Ativa o recurso SMB AD ACL.
Descrição da operação
-
Ao conectar o ponto de montagem de um sistema de arquivos SMB a um domínio AD, você pode implementar o gerenciamento de autenticação de identidade do usuário e o controle de permissões de acesso no nível de arquivo no domínio AD. Antes de montar e usar um sistema de arquivos SMB como usuário de domínio AD, você deve registrar o serviço para o sistema de arquivos SMB no domínio AD, gerar um arquivo Keytab e enviá-lo ao console NAS para ativar o recurso SMB ACL. Gerar um arquivo Keytab.
-
Antes de começar: Antes de invocar esta API, confirme que o Key Management Service (KMS) está ativado na região de destino. Você pode invocar a API Kms.OpenKmsService ou ativá-lo no console.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
nas:EnableSmbAcl |
update |
*FileSystem.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| FileSystemId |
string |
Sim |
O ID do sistema de arquivos. |
31a8e4**** |
| Keytab |
string |
Não |
O conteúdo codificado em Base64 do arquivo Keytab. Ao usar o modo de autenticação Kerberos (modo padrão), o parâmetro Keytab é obrigatório. |
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 |
| KeytabMd5 |
string |
Não |
A string criptografada com MD5 do conteúdo do arquivo Keytab. |
E3CCF7E2416DF04FA958AA4513EAxxxx |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
98696EF0-1607-4E9D-B01D-F20930B6**** |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "98696EF0-1607-4E9D-B01D-F20930B6****"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 403 | Forbidden.KmsServiceNotEnabled | The KMS service is not Enabled. | O serviço KMS não está ativado. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.