使用 CheckAgentStoragePolicy 接口在更新实例前检查 AgentStorage 访问控制策略是否有效。
前提条件
拥有阿里云账号并获取 AccessKey(AccessKey ID 和 AccessKey Secret),用于管控面 OpenAPI 签名认证。
当前账号或 RAM 子账号具备 AgentStorage 管理权限(如
AliyunOTSFullAccess或对应管控策略)。目标 AgentStorage 实例须存在且状态为
normal;已按 RAM 策略语法准备好待校验的PolicyJSON。
请求语法
POST /v2/openapi/checkagentstoragepolicy HTTP/1.1请求参数
字段 | 类型 | 必填 | 说明 |
| string | 是 | AgentStorage 名称。 |
| string | 是 | JSON 格式的实例访问控制策略。 |
请求示例
Policy 的值是 JSON 字符串。下面为了便于阅读,将策略对象展开显示:
{
"AgentStorageName": "agent-prod",
"Policy": "{\"Version\":\"1\",\"Statement\":[{\"Action\":[\"ots:*\"],\"Resource\":[\"acs:ots:*:<account-id>:agentstorage/agent-prod*\"],\"Principal\":[\"*\"],\"Effect\":\"Allow\",\"Condition\":{\"StringEquals\":{\"ots:TLSVersion\":[\"1.2\"]}}}]}"
}响应
字段 | 类型 | 说明 |
| string | 请求 ID。 |
| string | 验证结果代码。验证通过时为 |
| string | 验证结果说明。 |
{
"RequestId": "E734979F-5A44-5993-9CE5-C23103576923",
"Code": "OK",
"Message": "Verification passed."
}策略通过检查后,再调用 UpdateAgentStoragePolicy。策略语法参见权限策略基本元素。
该文章对您有帮助吗?