UpdatePolicy - 更新访问策略

更新一个权限策略。

接口说明

  • RAM 用户或 RAM 角色调用该 OpenAPI 需要被授予的权限策略详情,请参见访问控制

  • 支持更新权限策略的 RBAC 权限、允许访问资源、网络控制规则以及描述信息,不支持更新权限策略名称、作用域。

  • 更新权限策略会影响所有已绑定该权限策略的应用接入点 AAP,请谨慎操作。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

当前API暂无授权信息透出。

请求参数

名称类型必填描述示例值
Namestring

要更新的权限策略名称。

policy_test
Permissionsstring

更改后的权限策略支持的操作。取值:

  • RbacPermission/Template/CryptoServiceKeyUser:可以对 KMS 实例进行密码运算操作。

  • RbacPermission/Template/CryptoServiceSecretUser:可以对 KMS 实例进行凭据相关操作。

支持同时选择这两种操作。

["RbacPermission/Template/CryptoServiceKeyUser", "RbacPermission/Template/CryptoServiceSecretUser"]
Resourcesstring

更改后的允许访问的密钥和凭据。

  • 密钥:格式为key/${KeyId},如果允许访问当前 KMS 实例的所有密钥请输入 key/*。

  • 凭据:格式为secret/${SecretName},如果允许访问当前 KMS 实例的所有凭据请输入 secret/*。

["secret/acs/ram/user/ram-secret", "secret/acs/ram/user/acr-master", "key/key-hzz63d9c8d3dfv8cv****"]
AccessControlRulesstring

网络控制规则。

说明 查询已创建的网络控制规则,请参见 ListNetworkRules
{"NetworkRules":["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"]}
Descriptionstring

描述信息。

policy description

返回参数

名称类型描述示例值
object
RequestIdstring

本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

f455324b-e229-4066-9f58-9c1cf3fe83a8

示例

正常返回示例

JSON格式

{
  "RequestId": "f455324b-e229-4066-9f58-9c1cf3fe83a8"
}

错误码

HTTP status code错误码错误信息描述
400InvalidParameterThe specified parameter is not valid.参数非法。
404InvalidAccessKeyId.NotFoundThe Access Key ID provided does not exist in our records.-

访问错误中心查看更多错误码。