本產品(
訪問控制/2015-05-01
)的OpenAPI采用RPC簽名風格,簽名細節參見簽名機制說明。我們已經為開發者封裝了常見編程語言的SDK,開發者可通過下載SDK直接調用本產品OpenAPI而無需關心技術細節。如果現有SDK不能滿足使用需求,可通過簽名機制進行自簽名對接。由于自簽名細節非常復雜,需花費 5個工作日左右。因此建議加入我們的服務釘釘群(78410016550),在專家指導下進行簽名對接。在使用API前,您需要準備好身份賬號及訪問密鑰(AccessKey),才能有效通過客戶端工具(SDK、CLI等)訪問API。細節請參見獲取AccessKey。
用戶管理
API | 標題 | API概述 |
---|---|---|
用戶 | 用戶 | |
CreateUser | 創建RAM用戶 | 調用CreateUser接口創建RAM用戶。 |
GetUser | 查詢RAM用戶的詳細信息 | 調用GetUser接口查詢RAM用戶的詳細信息。 |
UpdateUser | 更新RAM用戶的基本信息 | 調用UpdateUser接口更新RAM用戶的基本信息。 |
DeleteUser | 刪除一個RAM用戶 | 調用DeleteUser接口刪除一個RAM用戶。 |
ListUsers | 查詢所有RAM用戶 | 查詢所有RAM用戶的詳細信息。 |
登錄信息 | 登錄信息 | |
CreateLoginProfile | 為一個RAM用戶啟用Web控制臺登錄 | 調用CreateLoginProfile接口為一個RAM用戶啟用Web控制臺登錄。 |
GetLoginProfile | 查看一個RAM用戶的登錄配置 | 調用GetLoginProfile接口查看一個RAM用戶的登錄配置。 |
UpdateLoginProfile | 修改用戶的登錄配置 | 調用UpdateLoginProfile接口修改用戶的登錄配置。 |
DeleteLoginProfile | 關閉RAM用戶登錄Web控制臺功能 | 關閉指定RAM用戶登錄Web控制臺的功能。 |
ChangePassword | 修改RAM用戶密碼 | RAM用戶調用ChangePassword修改自己的控制臺登錄密碼。 |
訪問密鑰 | 訪問密鑰 | |
CreateAccessKey | 為RAM用戶創建訪問密鑰 | 調用CreateAccessKey接口為RAM用戶創建訪問密鑰。 |
UpdateAccessKey | 更新RAM用戶訪問密鑰的狀態 | 調用UpdateAccessKey接口更新RAM用戶訪問密鑰的狀態。 |
DeleteAccessKey | 刪除RAM用戶的訪問密鑰 | 調用DeleteAccessKey接口刪除RAM用戶的訪問密鑰。 |
ListAccessKeys | 列出指定用戶的訪問密鑰 | 調用ListAccessKeys接口列出指定用戶的訪問密鑰。 |
多因素認證 | 多因素認證 | |
CreateVirtualMFADevice | 創建多因素認證設備 | 調用CreateVirtualMFADevice接口創建多因素認證設備。 |
GetUserMFAInfo | 獲取多因素認證設備信息 | 獲取指定RAM用戶的多因素認證設備信息。 |
DeleteVirtualMFADevice | 刪除多因素認證設備 | 調用DeleteVirtualMFADevice接口刪除多因素認證設備。 |
ListVirtualMFADevices | 列出多因素認證設備 | 調用ListVirtualMFADevices接口列出多因素認證設備。 |
BindMFADevice | 綁定多因素認證設備 | 調用BindMFADevice接口綁定多因素認證設備。 |
UnbindMFADevice | 解綁多因素認證設備 | 調用UnbindMFADevice接口解綁多因素認證設備。 |
用戶組管理
API | 標題 | API概述 |
---|---|---|
CreateGroup | 創建用戶組 | 調用CreateGroup接口創建用戶組。 |
GetGroup | 查詢用戶組信息 | 調用GetGroup接口查詢用戶組信息。 |
UpdateGroup | 修改用戶組信息 | 調用UpdateGroup接口修改用戶組信息。 |
DeleteGroup | 刪除指定的用戶組 | 調用DeleteGroup接口刪除指定的用戶組。 |
ListGroups | 查詢用戶組列表 | 查詢用戶組列表。 |
ListGroupsForUser | 列出指定RAM用戶所加入的用戶組信息 | 調用ListGroupsForUser接口查詢指定RAM用戶所加入的用戶組信息。 |
ListUsersForGroup | 列出指定用戶組所包含的RAM用戶 | 調用ListUsersForGroup接口列出指定用戶組所包含的RAM用戶。 |
AddUserToGroup | 將RAM用戶添加到指定的用戶組 | 調用AddUserToGroup接口將RAM用戶添加到指定的用戶組。 |
RemoveUserFromGroup | 將RAM用戶從用戶組中移除 | 調用RemoveUserFromGroup接口將RAM用戶從用戶組中移除。 |
角色管理
API | 標題 | API概述 |
---|---|---|
