Cria uma política de controle personalizada.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
resourcemanager:CreateControlPolicy |
create |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| PolicyName |
string |
Sim |
O nome da política de controle. O nome deve ter de 1 a 128 caracteres. Deve começar com uma letra e pode conter letras, dígitos e hifens (-). |
ExampleControlPolicy |
| Description |
string |
Não |
A descrição da política de controle. A descrição deve ter de 1 a 1.024 caracteres. Deve começar com uma letra e pode conter letras, dígitos, underscores (_) e hifens (-). |
ExampleControlPolicy |
| EffectScope |
string |
Sim |
O escopo efetivo da política de controle. Valor válido: RAM. Indica que a política de controle se aplica apenas a usuários RAM ou roles RAM. |
RAM |
| PolicyDocument |
string |
Sim |
O documento da política. O documento da política pode ter até 4.096 caracteres. Para mais informações sobre a linguagem de políticas, consulte Linguagem de Política de Controle. Para exemplos, consulte Exemplos de Políticas de Controle Personalizadas. |
{"Version":"1","Statement":[{"Effect":"Deny","Action":["ram:UpdateRole","ram:DeleteRole","ram:AttachPolicyToRole","ram:DetachPolicyFromRole"],"Resource":"acs:ram:*:*:role/ResourceDirectoryAccountAccessRole"}]} |
| Tag |
array<object> |
Não |
As tags a serem anexadas à política de controle. |
|
|
object |
Não |
Uma tag para a política de controle. |
||
| Key |
string |
Não |
A chave da tag. |
k1 |
| Value |
string |
Não |
O valor da tag. |
v1 |
| ControlPolicyType |
string |
Não |
RESOURCE_CONTROL_POLICY |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os dados retornados. |
||
| ControlPolicy |
object |
Os detalhes da política de controle. |
|
| AttachmentCount |
string |
O número de vezes que a política de controle está anexada. |
0 |
| CreateDate |
string |
A hora em que a política de controle foi criada. |
2021-03-18T09:24:19Z |
| Description |
string |
A descrição da política de controle. |
ExampleControlPolicy |
| EffectScope |
string |
O escopo da política de controle. Valor válido: RAM. Este valor indica que a política de controle se aplica apenas a usuários RAM e roles RAM. |
RAM |
| PolicyId |
string |
O ID da política de controle. |
cp-jExXAqIYkwHN**** |
| PolicyName |
string |
O nome da política de controle. |
ExampleControlPolicy |
| PolicyType |
string |
O tipo da política de controle. Valores válidos:
|
Custom |
| UpdateDate |
string |
A hora da última atualização da política de controle. |
2021-03-18T09:24:19Z |
| ControlPolicyType |
string |
RESOURCE_CONTROL_POLICY |
|
| RequestId |
string |
O ID da solicitação. |
776B05B3-A0B0-464B-A191-F4E1119A94B2 |
Exemplos
Resposta de sucesso
JSON formato
{
"ControlPolicy": {
"AttachmentCount": "0",
"CreateDate": "2021-03-18T09:24:19Z",
"Description": "ExampleControlPolicy",
"EffectScope": "RAM",
"PolicyId": "cp-jExXAqIYkwHN****",
"PolicyName": "ExampleControlPolicy",
"PolicyType": "Custom",
"UpdateDate": "2021-03-18T09:24:19Z",
"ControlPolicyType": "RESOURCE_CONTROL_POLICY"
},
"RequestId": "776B05B3-A0B0-464B-A191-F4E1119A94B2"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 409 | InvalidParameter.PolicyDocument.Length | The maximum length of the policy document is exceeded. It must not exceed 4096 characters. | |
| 409 | ResourceControlPolicyNotEnabled | Resource control policy has not been enabled. | |
| 409 | InvalidResourceControlPolicyEnablementStatus | The resource control policy enablement status is not valid to perform this operation. | |
| 409 | LimitExceeded.ResourceControlPolicy | The resource control policy number exceeds the limit. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.