全部产品
Search
文档中心

运维安全中心(堡垒机):CreateRule - 创建授权规则

更新时间:Jan 21, 2026

通过创建授权规则,按需求为多个用户批量授权资产,以及设置这些用户访问资产的有效期。授权规则功能不仅可以提升管理用户和资产的效率,还可以对用户访问资产的时间加以控制。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

yundun-bastionhost:CreateRule

create

*全部资源

*

请求参数

名称

类型

必填

描述

示例值

InstanceId

string

堡垒机的实例 ID。

说明

您可以调用 DescribeInstances 接口获取该参数。

bastionhost-cn-5yd2ymfsa0e

RegionId

string

堡垒机的地域 ID。

说明

地域 ID 和地域名称的对应关系,请参见地域和可用区

cn-hangzhou

RuleName

string

授权规则名称。最大 128 字符。

rule

Comment

string

授权规则备注。最大 500 字符。

comment

EffectiveStartTime

integer

授权规则有效期开始时间(秒,时间戳格式)

1669630029

EffectiveEndTime

integer

授权规则有效期结束时间(秒,时间戳格式)

1672502400

UserIds

array

用户 ID 数组。

string

用户 ID。

说明

您可以调用 ListUsers 接口获取该参数。

1

UserGroupIds

array

用户组 ID 数组。

string

用户组 ID。

说明

您可以调用 ListUserGroups 接口获取该参数。

1

Hosts

array<object>

主机信息。

object

要授权的主机 ID 与主机账户 ID。

HostId

string

主机 ID。

1

HostAccountIds

array

主机账户 ID 数组。

string

主机账户 ID。

1

Databases

array<object>

数据库信息。

object

要授权的数据库实例 ID 与数据库账户 ID。

DatabaseId

string

数据库实例 ID。

2

DatabaseAccountIds

array

数据库账户 ID 数组。

string

数据库账户 ID。

4

HostGroups

array<object>

要授权的资产组信息。

object

要授权的资产组。

HostGroupId

string

资产组 ID。

3

HostAccountNames

array

资产账户名数组。

string

资产账户名。

root

Hosts 数组

Host 结构

字段类型描述
HostIdstring主机 ID
HostAccountIdsarray[string]主机账号 ID 数组

HostGroups 数组

HostGroup 结构

字段类型描述
HostGroupIdstring主机组 ID
HostAccountNamesarray[string]主机账号名数组

AssetGroup 结构

字段类型描述
AssetGroupIdstring资产组 ID
AssetAccountNamesarray[string]资产账号名数组

返回参数

名称

类型

描述

示例值

object

RequestId

string

阿里云为该请求生成的唯一标识符。

BFA818E3-0A53-51F4-8DB5-AF2A62A6D042

RuleId

string

授权规则 ID。

1

示例

正常返回示例

JSON格式

{
  "RequestId": "BFA818E3-0A53-51F4-8DB5-AF2A62A6D042",
  "RuleId": "1"
}

错误码

HTTP status code

错误码

错误信息

描述

400 InvalidParameter The argument is invalid. 参数错误
400 RuleAlreadyExists The rule already exists. 授权规则已存在
500 InternalError An unknown error occurred. 未知错误

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情