Cria uma política de controle personalizada chamando CreateControlPolicy.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
resourcemanager:CreateControlPolicy |
create |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| PolicyName |
string |
Sim |
O nome da política de controle. O nome da política deve ter de 1 a 128 caracteres, começar com uma letra e pode conter letras, dígitos e hifens (-). |
ExampleControlPolicy |
| Description |
string |
Não |
A descrição da política de controle. A descrição deve ter de 1 a 1.024 caracteres, começar com uma letra e pode conter letras, dígitos, sublinhados (_) e hifens (-). |
ExampleControlPolicy |
| EffectScope |
string |
Sim |
O escopo efetivo da política de controle. Valores válidos: RAM, que indica que a política de controle entra em vigor apenas para usuários ou funções do Resource Access Management (RAM). |
RAM |
| PolicyDocument |
string |
Sim |
O conteúdo da política de controle. O comprimento máximo é de 4.096 caracteres. Para obter informações sobre a linguagem da política de controle, consulte Linguagem da política de controle. Para ver exemplos de políticas de controle, consulte Exemplos de políticas de controle personalizadas. |
{"Version":"1","Statement":[{"Effect":"Deny","Action":["ram:UpdateRole","ram:DeleteRole","ram:AttachPolicyToRole","ram:DetachPolicyFromRole"],"Resource":"acs:ram:*:*:role/ResourceDirectoryAccountAccessRole"}]} |
| Tag |
array<object> |
Não |
As tags da política de controle. |
|
|
object |
Não |
As tags da política de controle. |
||
| Key |
string |
Não |
A chave da tag. |
k1 |
| Value |
string |
Não |
O valor da tag. |
v1 |
| ControlPolicyType |
string |
Não |
O tipo da política de controle. Valores válidos:
Valor padrão: CONTROL_POLICY. |
RESOURCE_CONTROL_POLICY |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| ControlPolicy |
object |
Os detalhes da política de controle. |
|
| AttachmentCount |
string |
O número de vezes que a política de controle é referenciada. |
0 |
| CreateDate |
string |
A hora em que a política de controle foi criada. A hora é exibida no formato ISO 8601, em UTC. |
2021-03-18T09:24:19Z |
| Description |
string |
A descrição da política de controle. |
ExampleControlPolicy |
| EffectScope |
string |
O escopo efetivo da política de controle. Valores válidos: RAM, que indica que a política de controle entra em vigor apenas para usuários ou funções do Resource Access Management (RAM). |
RAM |
| PolicyId |
string |
O ID da política de controle. |
cp-jExXAqIYkwHN**** |
| PolicyName |
string |
O nome da política de controle. |
ExampleControlPolicy |
| PolicyType |
string |
O tipo da política de controle. Valores válidos:
|
Custom |
| UpdateDate |
string |
A hora em que a política de controle foi atualizada. A hora é exibida no formato ISO 8601, em UTC. |
2021-03-18T09:24:19Z |
| ControlPolicyType |
string |
O tipo da política de controle. Valores válidos:
|
RESOURCE_CONTROL_POLICY |
| RequestId |
string |
O ID da solicitação. |
776B05B3-A0B0-464B-A191-F4E1119A94B2 |
Exemplos
Resposta de sucesso
JSON formato
{
"ControlPolicy": {
"AttachmentCount": "0",
"CreateDate": "2021-03-18T09:24:19Z",
"Description": "ExampleControlPolicy",
"EffectScope": "RAM",
"PolicyId": "cp-jExXAqIYkwHN****",
"PolicyName": "ExampleControlPolicy",
"PolicyType": "Custom",
"UpdateDate": "2021-03-18T09:24:19Z",
"ControlPolicyType": "RESOURCE_CONTROL_POLICY"
},
"RequestId": "776B05B3-A0B0-464B-A191-F4E1119A94B2"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 409 | InvalidParameter.PolicyDocument.Length | The maximum length of the policy document is exceeded. It must not exceed 4096 characters. | |
| 409 | ResourceControlPolicyNotEnabled | Resource control policy has not been enabled. | |
| 409 | InvalidResourceControlPolicyEnablementStatus | The resource control policy enablement status is not valid to perform this operation. | |
| 409 | LimitExceeded.ResourceControlPolicy | The resource control policy number exceeds the limit. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.