CreateGroupAuthorizationRule - 实例组创建授权规则

实例组创建授权规则。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

当前API暂无授权信息透出。

请求参数

名称类型必填描述示例值
IoTCloudConnectorGroupIdstring

实例组ID。

iotccg-g00epppbi9di9y****
AuthorizationRuleDescriptionstring

授权规则的描述信息。

长度为2~256个字符,必须以字母或中文开头,但不能以http://https://开头。

rule
AuthorizationRuleNamestring

授权规则的名称。

名称长度为2~128个字符,以大小写字母或中文开头,可包含数字、半角句号(.)、下划线(_)和短划线(-)。

ruletest
SourceCidrsarray

源CIDR地址块。最多支持20个CIDR地址块。

string

源CIDR地址块。最多支持20个CIDR地址块。

192.168.0.1/24
DestinationTypestring

访问目标类型。取值:

  • Cidr:CIDR地址块。
  • Domain:域名。
Cidr
DestinationPortstring

目标端口范围。取值范围:

  • TCP、UDP协议:1~65535。使用正斜线(/)隔开起始端口和终止端口。例如:1/200。
  • ICMP协议:-1/-1。
  • ALL:-1/-1。
80/80
Protocolstring

协议类型。取值:

  • tcp
  • udp
  • icmp
  • all:支持所有协议。
tcp
Destinationstring

访问目标地址。

47.0.XX.XX
ClientTokenstring

客户端Token,用于保证请求的幂等性。

从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken只支持ASCII字符。

说明若您未指定,则系统自动使用API请求的RequestId作为ClientToken标识。每次API请求的RequestId可能不一样。
123e4567-e89b-12d3-a456-426655440000
DryRunboolean

是否只预检此次请求。取值:

  • true:发送检查请求,不会为实例组创建授权规则。检查项包括是否填写了必需参数、请求格式、业务限制。如果检查不通过,则返回对应错误。如果检查通过,则返回错误码DryRunOperation
  • false(默认值):发送正常请求,通过检查后返回HTTP 2xx状态码并直接进行操作。
false
RegionIdstring

实例组所在的地域ID。

您可以通过调用DescribeRegions接口获取地域ID。

cn-hangzhou
Policystring

访问策略。取值:

  • Permit:允许。

  • Deny:拒绝。

Permit
Typestring

授权规则的类型。取值:

  • System,表示授权规则的类型为系统类型。

  • Customer:表示授权规则的类型为自定义类型。

  • Default:表示授权规则的类型为默认类型。

System

返回参数

名称类型描述示例值
object

返回信息列表。

IoTCloudConnectorGroupIdstring

实例组ID。

iotccg-g00epppbi9di9y****
RequestIdstring

请求ID。

54B48E3D-DF70-471B-AA93-08E683A1B45
AuthorizationRuleIdstring

授权规则ID。

gar-ez91t41jvi6tr8****

示例

正常返回示例

JSON格式

{
  "IoTCloudConnectorGroupId": "iotccg-g00epppbi9di9y****",
  "RequestId": "54B48E3D-DF70-471B-AA93-08E683A1B45",
  "AuthorizationRuleId": "gar-ez91t41jvi6tr8****"
}

错误码

HTTP status code错误码错误信息描述
400Forbidden.RAMRam user does not have permission to perform this operation.RAM用户无权限执行此操作。
400QuotaExceeded.IoTCCGroupInstanceLimitThe quota of IoTCCGroupPerUser is exceeded云连接器组包含的云连接器实例数量超规格
400ResourceAlreadyExist.AuthorizationRuleThe specified resource of AuthorizationRule already exists.规则已经存在
400OperationDenied.DomainInHumanNetworkThe operation is not allowed because of domain or CIDR in human network.配置的域名或者网段在人联网里面,不被允许。
400OperationDenied.CIDRMaskTooLargeThe operation is not allowed because of CIDR too large.CIDR掩码太大了。
400IllegalParam.DestinationThe param of Destination is illegal.Destination无效
400OperationDenied.CC5GInstanceNotSupportThe operation is not allowed because of CC5G instance not support.CC5G托管实例不支持此操作。

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
2022-06-13OpenAPI 错误码发生变更,OpenAPI 入参发生变更
变更项变更内容
错误码OpenAPI 错误码发生变更
    删除错误码:400
入参OpenAPI 入参发生变更
    新增入参:Type