添加IPAM可信服务纳管成员。
接口说明
IPAM 多账号管理仅支持资源目录 IPAM 委派管理员进行操作。
- 仅允许 IPAM 委派管理员选择一个地域的 IPAM 进行多账号管理,支持纳管的成员账号总计不超过 1000。
重要 当纳管成员为 Folder 类型时,按 Folder 下包含的资源目录成员账号计数。
- 纳管成员类型包含 Folder 和 Account
Folder:IPAM 委派管理员可查看 Folder 下所有资源目录成员账号在 IPAM 生效地域的 IP 使用情况;
Account:IPAM 委派管理员可查看指定资源目录账号在 IPAM 生效地域的 IP 使用情况。
已纳管成员不允许将资源发现共享给 IPAM 委派管理员,IPAM 委派管理员也不允许纳管已将资源发现共享给自己的成员。
IPAM 委派管理员首次添加纳管成员后,资源目录 IPAM 可信服务开启。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
请求语法
POST HTTP/1.1
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| RegionId |
string |
是 |
IPAM 托管地域 ID。 您可以通过调用 DescribeRegions 接口获取地域 ID。 |
cn-hangzhou |
| DryRun |
boolean |
否 |
是否只预检此次请求。取值:
|
false |
| ClientToken |
string |
否 |
客户端 Token,用于保证请求的幂等性。 从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken 只支持 ASCII 字符。 说明
若您未指定,则系统自动使用 API 请求的 RequestId 作为 ClientToken 标识。每次 API 请求的 RequestId 可能不一样。 |
123e4567-e89b-12d3-a456-426655440000 |
| Members |
array<object> |
是 |
IPAM 可信服务纳管成员。 |
|
|
object |
否 |
|||
| MemberId |
string |
否 |
成员 ID。
|
fd-ccccncASqa |
| MemberType |
string |
否 |
成员类型,取值:
枚举值:
|
Folder |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
BaseResult |
||
| RequestId |
string |
请求 ID。 |
BB2C39DE-CEB8-595A-981A-F2EFCBE7324E |
示例
正常返回示例
JSON格式
{
"RequestId": "BB2C39DE-CEB8-595A-981A-F2EFCBE7324E"
}
错误码
|
HTTP status code |
错误码 |
错误信息 |
描述 |
|---|---|---|---|
| 400 | OperationDenied.MemberIdNotMatchMemberType | The operation is not allowed because the Member ID and Member Type of members [%s] in the input parameters do not match. | 入参Members中[%s]的Member Id和Member Type不匹配。 |
| 400 | OperationDenied.MemberExistInIpamRDService | The operation is not allowed because %s is under the management of the IPAM. | 入参中%s已经被IPAM可信服务纳管,不允许重复纳管相同的member。 |
| 400 | QuotaExceeded.MemberAccount | The operation is not allowed because the number of % managed by IPAM has exceeded the limit, %s/%s. | IPAM可信服务纳管的成员账号超过Quota限制。 |
| 400 | OperationDenied.IpamResourceDiscoveryAlreadySharedWithAdmin | The operation is not allowed because the resource discovery has been shared with the IPAM delegated administrator by %s. | IPAM可信服务不允许纳管已经将自己的资源发现共享给委派管理员的账号。 |
| 400 | OperationDenied.IpamRDServiceAlreadyEnabledInOtherRegion | The operation is not allowed because the IPAM Resource Directory service is already enabled in another region. | 只允许选择一个地域的一个IPAM实例纳管资源目录成员。 |
| 400 | OperationDenied.AccountNotRDEntity | The operation is not allowed because the caller does not belong to the resource directory. | 调用者不属于任何资源目录,不允许纳管IPAM可信服务成员。 |
| 400 | OperationDenied.NotDelegatedAdminAccount | The operation is not allowed because the caller is not the delegated IPAM admin for the resource directory. | 调用者不是所在资源目录的IPAM可信服务委派管理员,不允许纳管IPAM可信服务成员。 |
| 400 | OperationDenied.IpamNotExist | The operation is not allowed because the IPAM does not exist. | 当前地域IPAM不存在,不允许纳管IPAM可信服务成员。 |
| 400 | OperationDenied.DelegateAdminAsMember | The operation is not allowed because the IPAM delegate administrator cannot be a member. | IPAM委派管理员不能添加自己作为IPAM可信服务的成员。 |
| 400 | OperationDenied.NoServicePrincipalAdminPrivileges | The operation is not allowed because the caller is not the delegated IPAM admin for the resource directory. | 调用者不是所在资源目录的IPAM可信服务委派管理员,不允许纳管IPAM可信服务成员。 |
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。