Anexa uma política a um grupo de usuários do RAM.
Sintaxe
{
"Type": "ALIYUN::RAM::AttachPolicyToGroup",
"Properties": {
"GroupName": String,
"PolicyType": String,
"PolicyName": String
}
}
Propriedades
|
Propriedade |
Tipo |
Obrigatória |
Editável |
Descrição |
Restrição |
|
GroupName |
String |
Sim |
Não |
Nome do grupo de usuários. |
Nenhuma. |
|
PolicyType |
String |
Sim |
Não |
Tipo da política. |
Valores válidos: |
|
PolicyName |
String |
Sim |
Não |
Nome da política. |
Nenhuma. |
Valores de retorno
Fn::GetAtt
GroupName: nome do grupo de usuários.
PolicyName: nome da política.
Exemplos
ROSTemplateFormatVersion: '2015-09-01'
Parameters:
GroupName:
Type: String
Description:
en: User group name.
Required: true
PolicyType:
Type: String
Description:
en: 'Authorization policy type. Value: "System" or "Custom".'
AllowedValues:
- Custom
- System
Required: true
PolicyName:
Type: String
Description:
en: Authorization policy name.
Required: true
Resources:
AttachPolicyToGroup:
Type: ALIYUN::RAM::AttachPolicyToGroup
Properties:
GroupName:
Ref: GroupName
PolicyType:
Ref: PolicyType
PolicyName:
Ref: PolicyName
Outputs:
GroupName:
Description: User group name.
Value:
Fn::GetAtt:
- AttachPolicyToGroup
- GroupName
PolicyName:
Description: Authorization policy name.
Value:
Fn::GetAtt:
- AttachPolicyToGroup
- PolicyName
{
"ROSTemplateFormatVersion": "2015-09-01",
"Parameters": {
"GroupName": {
"Type": "String",
"Description": {
"en": "User group name."
},
"Required": true
},
"PolicyType": {
"Type": "String",
"Description": {
"en": "Authorization policy type. Value: \"System\" or \"Custom\"."
},
"AllowedValues": [
"Custom",
"System"
],
"Required": true
},
"PolicyName": {
"Type": "String",
"Description": {
"en": "Authorization policy name."
},
"Required": true
}
},
"Resources": {
"AttachPolicyToGroup": {
"Type": "ALIYUN::RAM::AttachPolicyToGroup",
"Properties": {
"GroupName": {
"Ref": "GroupName"
},
"PolicyType": {
"Ref": "PolicyType"
},
"PolicyName": {
"Ref": "PolicyName"
}
}
}
},
"Outputs": {
"GroupName": {
"Description": "User group name.",
"Value": {
"Fn::GetAtt": [
"AttachPolicyToGroup",
"GroupName"
]
}
},
"PolicyName": {
"Description": "Authorization policy name.",
"Value": {
"Fn::GetAtt": [
"AttachPolicyToGroup",
"PolicyName"
]
}
}
}
}