Modifica a configuração de autorização e autenticação de ativos multicloud.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:ModifyCloudVendorAccountAK |
update |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| AuthIds |
string |
Sim |
O ID exclusivo do par de AccessKey. Nota
Chame a operação DescribeCloudVendorAccountAKList para obter este parâmetro. |
2832 |
| SecretId |
string |
Não |
O ID do parâmetro AccessKey. Valores válidos:
Nota
Se AkType estiver definido como primary, este valor é o SecretID da conta primária na nuvem de terceiros. Se AkType estiver definido como sub, este valor é o Access Key ID do usuário RAM na nuvem de terceiros. Para o Azure, nenhuma distinção é feita, e este valor é o appId das informações de autenticação. O Google Cloud é acessado por meio de uma conta de serviço. AkType é definido como sub por padrão, e este valor é o valor da propriedade private_key_id do arquivo de chave de serviço formatado em JSON. |
S3D6c4O*** |
| SecretKey |
string |
Não |
O segredo do parâmetro AccessKey. Nota
Se AkType estiver definido como primary, este valor é a Secret Access Key da conta primária na nuvem de terceiros. Se AkType estiver definido como sub, este valor é a Secret Access Key do usuário RAM na nuvem de terceiros. Para o Azure, nenhuma distinção é feita, e este valor é a password das informações de autenticação. O Google Cloud é acessado por meio de uma conta de serviço. AkType é definido como sub por padrão, e este valor é o valor da propriedade private_key do arquivo de chave de serviço formatado em JSON. |
AE6SLd**** |
| Regions |
array |
Não |
A lista de regiões usadas para verificação das informações do AccessKey. |
|
|
string |
Não |
A região usada para verificação das informações do AccessKey. Nota
Este parâmetro é válido apenas quando Vendor está definido como AWS. Chame a operação ListCloudVendorRegions para obter este parâmetro. |
ap-south-1 |
|
| Status |
integer |
Não |
O status de uso do par de AccessKey. Valores válidos:
|
0 |
| TenantId |
string |
Não |
O ID do locatário. Nota
Este parâmetro é válido apenas quando Vendor está definido como Azure. |
95304a97-339b-4de5-9a7d-cdbffaf**** |
| SubscriptionIds |
array |
Não |
A lista de IDs de assinatura. Nota
Este parâmetro não é mais válido. |
|
|
string |
Não |
O ID da assinatura. Nota
Este parâmetro não é mais válido. |
9b41e7ae-fcbf-4983-aa32-6fb2e***** |
|
| Domain |
string |
Não |
O domínio da conta conectada. Valores válidos:
Nota
Este parâmetro é válido apenas quando Vendor está definido como HUAWEICLOUD, Azure, AWS ou VOLCENGINE, e é obrigatório. |
global |
| AuthModules |
array |
Não |
A lista de códigos de módulo associados ao par de AccessKey. Valores válidos:
Nota
Chame a operação GetSupportedModules para obter os módulos suportados. |
|
|
string |
Não |
O código do módulo associado ao par de AccessKey. Valores válidos:
Nota
Chame a operação GetSupportedModules para obter os módulos suportados. |
HOST |
|
| Lang |
string |
Não |
O tipo de idioma para a solicitação e a resposta. Valor padrão: zh. Valores válidos:
|
zh |
| VendorAuthAlias |
string |
Não |
O nome da conta do AccessKey. Nota
Usado para identificar a conta à qual os ativos de host de terceiros pertencem. |
test |
| ExtendInfo |
string |
Não |
As informações estendidas. Nota
Usadas para armazenar informações estendidas para diferentes fornecedores. O Google Cloud é acessado por meio de uma conta de serviço. ExtendInfo armazena o arquivo de chave de serviço formatado em JSON, excluindo os campos private_key_id e zprivate_key. O arquivo contém os seguintes campos: type, project_id, client_email, client_id, auth_uri, token_uri, auth_provider_x509_cert_url, client_x509_cert_url e universe_domain. |
{\"product\":\"webFirewall\",\"remark\":\"remark\"} |
| CtdrCloudUserId |
string |
Não |
O ID da conta. Nota
O ID da conta do fornecedor de nuvem conectado. Este parâmetro é obrigatório quando a descrição da permissão inclui Cloud Threat Detection and Response (CTDR). |
azure_demo_1 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| RequestId |
string |
O ID da solicitação, que é um identificador exclusivo gerado pelo Alibaba Cloud para esta solicitação. Você pode usá-lo para solucionar problemas. |
6635CED5-4B20-5D2D-94EC-A1C8F9C**** |
| Data |
object |
As informações de autorização e autenticação que são adicionadas. |
|
| Status |
integer |
O status de uso do par de AccessKey. Valores válidos:
|
0 |
| AuthId |
integer |
O ID exclusivo do par de AccessKey. |
2158 |
| AkType |
string |
O tipo da conta do AccessKey. Valores válidos:
|
sub |
| SecretId |
string |
O ID do parâmetro AccessKey. Nota
Se AkType estiver definido como primary, este valor é o SecretID da conta primária na nuvem de terceiros. Se AkType estiver definido como sub, este valor é o Access Key ID do usuário RAM na nuvem de terceiros. Para o Azure, nenhuma distinção é feita, e este valor é o appId das informações de autenticação. |
AE6SLd**** |
| ServiceStatus |
integer |
O status de disponibilidade do par de AccessKey. Valores válidos:
|
0 |
| Vendor |
string |
O fornecedor de ativos em nuvem. Valores válidos:
|
Tencent |
| Message |
string |
As informações de exceção do par de AccessKey. |
The IAM user is forbidden in the currently selected region |
| AuthModules |
array<object> |
A lista de módulos associados ao par de AccessKey. |
|
|
object |
As informações sobre o módulo associado à autorização e autenticação. |
||
| ModuleDisp |
string |
The display name of the module. |
Host Assets |
| ModuleStatement |
string |
The description of permissions associated with the module. |
Read permission of the cloud server or virtual machine |
| Module |
string |
The module code. Valid values:
|
HOST |
| ModuleAssetType |
string |
The description of cloud assets associated with the module. |
Cloud server or virtual machine |
| ModuleServiceStatus |
integer |
The module status. Valid values:
|
0 |
| Message |
string |
The exception information of the module. |
ak_domain_error |
| VendorAuthAlias |
string |
O nome da conta do AccessKey. Nota
Usado para identificar a conta à qual os ativos de host de terceiros pertencem. |
test |
| CtdrCloudUserId |
string |
O ID da conta. Nota
O ID da conta do fornecedor de nuvem conectado. |
azure_demo_1 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "6635CED5-4B20-5D2D-94EC-A1C8F9C****",
"Data": {
"Status": 0,
"AuthId": 2158,
"AkType": "sub",
"SecretId": "AE6SLd****",
"ServiceStatus": 0,
"Vendor": "Tencent",
"Message": "The IAM user is forbidden in the currently selected region",
"AuthModules": [
{
"ModuleDisp": "Host Assets",
"ModuleStatement": "Read permission of the cloud server or virtual machine",
"Module": "HOST",
"ModuleAssetType": "Cloud server or virtual machine",
"ModuleServiceStatus": 0,
"Message": "ak_domain_error"
}
],
"VendorAuthAlias": "test",
"CtdrCloudUserId": "azure_demo_1"
}
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.