本接口用于為一臺或多臺ECS實(shí)例授予RAM角色。
接口說明
您可以通過 DescribeInstanceRamRole 查詢實(shí)例被授予的實(shí)例 RAM 角色。
說明
如果實(shí)例已存在被授予的實(shí)例 RAM 角色,則報(bào)錯(cuò)提示您不能授予新的角色。
調(diào)試
您可以在OpenAPI Explorer中直接運(yùn)行該接口,免去您計(jì)算簽名的困擾。運(yùn)行成功后,OpenAPI Explorer可以自動(dòng)生成SDK代碼示例。
授權(quán)信息
下表是API對應(yīng)的授權(quán)信息,可以在RAM權(quán)限策略語句的Action
元素中使用,用來給RAM用戶或RAM角色授予調(diào)用此API的權(quán)限。具體說明如下:
- 操作:是指具體的權(quán)限點(diǎn)。
- 訪問級別:是指每個(gè)操作的訪問級別,取值為寫入(Write)、讀取(Read)或列出(List)。
- 資源類型:是指操作中支持授權(quán)的資源類型。具體說明如下:
- 對于必選的資源類型,用背景高亮的方式表示。
- 對于不支持資源級授權(quán)的操作,用
全部資源
表示。
- 條件關(guān)鍵字:是指云產(chǎn)品自身定義的條件關(guān)鍵字。
- 關(guān)聯(lián)操作:是指成功執(zhí)行操作所需要的其他權(quán)限。操作者必須同時(shí)具備關(guān)聯(lián)操作的權(quán)限,操作才能成功。
操作 | 訪問級別 | 資源類型 | 條件關(guān)鍵字 | 關(guān)聯(lián)操作 |
---|---|---|---|---|
ecs:AttachInstanceRamRole | update | *全部資源 * |
|
|
請求參數(shù)
名稱 | 類型 | 必填 | 描述 | 示例值 |
---|---|---|---|---|
RegionId | string | 是 | 地域 ID。您可以調(diào)用 DescribeRegions 查看最新的阿里云地域列表。 | cn-hangzhou |
RamRoleName | string | 是 | 實(shí)例 RAM 角色名稱。您可以使用 RAM API ListRoles 查詢您已創(chuàng)建的實(shí)例 RAM 角色。 | testRamRoleName |
InstanceIds | string | 是 | 實(shí)例 ID 數(shù)組。數(shù)組長度:1~100。 | [“i-bp14ss25xca5ex1u****”, “i-bp154z5o1qjalfse****”, “i-bp10ws62o04ubhvi****] |
Policy | string | 否 | 額外權(quán)限策略。可以指定一個(gè)額外的權(quán)限策略,以進(jìn)一步限制 RAM 角色的權(quán)限。更多信息,請參見權(quán)限策略概覽。長度為 1~1024 個(gè)字符。 | {"Statement": [{"Action": ["*"],"Effect": "Allow","Resource": ["*"]}],"Version":"1"} |
返回參數(shù)
示例
正常返回示例
JSON
格式
{
"RamRoleName": "testRamRoleName",
"RequestId": "D9553E4C-6C3A-4D66-AE79-9835AF705639",
"TotalCount": 1,
"FailCount": 0,
"AttachInstanceRamRoleResults": {
"AttachInstanceRamRoleResult": [
{
"Code": "200",
"Message": "success",
"InstanceId": "i-bp10ws62o04ubhvi****",
"Success": true
}
]
}
}
錯(cuò)誤碼
HTTP status code | 錯(cuò)誤碼 | 錯(cuò)誤信息 | 描述 |
---|---|---|---|
400 | InvalidInstanceIds.Malformed | The specified instanceIds are not valid. | 指定的多個(gè) InstanceId 不合法。 |
403 | InvalidNetworkType.MismatchRamRole | Ram role cannot be applied to instances of Classic network type. | 實(shí)例 RAM 角色不能被用于經(jīng)典網(wǎng)絡(luò)類型的實(shí)例,RAM 角色只能使用在 VPC 類型的實(shí)例上。 |
403 | InvalidUser.PassRoleForbidden | The RAM user does not have the privilege to pass a RAM role. | 該 RAM 用戶無權(quán)傳遞 RAM 角色。 |
404 | InvalidInstanceId.NotFound | The specified instanceId does not exist. | 指定的實(shí)例ID未找到。 |
404 | InvalidRamRole.NotFound | The specified RAMRoleName does not exist. | 指定的 RamRoleName 不存在。 |
404 | InvalidRamRole.NotEcsRole | The specified ram role is not authorized for ecs, please check your role policy. | 指定的 RAM 角色無權(quán)使用 ECS,請檢查您的角色策略。 |
訪問錯(cuò)誤中心查看更多錯(cuò)誤碼。
變更歷史
變更時(shí)間 | 變更內(nèi)容概要 | 操作 |
---|---|---|
2023-07-10 | OpenAPI 錯(cuò)誤碼發(fā)生變更 | 查看變更詳情 |