查询授权规则信息。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
授权信息
下表是API对应的授权信息,可以在RAM权限策略语句的Action
元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:
- 操作:是指具体的权限点。
- 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
- 资源类型:是指操作中支持授权的资源类型。具体说明如下:
- 对于必选的资源类型,用背景高亮的方式表示。
- 对于不支持资源级授权的操作,用
全部资源
表示。
- 条件关键字:是指云产品自身定义的条件关键字。
- 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作 | 访问级别 | 资源类型 | 条件关键字 | 关联操作 |
---|---|---|---|---|
iotcc:ListAuthorizationRules | Write |
|
| 无 |
请求参数
名称 | 类型 | 必填 | 描述 | 示例值 |
---|---|---|---|---|
IoTCloudConnectorId | string | 是 | 云连接器实例ID。 | iotcc-bp1odcab8tmno0hdq**** |
AuthorizationRuleIds | array | 否 | 授权规则ID列表。最多支持传入20个授权规则ID。 | |
string | 否 | 授权规则ID列表。最多支持传入20个授权规则ID。 | ar-1234abcb8tmno0hdq**** | |
DestinationType | array | 否 | 访问目标类型。最多支持传入20个访问目标类型。取值:
| |
string | 否 | 访问目标类型。最多支持传入20个访问目标类型。取值:
| Cidr | |
Protocol | array | 否 | 协议类型。最多支持输入20个协议类型。取值:
| |
string | 否 | 协议类型。最多支持输入20个协议类型。取值:
| tcp | |
DestinationPort | array | 否 | 目标端口范围。最多支持20个端口取值范围。取值范围:
| |
string | 否 | 目标端口范围。最多支持20个端口取值范围。取值范围:
| 80/80 | |
Destination | array | 否 | 访问目标。 | |
string | 否 | 访问目标。最多支持20个访问目标。 | 192.168.XX.XX | |
AuthorizationRuleStatus | array | 否 | 授权规则状态。最多支持传入20个授权规则状态。取值:
| |
string | 否 | 授权规则状态。最多支持传入20个授权规则状态。取值:
| Created | |
AuthorizationRuleName | array | 否 | 授权规则名称。最多支持传入20个授权规则名称。 名称长度为2~128个字符,以大小写字母或中文开头,可包含数字、下划线(_)或短划线(-)。 | |
string | 否 | 授权规则名称。最多支持传入20个授权规则名称。 名称长度为2~128个字符,以大小写字母或中文开头,可包含数字、下划线(_)或短划线(-)。 | rule01 | |
Policy | array | 否 | 访问策略。最多支持传入20个访问策略。
| |
string | 否 | 访问策略。最多支持传入20个访问策略。取值:
| Permit | |
NextToken | string | 否 | 是否拥有下一次查询的令牌(Token)。取值:
| caeba0bbb2be03f84eb48b699f0a**** |
MaxResults | integer | 否 | 分页大小,取值:1~50。传入为空时,默认值:10。 | 10 |
RegionId | string | 是 | 云连接器实例所在的地域ID。 您可以通过调用ListRegions接口获取地域ID。 | cn-hangzhou |
AuthorizationRuleType | string | 否 | 授权规则的类型。取值:
| System |
FuzzyDestination | string | 否 | 模糊的访问目标 | aliyuncs |
FuzzyAuthorizationRuleName | string | 否 | 模糊的授权规则名称 | 测试 |
返回参数
示例
正常返回示例
JSON
格式
{
"RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984",
"TotalCount": 10,
"NextToken": "caeba0bbb2be03f84eb48b699f0a****",
"MaxResults": 10,
"AuthorizationRules": [
{
"IoTCloudConnectorId": "iotcc-bp1odcab8tmno0hdq****",
"Policy": "Permit",
"AuthorizationRuleStatus": "Created",
"SourceCidrs": [
"192.168.XX.XX"
],
"DestinationType": "Cidr",
"Protocol": "tcp",
"DestinationPort": "80/80",
"Destination": "192.168.XX.XX",
"AuthorizationRuleName": "rule01",
"AuthorizationRuleDescription": "rule01",
"AuthorizationRuleId": "ar-1234abcb8tmno0hdq****",
"AuthorizationRuleType": "System"
}
]
}
错误码
HTTP status code | 错误码 | 错误信息 | 描述 |
---|---|---|---|
400 | Forbidden.RAM | Ram user does not have permission to perform this operation. | RAM用户无权限执行此操作。 |
400 | ResourceNotFound.IoTCloudConnector | The param of IoTCloudConnectorId is illegal. | IoTCloudConnectorId参数非法 |
访问错误中心查看更多错误码。
变更历史
变更时间 | 变更内容概要 | 操作 | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|
2023-03-02 | OpenAPI 错误码发生变更,OpenAPI 入参发生变更 | |||||||||||
| ||||||||||||
2021-11-18 | OpenAPI 错误码发生变更 | |||||||||||
|