检查访问控制策略

更新时间:
复制 MD 格式

使用 CheckAgentStoragePolicy 接口在更新实例前检查 AgentStorage 访问控制策略是否有效。

前提条件

  • 拥有阿里云账号并获取 AccessKey(AccessKey ID 和 AccessKey Secret),用于管控面 OpenAPI 签名认证。

  • 当前账号或 RAM 子账号具备 AgentStorage 管理权限(如 AliyunOTSFullAccess 或对应管控策略)。

  • 目标 AgentStorage 实例须存在且状态为 normal;已按 RAM 策略语法准备好待校验的 Policy JSON。

请求语法

POST /v2/openapi/checkagentstoragepolicy HTTP/1.1

请求参数

字段

类型

必填

说明

AgentStorageName

string

是

AgentStorage 名称。

Policy

string

是

JSON 格式的实例访问控制策略。

请求示例

Policy 的值是 JSON 字符串。下面为了便于阅读,将策略对象展开显示:

{
  "AgentStorageName": "agent-prod",
  "Policy": "{\"Version\":\"1\",\"Statement\":[{\"Action\":[\"ots:*\"],\"Resource\":[\"acs:ots:*:<account-id>:agentstorage/agent-prod*\"],\"Principal\":[\"*\"],\"Effect\":\"Allow\",\"Condition\":{\"StringEquals\":{\"ots:TLSVersion\":[\"1.2\"]}}}]}"
}

响应

字段

类型

说明

RequestId

string

请求 ID。

Code

string

验证结果代码。验证通过时为 OK。

Message

string

验证结果说明。

{
  "RequestId": "E734979F-5A44-5993-9CE5-C23103576923",
  "Code": "OK",
  "Message": "Verification passed."
}

策略通过检查后,再调用 UpdateAgentStoragePolicy。策略语法参见权限策略基本元素。