全部产品
Search
文档中心

密钥管理服务:DescribePolicy

更新时间:Sep 08, 2023

查询一个权限策略的详情。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

请求参数

名称

类型

是否必选

示例值

描述

Action String DescribePolicy

要执行的操作。取值:DescribePolicy

Name String policy_test

要查询的权限策略名称。

返回数据

名称

类型

示例值

描述

RequestId String f455324b-e229-4066-9f58-9c1cf3fe83a9

本次调用请求的ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

Arn String acs:kms:cn-hangzhou:119285303511****:policy/policy_test

权限策略的ARN。

Name String policy_test

权限策略名称。

Description String policy description

描述信息。

KmsInstance String kst-hzz634e67d126u9p9****

权限策略的作用域。

Permissions Array of String ["RbacPermission/Template/CryptoServiceKeyUser", "RbacPermission/Template/CryptoServiceSecretUser"]

权限策略支持的操作。

Resources Array of String ["secret/acs/ram/user/ram-secret", "secret/acs/ram/user/acr-master", "key/key-hzz63d9c8d3dfv8cv****"]

允许访问的密钥和凭据。

AccessControlRules String {"NetworkRules":["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"]}

绑定的网络控制规则。

示例

请求示例

http(s)://[Endpoint]/?Action=DescribePolicy
&Name=policy_test
&公共请求参数

正常返回示例

XML格式

HTTP/1.1 200 OK
Content-Type:application/xml

<DescribePolicyResponse>
    <RequestId>f455324b-e229-4066-9f58-9c1cf3fe83a9</RequestId>
    <Arn>acs:kms:cn-hangzhou:119285303511****:policy/policy_test</Arn>
    <Name>policy_test</Name>
    <Description>policy  description</Description>
    <KmsInstance>kst-hzz634e67d126u9p9****</KmsInstance>
    <Permissions>["RbacPermission/Template/CryptoServiceKeyUser", "RbacPermission/Template/CryptoServiceSecretUser"]</Permissions>
    <Resources>["secret/acs/ram/user/ram-secret", "secret/acs/ram/user/acr-master", "key/key-hzz63d9c8d3dfv8cv****"]</Resources>
    <AccessControlRules>{"NetworkRules":["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"]}</AccessControlRules>
</DescribePolicyResponse>

JSON格式

HTTP/1.1 200 OK
Content-Type:application/json

{
  "RequestId" : "f455324b-e229-4066-9f58-9c1cf3fe83a9",
  "Arn" : "acs:kms:cn-hangzhou:119285303511****:policy/policy_test",
  "Name" : "policy_test",
  "Description" : "policy  description",
  "KmsInstance" : "kst-hzz634e67d126u9p9****",
  "Permissions" : [ "[\"RbacPermission/Template/CryptoServiceKeyUser\", \"RbacPermission/Template/CryptoServiceSecretUser\"]" ],
  "Resources" : [ "[\"secret/acs/ram/user/ram-secret\", \"secret/acs/ram/user/acr-master\", \"key/key-hzz63d9c8d3dfv8cv****\"]" ],
  "AccessControlRules" : "{\"NetworkRules\":[\"kst-hzz62ee817bvyyr5x****.efkd\",\"kst-hzz62ee817bvyyr5x****.eyyp\"]}"
}

错误码

访问错误中心查看更多错误码。