全部產品
Search
文件中心

Resource Management:GetEffectivePolicy - 查詢有效原則

更新時間:Feb 25, 2026

查詢有效原則。

介面說明

使用說明

單帳號模式下,當前登入帳號可以查詢自己已綁定的有效原則。多帳號模式下,資來源目錄管理帳號可以查詢 Root 資源夾、資源夾和成員已綁定的有效原則,資來源目錄成員可以查詢自己已綁定的有效原則。關於標籤策略模式的更多資訊,請參見標籤策略模式

該有效原則是根據標籤策略繼承關係計算得出的。更多資訊,請參見標籤策略繼承和有效原則計算

本文將提供一個樣本,在單帳號模式下,查詢當前登入帳號的有效原則。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

tag:GetEffectivePolicy

get

*全部資源

*

請求參數

名稱

類型

必填

描述

樣本值

RegionId

string

地區 ID。取值:cn-shanghai。

cn-shanghai

TargetId

string

目標節點 ID。

說明

該參數在單帳號模式下為可選,多帳號模式下為必選。

154950938137****

TargetType

string

目標節點類型。取值:

  • USER:查詢當前登入帳號已綁定的有效原則。適用單帳號模式。

  • ROOT:查詢資來源目錄中的 Root 資源夾已綁定的有效原則。適用多帳號模式。

  • FOLDER:查詢資來源目錄中的資源夾已綁定的有效原則。適用多帳號模式。

  • ACCOUNT:查詢資來源目錄中的成員已綁定的有效原則。適用多帳號模式。

說明

該參數在單帳號模式下為可選,多帳號模式下為必選。且參數取值不區分大小寫。

ACCOUNT

TagKeys

array

string

關於公用請求參數的詳情,請參見公用參數

返回參數

名稱

類型

描述

樣本值

object

返回結果。

RequestId

string

請求 ID。

BB532282-94F5-5F56-877F-32D5E2A04F3F

EffectivePolicy

string

有效原則。

{\"tags\":{\"costcenter\":{\"tag_value\":[\"Beijing\",\"Shanghai\"],\"tag_key\":\"CostCenter\"}}}

PolicyAttachments

array<object>

array<object>

TagKey

string

PolicyType

string

PolicyList

array<object>

object

PolicyId

string

PolicyName

string

AttachSeq

integer

AttachTime

string

TargetId

string

TargetType

string

樣本

正常返回樣本

JSON格式

{
  "RequestId": "BB532282-94F5-5F56-877F-32D5E2A04F3F",
  "EffectivePolicy": "{\\\"tags\\\":{\\\"costcenter\\\":{\\\"tag_value\\\":[\\\"Beijing\\\",\\\"Shanghai\\\"],\\\"tag_key\\\":\\\"CostCenter\\\"}}}",
  "PolicyAttachments": [
    {
      "TagKey": "",
      "PolicyType": "",
      "PolicyList": [
        {
          "PolicyId": "",
          "PolicyName": "",
          "AttachSeq": 0,
          "AttachTime": "",
          "TargetId": "",
          "TargetType": ""
        }
      ]
    }
  ]
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 NoPermission.RAM The operator is not permission for the action in ram policy. 該帳號不支援此調用。
403 EffectivePolicy.ResourceGroupScope.TooLong The resource group range of for effective policy is too long. 有效原則的資源群組範圍太長了。
403 ConfigRule.NotExist Config rule id does not exist. 配置審計不存在。
403 RDAcount.HasOpened As the RD master or administrator, you cannot activate the tag policy service because account has already enabled it, you can only activate it once the policy service is disabled by the aforementioned RD account. 資來源目錄的成員帳號開通了標籤策略,需要先關閉成員帳號的開通才可以開通多帳號模式。

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情