string

Sim

O ID externo da função de nuvem.

acs:ram::xxx:role/role-test

durationSeconds

integer

Não

A duração das credenciais de segurança temporárias (token STS) em segundos. O valor deve estar entre 900 e 43200 (15 minutos a 12 horas).

  • O valor mínimo é 900 segundos.

  • O valor máximo é limitado pela duração máxima da sessão da função ou conta de serviço do provedor de nuvem. Por exemplo, a duração máxima padrão da sessão para uma função AWS é 3.600 segundos.

1800

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

O objeto de resposta.

cloudAccountId

string

O ID da conta de nuvem.

ca_01kmegjc11qa1txxxxx

cloudAccountRoleId

string

O ID da função de nuvem.

carole_01kmek49aqxxxx

cloudAccountRoleName

string

O nome da função de nuvem.

role-test

cloudAccountRoleExternalId

string

O ID externo da função de nuvem.

acs:ram::xxx:role/role-test

cloudAccountVendorType

string

O tipo da conta de nuvem. O valor válido é:

  • alibaba_cloud: Alibaba Cloud

Valores válidos:

  • alibaba_cloud :

    alibaba_cloud.

alibaba_cloud

cloudAccountRoleAccessCredential

object

A credencial de acesso temporária para assumir a função de nuvem.

accessCredentialExpiresAt

integer

O tempo de expiração da credencial de acesso temporária para a função de nuvem, em segundos de timestamp Unix.

1767196800

alibabaCloudStsToken

object

O token STS utilizado para assumir uma função RAM do Alibaba Cloud.

Nota

Este parâmetro é retornado apenas quando o tipo da conta de nuvem é alibaba_cloud.

accessKeyId

string

The access key ID.

STS.NUgYrLnoC37mZZCNnAbez****

accessKeySecret

string

The access key secret.

CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****

securityToken

string

The security token.

CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz****

expiration

string

The expiration time of the token, in UTC.

2021-10-20T04:27:09Z

awsStsToken

object

O token STS utilizado para assumir uma função AWS.

accessKeyId

string

The access key ID.

ASIAYBGN7XJKRFOM****

secretAccessKey

string

The secret access key.

CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****

sessionToken

string

The session token.

FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz****

expiration

string

The expiration time of the STS token, in UTC.

2021-10-20T04:27:09Z

Exemplos

Resposta de sucesso

JSON formato

{
  "cloudAccountId": "ca_01kmegjc11qa1txxxxx",
  "cloudAccountRoleId": "carole_01kmek49aqxxxx",
  "cloudAccountRoleName": "role-test",
  "cloudAccountRoleExternalId": "acs:ram::xxx:role/role-test",
  "cloudAccountVendorType": "alibaba_cloud",
  "cloudAccountRoleAccessCredential": {
    "accessCredentialExpiresAt": 1767196800,
    "alibabaCloudStsToken": {
      "accessKeyId": "STS.NUgYrLnoC37mZZCNnAbez****",
      "accessKeySecret": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
      "securityToken": "CAIShwJ1q6Ft5B2yfSjIr5bSEsj4g7BihPWGWHz****",
      "expiration": "2021-10-20T04:27:09Z"
    },
    "awsStsToken": {
      "accessKeyId": "ASIAYBGN7XJKRFOM****",
      "secretAccessKey": "CVwjCkNzTMupZ8NbTCxCBRq3K16jtcWFTJAyBEv2****",
      "sessionToken": "FwoDYXdzEJzfSjIr5bSEsj4g7BihPWGWHz****\n",
      "expiration": "2021-10-20T04:27:09Z"
    }
  }
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.