项目管理相关操作
创建项目(CreateIAM2Project)
可以使用CreateIAM2Project创建项目。
例如:
CreateIAM2Project name=ZStack参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| name | 资源名称 | 2.4.0 | ||
| description | 资源的详细描述 | 是 | 2.4.0 | |
| attributes | 是 | 2.4.0 | ||
| resourceUuid | 是 | 2.4.0 | ||
| quota | 是 | 2.4.0 | ||
| roleUuids | 是 | 2.4.0 | ||
| resourceTemplates | 资源模板 | 是 | 4.4.0 | |
| organizationUuid | 组织uuid | 是 | 4.4.0 | |
| tagUuids | 标签UUID列表 | 是 | 4.4.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
从模版创建IAM2项目(CreateIAM2ProjectFromTemplate)
可以使用CreateIAM2ProjectFromTemplate创建项目。
例如:
CreateIAM2ProjectFromTemplate name=Stack templateUuid=31bede78c8b748d1b2ac8ea058135bb4参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| name | 资源名称 | 2.4.0 | ||
| description | 资源的详细描述 | 是 | 2.4.0 | |
| templateUuid | 2.4.0 | |||
| resourceUuid | 是 | 2.4.0 | ||
| roleUuids | 是 | 2.4.0 | ||
| organizationUuid | 组织uuid | 是 | 4.4.0 | |
| tagUuids | 标签UUID列表 | 是 | 4.4.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
删除项目(DeleteIAM2Project)
可以使用DeleteIAM2Project删除项目。
例如:
DeleteIAM2Project uuid=fffc7e1b2a983029833d1ab52bfa8187参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| deleteMode | 是 | 2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
查询项目(QueryIAM2Project)
管理员可以使用QueryIAM2Project查询项目。例如:
QueryIAM2Project name=cloud原生域查询(Primitive Fields of Query)
嵌套和扩展域查询(Nested And Expanded Fields of Query)
| 域(Field) | 清单(Inventory) | 描述 | 起始支持版本 |
|---|---|---|---|
| attributes | attribute inventory | 属性 | 2.4.0 |
| virtualIDs | 用户清单(VirtualID Inventory) | 属于项目的成员(用户) | 2.4.0 |
更新项目(UpdateIAM2Project)
可以使用UpdateIAM2Project更新项目。
例如:
UpdateIAM2Project uuid=63f57ce8c8013d56ac4df307cfb1c648参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| name | 资源名称 | 是 | 2.4.0 | |
| description | 资源的详细描述 | 是 | 2.4.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
登录项目(LoginIAM2Project)
可以使用LoginIAM2Project登录项目。
例如:
LoginIAM2Project projectName=ZStack参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| projectName | 2.4.0 | |||
| clientInfo | 客户端信息 | 是 | 3.5.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
设置项目登陆限制(SetIAM2ProjectLoginExpired)
可以使用SetIAM2ProjectLoginExpired设置项目登陆限制。
例如:
SetIAM2ProjectLoginExpired uuid=0897b0890bef412ebff18b515282025d loginExpired="allow 0 6 12 ? * 1 to 0 6 18 ? * 1"参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 4.3.0 | ||
| loginExpired | 表达式 | 4.3.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.3.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.3.0 | |
| timeout | 是 |
删除项目限制登陆(RemoveIAM2ProjectLoginExpired)
可以使用RemoveIAM2ProjectLoginExpired设置项目登陆限制。
例如:
RemoveIAM2ProjectLoginExpired uuid=0897b0890bef412ebff18b515282025d attributeUuid=fc0faa18dd03408fbc7aa94f46a96ad9参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 4.3.0 | ||
| attributeUuid | 4.3.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.3.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.3.0 | |
| timeout | 是 |
修改项目状态(ChangeIAM2ProjectState)
可以使用ChangeIAM2ProjectState修改项目状态。
例如:
ChangeIAM2ProjectState uuid=13096969d0093f76802126ca15d9ac9c stateEvent=enable参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| stateEvent |
|
2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
