使用 UpdateAgentStoragePolicy 接口更新 AgentStorage 的实例访问控制策略。
前提条件
拥有阿里云账号并获取 AccessKey(AccessKey ID 和 AccessKey Secret),用于管控面 OpenAPI 签名认证。
当前账号或 RAM 子账号具备 AgentStorage 管理权限(如
AliyunOTSFullAccess或对应管控策略)。目标 AgentStorage 实例须存在且状态为
normal;已从GetAgentStorage获取当前PolicyVersion,建议先调用CheckAgentStoragePolicy校验新策略。
请求语法
POST /v2/openapi/updateagentstoragepolicy HTTP/1.1请求参数
字段 | 类型 | 必填 | 说明 |
| string | 是 | AgentStorage 名称。 |
| string | 是 | JSON 格式的实例访问控制策略。 |
| integer | 是 | 访问控制策略版本。更新前从 |
请求示例
{
"AgentStorageName": "agent-prod",
"Policy": "{\"Version\":\"1\",\"Statement\":[{\"Action\":[\"ots:*\"],\"Resource\":[\"acs:ots:*:<account-id>:agentstorage/agent-prod*\"],\"Principal\":[\"*\"],\"Effect\":\"Allow\",\"Condition\":{\"StringEquals\":{\"ots:TLSVersion\":[\"1.2\"]}}}]}",
"PolicyVersion": 2
}响应
字段 | 类型 | 说明 |
| string | 请求 ID。当前公开 OpenAPI 示例使用小写开头。 |
| string | 响应状态码。 |
| string | 响应消息。 |
{
"requestId": "B37BBA04-D827-55C8-B901-5264B904E8C6",
"Code": "200",
"Message": "success"
}更新前建议先调用 CheckAgentStoragePolicy,更新后再次查询实例确认策略版本。
该文章对您有帮助吗?