CreateRole | 創建角色 | 調用CreateRole接口創建RAM角色。 |
DeleteRole | 刪除指定的角色 | 調用DeleteRole接口刪除指定的角色。 |
UpdateRole | 更新角色信息 | 調用UpdateRole接口更新RAM角色信息。 |
GetRole | 獲取角色信息 | 調用GetRole接口獲取角色信息。 |
ListRoles | 獲取角色列表 | 列出角色。 |
權限管理
API | 標題 | API概述 |
---|---|---|
權限策略管理 | 權限策略管理 | |
CreatePolicy | 創建一個權限策略 | 調用CreatePolicy接口創建一個自定義權限策略。 |
GetPolicy | 獲取指定的權限策略信息 | 調用GetPolicy接口獲取指定的權限策略信息。 |
UpdatePolicyDescription | 更新自定義策略的描述信息 | 調用UpdatePolicyDescription更新自定義策略的描述信息。 |
DeletePolicy | 刪除指定的權限策略 | 調用DeletePolicy接口刪除指定的權限策略。 |
ListPolicies | 列出權限策略 | 調用ListPolicies接口列出權限策略。 |
CreatePolicyVersion | 為權限策略創建新的版本 | 調用CreatePolicyVersion接口為權限策略創建新的版本。 |
GetPolicyVersion | 獲取某個權限策略的版本 | 調用GetPolicyVersion接口獲取某個權限策略的版本。 |
DeletePolicyVersion | 刪除指定的權限策略的某個版本 | 調用DeletePolicyVersion接口刪除指定的權限策略的某個版本。 |
ListPolicyVersions | 列出權限策略版本 | 調用ListPolicyVersions接口列出權限策略版本。 |
SetDefaultPolicyVersion | 設置權限策略默認版本 | 調用SetDefaultPolicyVersion接口設置權限策略默認版本。 |
授權管理 | 授權管理 | |
AttachPolicyToUser | 為指定用戶添加權限 | 調用AttachPolicyToUser接口為指定用戶添加權限。 |
DetachPolicyFromUser | 為用戶撤銷指定的權限 | 調用DetachPolicyFromUser接口為用戶撤銷指定的權限。 |
AttachPolicyToGroup | 為指定用戶組添加權限 | 調用AttachPolicyToGroup接口為指定用戶組添加權限。 |
DetachPolicyFromGroup | 為用戶組撤銷指定的權限 | 調用DetachPolicyFromGroup接口為用戶組撤銷指定的權限。 |
AttachPolicyToRole | 為指定角色添加權限 | 調用AttachPolicyToRole接口為指定角色添加權限。 |
DetachPolicyFromRole | 為角色撤銷指定的權限 | 調用DetachPolicyFromRole接口為角色撤銷指定的權限。 |
ListPoliciesForUser | 查詢RAM用戶的授權列表 | 調用ListPoliciesForUser接口查詢RAM用戶的授權列表。 |
ListPoliciesForGroup | 列出用戶組的權限策略 | 調用ListPoliciesForGroup接口列出用戶組的權限策略。 |
ListPoliciesForRole | 列出角色的權限策略 | 調用ListPoliciesForRole接口列出角色的權限策略。 |
ListEntitiesForPolicy | 列出引用權限策略的實體 | 調用ListEntitiesForPolicy接口列出引用權限策略的實體。 |
安全設置
API | 標題 | API概述 |
---|---|---|
SetAccountAlias | 設置云賬號別名 | 調用SetAccountAlias接口設置云賬號別名。 |
GetAccountAlias | 查看云賬號別名 | 調用GetAccountAlias接口查看云賬號別名。 |
ClearAccountAlias | 清除云賬號別名 | 調用ClearAccountAlias接口清除云賬號別名。 |
SetPasswordPolicy | 設置RAM用戶密碼強度等策略信息 | 調用SetPasswordPolicy接口設置RAM用戶密碼強度等策略信息。 |
GetPasswordPolicy | 獲取RAM用戶密碼強度等策略信息 | 調用GetPasswordPolicy接口獲取RAM用戶密碼強度等策略信息。 |
SetSecurityPreference | 設置全局安全首選項 | 調用SetSecurityPreference接口設置全局安全首選項。 |
GetSecurityPreference | 獲取全局安全首選項詳情 | 調用GetSecurityPreference接口獲取全局安全首選項詳情。 |
權限分析與診斷
API | 標題 | API概述 |
---|---|---|
DecodeDiagnosticMessage | 解碼無權限診斷信息 | 從因無RAM權限導致的請求被拒絕訪問的響應體中解碼無權限診斷信息。 |