从项目移除成员(RemoveIAM2VirtualIDsFromProject)
可以使用RemoveIAM2VirtualIDsFromProject从项目移除成员。
例如:
RemoveIAM2VirtualIDsFromProject projectUuid=bd9eaf0cc58e3ffb8792922633be41d6 virtualIDUuids=e1bc00e294e430069d37c620583ed9fd 参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| projectUuid | 2.4.0 | |||
| virtualIDUuids | 2.4.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
获取系统属性(GetIAM2SystemAttributes)
可以使用GetIAM2SystemAttributes获取系统属性。
例如:
GetIAM2SystemAttributes 参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | ||
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | ||
| timeout | 是 |
为项目添加属性(AddAttributesToIAM2Project)
可以使用AddAttributesToIAM2Project为项目添加属性。
例如:
AddAttributesToIAM2Project uuid=71c17463bb2434f28e4649d77cd12366 attributes='[{"name":"some-attribute-name","value":"attribute-value"}]'参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 2.4.0 | |||
| attributes | 2.4.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
从项目移除属性(RemoveAttributesFromIAM2Project)
可以使用RemoveAttributesFromIAM2Project从项目移除属性。
例如:
RemoveAttributesFromIAM2Project uuid=71c17463bb2434f28e4649d77cd12366 attributeUuids=3212113e647a3c4d9e7d2dc87f607a45参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| attributeUuids | 2.4.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
创建成员组(CreateIAM2VirtualIDGroup)
可以使用CreateIAM2VirtualIDGroup创建成员组。
例如:
CreateIAM2VirtualIDGroup name=IAM2VirtualIDGroup参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| projectUuid | 是 | 4.0.0 | ||
| name | 资源名称 | 2.4.0 | ||
| description | 资源的详细描述 | 是 | 2.4.0 | |
| attributes | 是 | 2.4.0 | ||
| resourceUuid | 是 | 2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
删除成员组(DeleteIAM2VirtualIDGroup)
可以使用DeleteIAM2VirtualIDGroup删除成员组。
例如:
DeleteIAM2VirtualIDGroup uuid=70844c49506031a69cb4a19a1478cddf参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| deleteMode | 是 | 2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
查询成员组(QueryIAM2VirtualIDGroup)
管理员可以使用QueryIAM2VirtualIDGroup查询成员组。例如:
QueryIAM2VirtualIDGroup name=VirtualIDGroup原生域查询(Primitive Fields of Query)
嵌套和扩展域查询(Nested And Expanded Fields of Query)
| 域(Field) | 清单(Inventory) | 描述 | 起始支持版本 |
|---|---|---|---|
| attributes | attribute inventory | 属性 | 2.4.0 |
| virtualIDs | 用户清单(VirtualID Inventory) | 属于成员组的成员(用户) | 2.4.0 |
| roles | roles inventory | 用户以成员的身份拥有的权限 | 2.4.0 |
更新成员组(UpdateIAM2VirtualIDGroup)
可以使用UpdateIAM2VirtualIDGroup更新成员组。
例如:
UpdateIAM2VirtualIDGroup uuid=384bd47592273ddcb71039de694a37d3参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| name | 资源名称 | 是 | 2.4.0 | |
| description | 资源的详细描述 | 是 | 2.4.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
修改成员组状态(ChangeIAM2VirtualIDGroupState)
可以使用ChangeIAM2VirtualIDGroupState修改成员组状态。
例如:
ChangeIAM2VirtualIDGroupState uuid=2da22aa4a4c840e2a0e5368427c7ab60 stateEvent=enable参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| stateEvent |
|
2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
将成员添加到项目(AddIAM2VirtualIDsToProject)
可以使用AddIAM2VirtualIDsToProject将成员添加到项目。
例如:
AddIAM2VirtualIDsToProject projectUuid=6552671ff11d301cb593ed46b6db53ed virtualIDUuids=70d6ff93ccec388d92cd5c2c96f9df0b参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| projectUuid | 2.4.0 | |||
| virtualIDUuids | 2.4.0 | |||
