开启SMB AD ACL功能。
接口说明
-
通过将 SMB 文件系统的挂载点接入 AD 域内,您可以在 AD 域中实现文件系统用户身份的认证管理和文件级别的访问权限控制。以 AD 域用户身份挂载使用 SMB 文件系统之前,您需要在 AD 域内为 SMB 文件系统注册服务,生成 Keytab 密钥表文件并上传至 NAS 控制台开启 SMB ACL 功能。生成 Keytab 文件。
-
调用前提:调用本 API 前须确认目标区域的 KMS 服务已开通(可调用 Kms.OpenKmsService API 或通过控制台完成)。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
nas:EnableSmbAcl |
update |
*FileSystem
|
无 | 无 |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| FileSystemId |
string |
是 |
文件系统 ID。 |
31a8e4**** |
| Keytab |
string |
否 |
keytab 文件内容通过 base64 加密后的字符串。当使用 Kerberos 认证模式时(默认模式),Keytab 为必填参数。 |
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 |
| KeytabMd5 |
string |
否 |
keytab 文件内容通过 MD5 加密后的字符串。 |
E3CCF7E2416DF04FA958AA4513EAxxxx |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
|||
| RequestId |
string |
请求 ID。 |
98696EF0-1607-4E9D-B01D-F20930B6**** |
示例
正常返回示例
JSON格式
{
"RequestId": "98696EF0-1607-4E9D-B01D-F20930B6****"
}
错误码
|
HTTP status code |
错误码 |
错误信息 |
描述 |
|---|---|---|---|
| 403 | Forbidden.KmsServiceNotEnabled | The KMS service is not Enabled. | 未启用KMS服务。 |
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。