Anexa uma política de permissão a um objeto, que pode ser um usuário RAM, um grupo de usuários RAM ou uma função RAM. Após anexar uma política de permissão a um objeto, o objeto terá as permissões de operação sobre os recursos em um grupo de recursos específico ou dentro de uma conta específica da Alibaba Cloud.
Descrição da operação
Neste exemplo, a política AdministratorAccess é anexada ao usuário RAM alice@demo.onaliyun.com e entra em vigor apenas para os recursos no grupo de recursos rg-9gLOoK****.
Experimente agora
Testar
Autorização RAM
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| ResourceGroupId |
string |
Sim |
O escopo efetivo da política de permissão. Valores válidos:
|
rg-9gLOoK**** |
| PolicyType |
string |
Sim |
O tipo da política de permissão. Valores válidos:
|
System |
| PolicyName |
string |
Sim |
O nome da política de permissão. O nome deve ter de 1 a 128 caracteres e pode conter letras, dígitos e hifens (-). |
AdministratorAccess |
| PrincipalType |
string |
Sim |
O tipo do objeto ao qual você deseja anexar a política de permissão. Valores válidos:
|
IMSUser |
| PrincipalName |
string |
Sim |
O nome do objeto ao qual você deseja anexar a política de permissão.
Nota
O alias de uma conta da Alibaba Cloud é parte do nome de domínio padrão. Você pode chamar a operação GetDefaultDomain para obter o alias de uma conta da Alibaba Cloud. |
alice@demo.onaliyun.com |
Para obter mais informações sobre os parâmetros de solicitação comuns, consulte Parâmetros comuns.
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| RequestId |
string |
O ID da solicitação. |
697852FB-50D7-44D9-9774-530C31EAC572 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "697852FB-50D7-44D9-9774-530C31EAC572"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidParameter.PolicyType | The specified policy type is invalid. | The specified policy type is invalid. |
| 404 | EntityNotExist.Policy | The policy does not exist. | The policy does not exist. |
| 404 | EntityNotExists.ResourceGroup | The specified resource group does not exist. You must first create a resource group. | The specified resource group does not exist. You must first create a resource group. |
| 409 | Invalid.ResourceGroup.Status | You cannot perform an operation on a resource group that is being created or deleted. | You cannot perform an operation on a resource group that is being created or deleted. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.