| roleUuids | 是 | 2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
将用户移出项目(RemoveIAM2VirtualIDsFromProjects)
可以使用RemoveIAM2VirtualIDsFromProjects将用户移出项目。
例如:
RemoveIAM2VirtualIDsFromProjects projectUuids=6552671ff11d301cb593ed46b6db53ed virtualIDUuids=70d6ff93ccec388d92cd5c2c96f9df0b参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| projectUuids | 项目uuid | 4.0.0 | ||
| virtualIDUuids | 用户uuid | 4.0.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.0.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.0.0 | |
| timeout | 是 |
将多个用户添加到多个项目(AddIAM2VirtualIDsToProjects)
可以使用AddIAM2VirtualIDsToProjects将多个用户添加到多个项目。
例如:
AddIAM2VirtualIDsToProjects projectUuids=6552671ff11d301cb593ed46b6db53ed virtualIDUuids=70d6ff93ccec388d92cd5c2c96f9df0b参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| projectUuids | 项目uuid | 4.0.0 | ||
| virtualIDUuids | 用户uuid | 4.0.0 | ||
| roleUuids | 角色uuid | 是 | 4.0.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.0.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.0.0 | |
| timeout | 是 |
将多个成员组添加到多个项目(AddIAM2VirtualIDGroupToProjects)
可以使用AddIAM2VirtualIDGroupToProjects将多个成员组添加到多个项目。
例如:
AddIAM2VirtualIDGroupToProjects structs={projectUuid:'44c1f89e3ea84f22ad7f50bb4da7d045', groupUuids:'818a4b0c515b410f8cbd58cdc505b897', roleUuids:'952c1a4da12f4ed9a9e2df0328d1b213'}参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| structs | 存放成员组,项目角色关系 | 4.0.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.0.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.0.0 | |
| timeout | 是 |
将成员组移出项目(RemoveIAM2VirtualIDGroupFromProjects)
可以使用RemoveIAM2VirtualIDGroupFromProjects将成员组移出项目。
例如:
RemoveIAM2VirtualIDGroupFromProjects projectUuids=6552671ff11d301cb593ed46b6db53ed参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| projectUuids | 项目uuid | 是 | 4.0.0 | |
| groupUuids | 用户组uuid | 是 | 4.0.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.0.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.0.0 | |
| timeout | 是 |
向项目添加资源(AddResourceToIAM2Project)
可以使用AddResourceToIAM2Project向项目添加资源。
例如:
AddResourceToIAM2Project projectUuid=7e89f250537f36818cd3d079f2730b2d resourceTemplates=["{"name": "sgName", "resourceType": "SecurityGroupVO"}"]参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| projectUuid | 项目uuid | 4.4.0 | ||
| resourceTemplates | 资源模板 | 4.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.4.0 | |
| timeout | 是 |
将成员添加到成员组(AddIAM2VirtualIDsToGroup)
可以使用AddIAM2VirtualIDsToGroup将成员添加到成员组。
例如:
AddIAM2VirtualIDsToGroup virtualIDUuids=28e44658cba33e57b96da2c430cbbefe groupUuid=2a5a0fe00543339f8c424e069df8c956参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| virtualIDUuids | 2.4.0 | |||
| groupUuid | 2.4.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
从成员组移除成员(RemoveIAM2VirtualIDsFromGroup)
可以使用RemoveIAM2VirtualIDsFromGroup从成员组移除成员。
例如:
RemoveIAM2VirtualIDsFromGroup virtualIDUuids=de445baef47130f68b3db86d7614151f groupUuid=7e89f250537f36818cd3d079f2730b2d参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| virtualIDUuids | 2.4.0 | |||
| groupUuid | 2.4.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
更新权限(UpdateIAM2VirtualID)
可以使用UpdateIAM2VirtualID更新权限。
例如:
