CreateDataLimit - 创建数据资产扫描授权

调用CreateDataLimit创建对数据库、项目、存储空间(Bucket)进行扫描的授权。

接口说明

本接口一般用于对用户数据资产进行扫描授权,便于进一步保护用户数据资产的数据安全。

QPS 限制

本接口的单用户 QPS 限制为 10 次/秒。超过限制,API 调用将会被限流,这可能影响您的业务,请合理调用。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

yundun-sddp:CreateDataLimit

create

*全部资源

*

请求参数

名称

类型

必填

描述

示例值

ResourceType

integer

授权扫描的资产所属的产品类型。取值:

  • 1:MaxCompute。

  • 2:OSS。

  • 3:ADS。

  • 4:OTS。

  • 5:RDS。

1

ServiceRegionId

string

必填,资产所在的地域。取值:

  • cn-beijing:华北 2(北京)。

  • cn-zhangjiakou:华北 3(张家口)。

  • cn-huhehaote:华北 5(呼和浩特)。

  • cn-hangzhou:华东 1(杭州)。

  • cn-shanghai:华东 2(上海)。

  • cn-shenzhen:华南 1(深圳)。

  • cn-hongkong:中国香港。

cn-hangzhou

ParentId

string

必填,资产的名称,实例 ID 和数据库的连接串,二者通过英文点号连接。

rm-****34.******name

UserName

string

数据库资产的用户名。

y*****m

Password

string

访问数据库资产的密码。

p****d

AuditStatus

integer

是否开启审计。取值:

  • 0:不开启审计。

  • 1:开启审计。

1

AutoScan

integer

是否在规则发生变更时,自动触发重新扫描。取值:

  • 0:不触发自动扫描。

  • 1:触发自动扫描。

说明

规则变更触发自动扫描时,会对数据源中的所有数据进行全量扫描。

1

LogStoreDay

integer

指定开启审计之后,原始日志的保存时间(单位:天)。取值:

  • 30

  • 90

  • 180

  • 365

30

EngineType

string

数据库类型。取值:

  • MySQL

  • SQLServer

MySQL

Port

integer

数据库连接端口。

3306

OcrStatus

integer

OCR 状态。取值:

  • 1:开启。

  • 0:关闭。

0

EventStatus

integer

异常事件检测状态。取值:

  • 0:关闭。

  • 1:开启(默认)。

1

Enable

integer

是否开启敏感数据识别。取值:

  • 1:开启。

  • 0:关闭。

说明

如果资产是首次授权,默认值为 1。如果资产非首次授权,将会使用上次授权后的值,可能是 0 或 1。故如果要对资产进行敏感数据识别,建议将此参数设置为 1。

1

SamplingSize

integer

指定开启数据识别后,敏感数据采样条数。取值:

  • 0

  • 5

  • 10

说明

默认值为 10。

0

CertificatePermission

string

凭据权限。取值:

  • ReadOnly:只读权限。

  • ReadWrite:读写权限。

ReadOnly

FeatureType

integer

该参数已废弃。

2

SourceIp

string

该参数已废弃。

106.11.XX.XX

InstantlyScan

boolean

是否立即扫描授权的资产。取值:

  • false:不立即扫描。

  • true:立即扫描。

false

Lang

string

请求和接收消息的语言类型,默认为zh_cn。取值:

  • zh_cn:中文。

  • en_us:英文。

zh_cn

返回参数

名称

类型

描述

示例值

object

Id

integer

授权资源的 ID。

1

RequestId

string

阿里云为该请求生成的唯一标识符。

7C3AC882-E5A8-4855-BE77-B6837B695EF1

示例

正常返回示例

JSON格式

{
  "Id": 1,
  "RequestId": "7C3AC882-E5A8-4855-BE77-B6837B695EF1"
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情