全部產品
Search
文件中心

Alibaba Cloud Service Mesh:GrantUserPermissions - 更新子帳號授權資訊

更新時間:Aug 25, 2025

調用GrantUserPermissions更新子帳號授權資訊。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

servicemesh:GrantUserPermissions

get

*全部資源

*

請求參數

名稱

類型

必填

描述

樣本值

SubAccountUserId

string

RAM 使用者或 RAM 角色 ID。

27852573609480****

Permissions

string

許可權列表,內容格式為 JSON 數組字串。該列表要求傳遞全量許可權資訊,新增許可權則在列表中新增項,刪除則移除項。樣本值欄位釋義:

  • IsCustom:系統規定參數。固定取值為true

  • Cluster:網格執行個體 ID。

  • RoleName:許可權名稱,取值為istio-administio-opsistio-readonly,分別對應管理員、網格資源管理員、唯讀許可權。

  • IsRamRole:目標許可權授予實體,如果是 RAM 角色,則為true,否則為false

[{"IsCustom":true,"RoleName":"istio-ops","Cluster":"c57b848115458460583a4260cb713****","RoleType":"custom","IsRamRole":false},{"IsCustom":true,"RoleName":"istio-ops","Cluster":"c4ec191f4e12145c09286ea3e2b8f****","RoleType":"custom","IsRamRole":false}]

SubAccountUserIds

array

RAM 使用者或 RAM 角色 ID 列表,支援一次為多個使用者授權

string

RAM 使用者或 RAM 角色 ID。

27852573609480****

返回參數

名稱

類型

描述

樣本值

object

RequestId

string

請求 ID。

5A7C9E37-C171-584F-9A99-869B48C4****

樣本

正常返回樣本

JSON格式

{
  "RequestId": "5A7C9E37-C171-584F-9A99-869B48C4****"
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情