更新时间:2025-11-06 GMT+08:00

创建访问预览 - CreateAccessPreview

功能介绍

创建访问预览。

授权信息

账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项

授权项

访问级别

资源类型(*为必须)

条件键

别名

依赖的授权项

AccessAnalyzer:analyzer:createPreview

Write

analyzer *

g:ResourceTag/<tag-key>

-

-

URI

POST /v5/analyzers/{analyzer_id}/access-previews

表1 路径参数

参数

是否必选

参数类型

描述

analyzer_id

String

分析器的唯一标识符。

最小长度:1

最大长度:36

请求参数

表2 请求Body参数

参数

是否必选

参数类型

描述

configurations

Configuration object

访问预览配置。

resource_urn

String

资源的唯一资源标识符。

表3 Configuration

参数

是否必选

参数类型

描述

iam_agency

IAMAgency object

IAM信任委托。

obs_bucket

OBSBucket object

OBS桶。

kms_cmk

KMSCmk object

KMS密钥。

表4 IAMAgency

参数

是否必选

参数类型

描述

trust_policy

String

该策略JSON格式策略文档。

表5 OBSBucket

参数

是否必选

参数类型

描述

bucket_acl

String

桶ACL xml文件的string格式。

bucket_policy

String

该策略JSON格式策略文档。

表6 KMSCmk

参数

是否必选

参数类型

描述

grants

String

用于加密密钥的授权。

响应参数

状态码:201

表7 响应Body参数

参数

参数类型

描述

access_preview_id

String

访问预览的唯一标识符。

请求示例

创建访问预览。

POST https://{hostname}/v5/analyzers/{analyzer_id}/access-previews

{
  "resource_urn" : "iam::{domain_id}:agency:{agency_name}",
  "configurations" : {
    "iam_agency" : {
      "trust_policy" : "{\"Version\":\"5.0\",\"Statement\":[{\"Condition\":{\"StringMatch\":{\"g:PrincipalOrgId\":[\"org_id\"]}},\"Action\":[\"sts:agencies:assume\",\"sts::tagSession\",\"sts::setSourceIdentity\"],\"Effect\":\"Allow\",\"Principal\":{\"IAM\":[\"dd...\"]}}]}"
    }
  }
}

响应示例

状态码:201

Created

{
  "access_preview_id" : "{access_preview_id}"
}

状态码

状态码

描述

201

Created

错误码

请参见错误码