UpdateIAM2VirtualID uuid=b86c9016b4f24953a9edefb53ca0678c参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| name | 资源名称 | 是 | 2.4.0 | |
| description | 资源的详细描述 | 是 | 2.4.0 | |
| password | 是 | 2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
为成员添加权限(AddRolesToIAM2VirtualID)
可以使用AddRolesToIAM2VirtualID为成员添加权限。
例如:
AddRolesToIAM2VirtualID virtualIDUuid=8245aba180633254a5dfd76cbdd6f773 roleUuids=d1140b7d8ca03f7ba15ce467a9befec6参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| virtualIDUuid | 2.4.0 | |||
| roleUuids | 2.4.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
从成员移除权限(RemoveRolesFromIAM2VirtualID)
可以使用RemoveRolesFromIAM2VirtualID从成员移除权限。
例如:
RemoveRolesFromIAM2VirtualID roleUuids=0c535557981832d2a8a9748c590e7222 virtualIDUuid=8ac88abb03b336c68d9a5facd7a0cd8d参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| roleUuids | 2.4.0 | |||
| virtualIDUuid | 2.4.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
为成员组添加权限(AddRolesToIAM2VirtualIDGroup)
可以使用AddRolesToIAM2VirtualIDGroup为成员组添加权限。
例如:
AddRolesToIAM2VirtualIDGroup roleUuids=15258e508f6e39cabb2b68e5e8b1dc57 groupUuid=606625f400b739b99a78355a54175dc7参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| roleUuids | 2.4.0 | |||
| groupUuid | 2.4.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
从成员组移除权限(RemoveRolesFromIAM2VirtualIDGroup)
可以使用RemoveRolesFromIAM2VirtualIDGroup从成员组移除权限。
例如:
RemoveRolesFromIAM2VirtualIDGroup roleUuids=46c87204285e38428ddbf4c971df2907 groupUuid=a1a30de59ad4346d9660fa63ea326ee7参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| roleUuids | 2.4.0 | |||
| groupUuid | 2.4.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
为成员组添加属性(AddAttributesToIAM2VirtualIDGroup)
可以使用AddAttributesToIAM2VirtualIDGroup为成员组添加属性。
例如:
AddAttributesToIAM2VirtualIDGroup uuid=b86c9016b4f24953a9edefb53ca0678c attributes='[{"name":"some-attribute-name","value":"attribute-value"}]'参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| attributes | 属性 | 2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
从成员组移除属性(RemoveAttributesFromIAM2VirtualIDGroup)
可以使用RemoveAttributesFromIAM2VirtualIDGroup从成员组移除属性。
例如:
RemoveAttributesFromIAM2VirtualIDGroup uuid=71c17463bb2434f28e4649d77cd12366 attributeUuids=3212113e647a3c4d9e7d2dc87f607a45参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| attributeUuids | 2.4.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
创建角色(CreateRole)
可以使用CreateRole创建角色。
例如:
CreateRole name=role1参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| name | 资源名称 | 2.4.0 | ||
| description | 资源的详细描述 | 是 | 2.4.0 | |
| statements | 是 | 2.4.0 | ||
| policyUuids | 是 | 2.4.0 | ||
| resourceUuid | 是 | 2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
删除角色(DeleteRole)
可以使用DeleteRole删除角色。
例如:
DeleteRole uuid=b246c8a6bce34bd8b771838a8596adf1参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| deleteMode | 是 | 2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
查询角色(QueryRole)
可以使用QueryRole查询角色。 例如:
QueryRole原生域查询(Primitive Fields of Query)
嵌套和扩展域查询(Nested And Expanded Fields of Query)
| 域(Field) | 清单(Inventory) | 描述 | 起始支持版本 |
|---|---|---|---|
| virtualIDGroups | 成员组清单(VirtualIDGroup Inventory) | 角色关联的成员组 | 2.4.0 |
| virtualIDs | 用户清单(VirtualID Inventory) | 属于成员组的成员(用户) | 2.4.0 |
更新角色(UpdateRole)
可以使用UpdateRole更新角色。
例如:
