更新访问控制策略

更新时间:
复制 MD 格式

使用 UpdateAgentStoragePolicy 接口更新 AgentStorage 的实例访问控制策略。

前提条件

  • 拥有阿里云账号并获取 AccessKey(AccessKey ID 和 AccessKey Secret),用于管控面 OpenAPI 签名认证。

  • 当前账号或 RAM 子账号具备 AgentStorage 管理权限(如 AliyunOTSFullAccess 或对应管控策略)。

  • 目标 AgentStorage 实例须存在且状态为 normal;已从 GetAgentStorage 获取当前 PolicyVersion,建议先调用 CheckAgentStoragePolicy 校验新策略。

请求语法

POST /v2/openapi/updateagentstoragepolicy HTTP/1.1

请求参数

字段

类型

必填

说明

AgentStorageName

string

是

AgentStorage 名称。

Policy

string

是

JSON 格式的实例访问控制策略。

PolicyVersion

integer

是

访问控制策略版本。更新前从 GetAgentStorage 获取当前值。

请求示例

{
  "AgentStorageName": "agent-prod",
  "Policy": "{\"Version\":\"1\",\"Statement\":[{\"Action\":[\"ots:*\"],\"Resource\":[\"acs:ots:*:<account-id>:agentstorage/agent-prod*\"],\"Principal\":[\"*\"],\"Effect\":\"Allow\",\"Condition\":{\"StringEquals\":{\"ots:TLSVersion\":[\"1.2\"]}}}]}",
  "PolicyVersion": 2
}

响应

字段

类型

说明

requestId

string

请求 ID。当前公开 OpenAPI 示例使用小写开头。

Code

string

响应状态码。

Message

string

响应消息。

{
  "requestId": "B37BBA04-D827-55C8-B901-5264B904E8C6",
  "Code": "200",
  "Message": "success"
}

更新前建议先调用 CheckAgentStoragePolicy,更新后再次查询实例确认策略版本。