全部产品
Search
文档中心

专有网络 VPC:AddIpamMembers - 添加IPAM可信服务纳管成员

更新时间:Dec 23, 2025

添加IPAM可信服务纳管成员。

接口说明

  • IPAM 多账号管理仅支持资源目录 IPAM 委派管理员进行操作。

  • 仅允许 IPAM 委派管理员选择一个地域的 IPAM 进行多账号管理,支持纳管的成员账号总计不超过 1000。
    重要 当纳管成员为 Folder 类型时,按 Folder 下包含的资源目录成员账号计数。
  • 纳管成员类型包含 Folder 和 Account
    • Folder:IPAM 委派管理员可查看 Folder 下所有资源目录成员账号在 IPAM 生效地域的 IP 使用情况;

    • Account:IPAM 委派管理员可查看指定资源目录账号在 IPAM 生效地域的 IP 使用情况。

  • 已纳管成员不允许将资源发现共享给 IPAM 委派管理员,IPAM 委派管理员也不允许纳管已将资源发现共享给自己的成员。

  • IPAM 委派管理员首次添加纳管成员后,资源目录 IPAM 可信服务开启。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

当前API暂无授权信息透出。

请求语法

POST  HTTP/1.1

请求参数

名称

类型

必填

描述

示例值

RegionId

string

IPAM 托管地域 ID。

您可以通过调用 DescribeRegions 接口获取地域 ID。

cn-hangzhou

DryRun

boolean

是否只预检此次请求。取值:

  • true:发送检查请求,不会添加 IPAM 可信服务纳管成员。检查项包括是否填写了必需参数、请求格式、业务限制。如果检查不通过,则返回对应错误。如果检查通过,则返回错误码 DryRunOperation。

  • false(默认值):发送正常请求,通过检查后返回 HTTP 2xx 状态码并添加 IPAM 可信服务纳管成员。

false

ClientToken

string

客户端 Token,用于保证请求的幂等性。

从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken 只支持 ASCII 字符。

说明

若您未指定,则系统自动使用 API 请求的 RequestId 作为 ClientToken 标识。每次 API 请求的 RequestId 可能不一样。

123e4567-e89b-12d3-a456-426655440000

Members

array<object>

IPAM 可信服务纳管成员。

object

MemberId

string

成员 ID。

  • Folder ID:资源夹 ID。

  • Account UID:资源目录成员账号 UID。

fd-ccccncASqa

MemberType

string

成员类型,取值:

  • Folder:资源夹。

  • Account:资源目录成员账号。

枚举值:

  • Account :

    资源目录成员账号

  • Folder :

    资源夹

Folder

返回参数

名称

类型

描述

示例值

object

BaseResult

RequestId

string

请求 ID。

BB2C39DE-CEB8-595A-981A-F2EFCBE7324E

示例

正常返回示例

JSON格式

{
  "RequestId": "BB2C39DE-CEB8-595A-981A-F2EFCBE7324E"
}

错误码

HTTP status code

错误码

错误信息

描述

400 OperationDenied.MemberIdNotMatchMemberType The operation is not allowed because the Member ID and Member Type of members [%s] in the input parameters do not match. 入参Members中[%s]的Member Id和Member Type不匹配。
400 OperationDenied.MemberExistInIpamRDService The operation is not allowed because %s is under the management of the IPAM. 入参中%s已经被IPAM可信服务纳管,不允许重复纳管相同的member。
400 QuotaExceeded.MemberAccount The operation is not allowed because the number of % managed by IPAM has exceeded the limit, %s/%s. IPAM可信服务纳管的成员账号超过Quota限制。
400 OperationDenied.IpamResourceDiscoveryAlreadySharedWithAdmin The operation is not allowed because the resource discovery has been shared with the IPAM delegated administrator by %s. IPAM可信服务不允许纳管已经将自己的资源发现共享给委派管理员的账号。
400 OperationDenied.IpamRDServiceAlreadyEnabledInOtherRegion The operation is not allowed because the IPAM Resource Directory service is already enabled in another region. 只允许选择一个地域的一个IPAM实例纳管资源目录成员。
400 OperationDenied.AccountNotRDEntity The operation is not allowed because the caller does not belong to the resource directory. 调用者不属于任何资源目录,不允许纳管IPAM可信服务成员。
400 OperationDenied.NotDelegatedAdminAccount The operation is not allowed because the caller is not the delegated IPAM admin for the resource directory. 调用者不是所在资源目录的IPAM可信服务委派管理员,不允许纳管IPAM可信服务成员。
400 OperationDenied.IpamNotExist The operation is not allowed because the IPAM does not exist. 当前地域IPAM不存在,不允许纳管IPAM可信服务成员。
400 OperationDenied.DelegateAdminAsMember The operation is not allowed because the IPAM delegate administrator cannot be a member. IPAM委派管理员不能添加自己作为IPAM可信服务的成员。
400 OperationDenied.NoServicePrincipalAdminPrivileges The operation is not allowed because the caller is not the delegated IPAM admin for the resource directory. 调用者不是所在资源目录的IPAM可信服务委派管理员,不允许纳管IPAM可信服务成员。

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情