文档首页/ 湖仓构建 LakeFormation/ API参考/ API/ LakeCat类API/ 角色管理/ 查询角色下的用户/用户组 - ListPrincipals
更新时间:2026-08-31 GMT+08:00
分享

查询角色下的用户/用户组 - ListPrincipals

功能介绍

查询角色下的用户/用户组。

调试

您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

授权信息

账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项

URI

GET /v1/{project_id}/instances/{instance_id}/roles/{role_name}/principals

表1 路径参数

参数

是否必选

参数类型

描述

project_id

String

参数解释:

项目编号。获取方法,请参见获取项目ID

约束限制:

长度为1~64个字符

取值范围:

长度为1~64个字符

默认取值:

不涉及

instance_id

String

参数解释:

LakeFormation实例ID。创建实例时自动生成。例如:2180518f-42b8-4947-b20b-adfc53981a25。

约束限制:

不涉及

取值范围:

不涉及

默认取值:

不涉及

role_name

String

参数解释:

角色名称。

约束限制:

只能包含字母、数字、下划线,且长度为1到49个字符。

取值范围:

长度为1~49个字符

默认取值:

不涉及

表2 Query参数

参数

是否必选

参数类型

描述

principal_pattern

String

参数解释:

模糊匹配主体名称。

约束限制:

只能包含中文、字母、数字和_|*.-特殊字符,且长度为1~128个字符。

取值范围:

长度为1~128个字符

默认取值:

不涉及

limit

Integer

参数解释:

查询返回条数。

约束限制:

取值为1~1000

取值范围:

取值为1~1000

默认取值:

100

marker

String

参数解释:

查询的起始记录ID。

约束限制:

长度为0~1024个字符

取值范围:

长度为0~1024个字符

默认取值:

不涉及

reverse_page

Boolean

参数解释:

是否倒序查询。

约束限制:

不涉及

取值范围:

不涉及

默认取值:

false

请求参数

表3 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

Array of strings

参数解释:

租户token。

约束限制:

数组元素个数为1~100

取值范围:

数组元素个数为1~100

默认取值:

不涉及

响应参数

状态码:200

表4 响应Body参数

参数

参数类型

描述

principals

Array of Principal objects

参数解释:

主体列表

page_info

PagedInfo object

参数解释:

分页信息

表5 Principal

参数

参数类型

描述

principal_type

String

参数解释:

主体类型:

USER-用户

GROUP-组

ROLE-角色

SHARE-共享

OTHER-其它

取值范围:

不涉及

principal_source

String

参数解释:

主体来源:

IAM-云用户

SAML-联邦

LDAP-LDAP用户

LOCAL-本地用户

AGENTTENANT-委托

OTHER-其它

取值范围:

不涉及

principal_name

String

参数解释:

主体名称。只能包含中文、字母、数字和_-.特殊字符,且长度为1~49个字符。principal_name支持中划线'-'字符,但是对Principal进行授权时不支持'-'字符,可通过将有中划线的用户绑定到相关角色进行授权

取值范围:

长度为1~49个字符

表6 PagedInfo

参数

参数类型

描述

current_count

Integer

参数解释:

本次返回的对象个数。最小值为0,最大值为2000

next_marker

String

参数解释:

下一页查询地址。当不存在下一页,则值为null,当值为null时,响应Body无该参数

previous_marker

String

参数解释:

上一页查询地址。当不存在上一页,则值为null,当值为null时,响应Body无该参数

状态码:400

表7 响应Body参数

参数

参数类型

描述

error_code

String

参数解释:

错误码

error_msg

String

参数解释:

错误描述

solution_msg

String

参数解释:

解决方案描述

状态码:401

表8 响应Body参数

参数

参数类型

描述

error_code

String

参数解释:

错误码

error_msg

String

参数解释:

错误描述

solution_msg

String

参数解释:

解决方案描述

状态码:403

表9 响应Body参数

参数

参数类型

描述

error

Error object

参数解释:

错误信息

error_code

String

参数解释:

错误码

error_msg

String

参数解释:

错误描述

title

String

参数解释:

标题

表10 Error

参数

参数类型

描述

error_code

String

参数解释:

错误码

error_msg

String

参数解释:

错误描述

title

String

参数解释:

标题

message

String

参数解释:

错误信息

code

String

参数解释:

状态码

状态码:404

表11 响应Body参数

参数

参数类型

描述

error_code

String

参数解释:

错误码

error_msg

String

参数解释:

错误描述

solution_msg

String

参数解释:

解决方案描述

状态码:408

表12 响应Body参数

参数

参数类型

描述

error_code

String

参数解释:

错误码

error_msg

String

参数解释:

错误描述

solution_msg

String

参数解释:

解决方案描述

状态码:500

表13 响应Body参数

参数

参数类型

描述

error_code

String

参数解释:

错误码

error_msg

String

参数解释:

错误描述

solution_msg

String

参数解释:

解决方案描述

请求示例

GET https://{endpoint}/v1/{project_id}/instances/{instance_id}/roles/{role_name}/principals

响应示例

状态码:200

OK

{
  "principals" : [ {
    "principal_type" : "USER",
    "principal_source" : "IAM",
    "principal_name" : "user1"
  } ],
  "page_info" : {
    "current_count" : 2000,
    "next_marker" : "006f492b-xxxx",
    "previous_marker" : "003e6eba-xxxx"
  }
}

状态码:400

Bad Request

{
  "error_code" : "common.01000001",
  "error_msg" : "failed to read http request, please check your input, code: 400, reason: Type mismatch., cause: TypeMismatchException"
}

状态码:401

Unauthorized

{
  "error_code" : "APIG.1002",
  "error_msg" : "Incorrect token or token resolution failed"
}

状态码:403

Forbidden

{
  "error" : {
    "code" : "403",
    "message" : "X-Auth-Token is invalid in the request",
    "error_code" : null,
    "error_msg" : null,
    "title" : "Forbidden"
  },
  "error_code" : "403",
  "error_msg" : "X-Auth-Token is invalid in the request",
  "title" : "Forbidden"
}

状态码:404

Not Found

{
  "error_code" : "common.01000001",
  "error_msg" : "response status exception, code: 404"
}

状态码:408

Request Timeout

{
  "error_code" : "common.00000408",
  "error_msg" : "timeout exception occurred"
}

状态码:500

Internal Server Error

{
  "error_code" : "common.00000500",
  "error_msg" : "internal error"
}

状态码

状态码

描述

200

OK

400

Bad Request

401

Unauthorized

403

Forbidden

404

Not Found

408

Request Timeout

500

Internal Server Error

错误码

请参见错误码

相关文档