EnableSmbAcl - 开启SMB AD ACL

更新时间:
复制 MD 格式

开启SMB AD ACL功能。

接口说明

  • 通过将 SMB 文件系统的挂载点接入 AD 域内,您可以在 AD 域中实现文件系统用户身份的认证管理和文件级别的访问权限控制。以 AD 域用户身份挂载使用 SMB 文件系统之前,您需要在 AD 域内为 SMB 文件系统注册服务,生成 Keytab 密钥表文件并上传至 NAS 控制台开启 SMB ACL 功能。生成 Keytab 文件

  • 调用前提:调用本 API 前须确认目标区域的 KMS 服务已开通(可调用 Kms.OpenKmsService API 或通过控制台完成)。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

nas:EnableSmbAcl

update

*FileSystem

acs:nas:{#regionId}:{#accountId}:filesystem/{#filesystemId}

请求参数

名称

类型

必填

描述

示例值

FileSystemId

string

文件系统 ID。

31a8e4****

Keytab

string

keytab 文件内容通过 base64 加密后的字符串。当使用 Kerberos 认证模式时(默认模式),Keytab 为必填参数。

BQIAAABHAAIADUFMSUFEVEVTVC5DT00ABGNpZnMAGXNtYnNlcnZlcjI0LmFsaWFkdGVzdC5jb20AAAABAAAAAAEAAQAIqIx6v7p11oUAAABHAAIADUFMSUFEVEVTVC5DT00ABGNpZnMAGXNtYnNlcnZlcjI0LmFsaWFkdGVzdC5jb20AAAABAAAAAAEAAwAIqIx6v7p11oUAAABPAAIADUFMSUFEVEVTVC5DT00ABGNpZnMAGXNtYnNlcnZlcjI0LmFsaWFkdGVzdC5jb20AAAABAAAAAAEAFwAQnQZWB3RAPHU7PMIJyBWePAAAAF8AAgANQUxJQURURVNULkNPTQAEY2lmcwAZc21ic2VydmVyMjQuYWxpYWR0ZXN0LmNvbQAAAAEAAAAAAQASACAGJ7F0s+bcBjf6jD5HlvlRLmPSOW+qDZe0Qk0lQcf8WwAAAE8AAgANQUxJQURURVNULkNPTQAEY2lmcwAZc21ic2VydmVyMjQuYWxpYWR0ZXN0LmNvbQAAAAEAAAAAAQARABDdFmanrSIatnDDhxxxxx

KeytabMd5

string

keytab 文件内容通过 MD5 加密后的字符串。

E3CCF7E2416DF04FA958AA4513EAxxxx

返回参数

名称

类型

描述

示例值

object

RequestId

string

请求 ID。

98696EF0-1607-4E9D-B01D-F20930B6****

示例

正常返回示例

JSON格式

{
  "RequestId": "98696EF0-1607-4E9D-B01D-F20930B6****"
}

错误码

HTTP status code

错误码

错误信息

描述

403 Forbidden.KmsServiceNotEnabled The KMS service is not Enabled. 未启用KMS服务。

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情