UpdateRole uuid=b6991548b90a42dc8b2a533a027aad9a name=testrole参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| name | 资源名称 | 2.4.0 | ||
| description | 资源的详细描述 | 是 | 2.4.0 | |
| statements | 角色权限描述 | 是 | 2.4.0 | |
| policyUuids | 角色权限UUID | 是 | 2.4.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
更改角色状态(ChangeRoleState)
可以使用ChangeRoleState更改角色状态。
例如:
ChangeRoleState uuid=fd5a3c75d69e40de99f94bfa0af831e0 stateEvent=disable参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| stateEvent |
|
2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
加载权限到角色(AttachPolicyToRole)
可以使用AttachPolicyToRole加载权限到角色。
例如:
AttachPolicyToRole roleUuid=655590adb52c496b9a89e24e73d36189 policyUuid=ff5cb8effd1144c9858218d948afbb61参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| roleUuid | 2.4.0 | |||
| policyUuid | 权限策略UUID | 2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
从角色中移除权限(DetachPolicyFromRole)
可以使用DetachPolicyFromRole从角色中移除权限。
例如:
DetachPolicyFromRole roleUuid=655590adb52c496b9a89e24e73d36189 policyUuid=ff5cb8effd1144c9858218d948afbb61参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| roleUuid | 2.4.0 | |||
| policyUuid | 权限策略UUID | 2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
添加权限属性到角色(AddPolicyStatementsToRole)
可以使用AddPolicyStatementsToRole添加权限属性到角色。
例如:
AddPolicyStatementsToRole uuid=655590adb52c496b9a89e24e73d36189 statements='[{"name":"ipsec","effect":"Allow","actions":["org.zstack.header.vipQos.**"]}]'参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| statements | 2.4.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
从角色移除权限属性(RemovePolicyStatementsFromRole)
可以使用RemovePolicyStatementsFromRole从角色移除权限属性。
例如:
RemovePolicyStatementsFromRole uuid=655590adb52c496b9a89e24e73d36189 policyStatementUuids='[{"name":"ipsec","effect":"Allow","actions":["org.zstack.header.vipQos.**"]}]'参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 2.4.0 | ||
| policyStatementUuids | 2.4.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
加载角色到账户(AttachRoleToAccount)
可以使用AttachRoleToAccount加载角色到账户。
例如:
AttachRoleToAccount roleUuid=655590adb52c496b9a89e24e73d36189 accountUuid=2533823b9a764cd89f141f7bbcb78430参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| roleUuid | 2.4.0 | |||
| accountUuid | 账户UUID | 2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
从账户卸载角色(DetachRoleFromAccount)
可以使用DetachRoleFromAccount从账户卸载角色。
例如:
DetachRoleFromAccount roleUuid=655590adb52c496b9a89e24e73d36189 accountUuid=2533823b9a764cd89f141f7bbcb78430参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| roleUuid | 2.4.0 | |||
| accountUuid | 账户UUID | 2.4.0 | ||
| deleteMode | 是 | 2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
获取IAM2用户API权限(GetIAM2VirtualIDAPIPermission)
可以使用GetIAM2VirtualIDAPIPermission获取IAM2用户API权限。
例如:
GetIAM2VirtualIDAPIPermission 参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| apisToCheck | 是 | 2.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.4.0 | |
| timeout | 是 |
切换平台角色(LoginIAM2Platform)
可以使用LoginIAM2Platform切换平台角色。
例如:
LoginIAM2Platform参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| clientInfo | 是 | 4.0.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.0.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.0.0 | |
| timeout | 是 |
