全部產品
Search
文件中心

:UpdatePolicy - 更新存取原則

更新時間:Dec 21, 2025

更新一個權限原則。

介面說明

  • RAM 使用者或 RAM 角色調用該 OpenAPI 需要被授與權限策略詳情,請參見存取控制

  • 支援更新權限原則的 RBAC 許可權、允許訪問資源、網路控制規則以及描述資訊,不支援更新權限原則名稱、範圍。

  • 更新權限原則會影響所有已綁定該權限原則的應用存取點 AAP,請謹慎操作。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

當前API暫無授權資訊透出。

請求參數

名稱

類型

必填

描述

樣本值

Name

string

要更新的權限原則名稱。

policy_test

Permissions

string

更改後的權限原則支援的操作。取值:

  • RbacPermission/Template/CryptoServiceKeyUser:可以對 KMS 執行個體進行密碼運算操作。

  • RbacPermission/Template/CryptoServiceSecretUser:可以對 KMS 執行個體進行憑據相關操作。

支援同時選擇這兩種操作。

["RbacPermission/Template/CryptoServiceKeyUser", "RbacPermission/Template/CryptoServiceSecretUser"]

Resources

string

更改後的允許訪問的密鑰和憑據。

  • 密鑰:格式為key/${KeyId},如果允許訪問當前 KMS 執行個體的所有密鑰請輸入 key/*。

  • 憑據:格式為secret/${SecretName},如果允許訪問當前 KMS 執行個體的所有憑據請輸入 secret/*。

["secret/acs/ram/user/ram-secret", "secret/acs/ram/user/acr-master", "key/key-hzz63d9c8d3dfv8cv****"]

AccessControlRules

string

網路控制規則。

說明

查詢已建立的網路控制規則,請參見 ListNetworkRules

{"NetworkRules":["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"]}

Description

string

描述資訊。

policy description

返回參數

名稱

類型

描述

樣本值

object

RequestId

string

本次調用請求的 ID,是由阿里雲為該請求產生的唯一識別碼,可用於排查和定位問題。

f455324b-e229-4066-9f58-9c1cf3fe83a8

樣本

正常返回樣本

JSON格式

{
  "RequestId": "f455324b-e229-4066-9f58-9c1cf3fe83a8"
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 InvalidParameter The specified parameter is not valid. 參數非法。
404 InvalidAccessKeyId.NotFound The Access Key ID provided does not exist in our records.

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情