CLI命令参考
Token管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 校验Token的有效性 | hcloud IAM KeystoneValidateToken/v3 | 该接口可以用于管理员校验本账号中IAM用户token的有效性,或IAM用户校验自己token的有效性。管理员仅能校验本账号中IAM用户token的有效性,不能校验其他账号中IAM用户token的有效性。如果被校验的token有效,则返回该token的详细信息。 | |
| 获取IAM用户Token(使用密码) | hcloud IAM KeystoneCreateUserTokenByPassword/v3 | 该接口可以用于通过用户名/密码的方式进行认证来获取IAM用户token。 | |
| 获取IAM用户Token(使用密码+虚拟MFA) | hcloud IAM KeystoneCreateUserTokenByPasswordAndMfa/v3 | 该接口可以用于通过用户名/密码+虚拟MFA的方式进行认证,在IAM用户开启了的登录保护功能,并选择通过虚拟MFA验证时获取IAM用户token。 | |
| 获取委托Token | hcloud IAM KeystoneCreateAgencyToken/v3 | 该接口可以用于获取委托方的token。 |
Credential管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 通过token获取临时访问密钥 | hcloud IAM CreateTemporaryAccessKeyByToken/v3 | 该接口可以用于通过token来获取临时AK/SK和securitytoken。 | |
| 通过委托获取临时访问密钥 | hcloud IAM CreateTemporaryAccessKeyByAgency/v3 | 该接口可以用于通过委托来获取临时访问密钥(临时AK/SK)和securitytoken。 | |
| 查询所有永久访问密钥 | hcloud IAM ListPermanentAccessKeys/v3 | 该接口可以用于管理员查询IAM用户的所有永久访问密钥,或IAM用户查询自己的所有永久访问密钥。 | |
| 创建永久访问密钥 | hcloud IAM CreatePermanentAccessKey/v3 | 该接口可以用于管理员给IAM用户创建永久访问密钥,或IAM用户给自己创建永久访问密钥。 | |
| 查询指定永久访问密钥 | hcloud IAM ShowPermanentAccessKey/v3 | 该接口可以用于管理员查询IAM用户的指定永久访问密钥,或IAM用户查询自己的指定永久访问密钥。 | |
| 修改指定永久访问密钥 | hcloud IAM UpdatePermanentAccessKey/v3 | 该接口可以用于管理员修改IAM用户的指定永久访问密钥,或IAM用户修改自己的指定永久访问密钥。 | |
| 删除指定永久访问密钥 | hcloud IAM DeletePermanentAccessKey/v3 | 该接口可以用于管理员删除IAM用户的指定永久访问密钥,或IAM用户删除自己的指定永久访问密钥。 |
账号管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询IAM用户可以访问的账号详情 | hcloud IAM KeystoneListAuthDomains/v3 | 该接口可以用于查询IAM用户可以用访问的账号详情。 | |
| 查询账号密码强度策略 | hcloud IAM KeystoneShowSecurityCompliance/v3 | 该接口可以用于查询账号密码强度策略,查询结果包括密码强度策略的正则表达式及其描述。 | |
| 按条件查询账号密码强度策略 | hcloud IAM KeystoneShowSecurityComplianceByOption/v3 | 该接口可以用于按条件查询账号密码强度策略,查询结果包括密码强度策略的正则表达式及其描述。 | |
| 查询账号配额 | hcloud IAM ShowDomainQuota/v3 | 该接口可以用于查询账号配额。 |
项目管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询指定条件下的项目列表 | hcloud IAM KeystoneListProjects/v3 | 该接口可以用于查询指定条件下的项目列表。 | |
| 创建项目 | hcloud IAM KeystoneCreateProject/v3 | 该接口可以用于管理员创建项目。 | |
| 查询指定IAM用户的项目列表 | hcloud IAM KeystoneListProjectsForUser/v3 | 该接口可以用于管理员查询指定IAM用户的项目列表,或IAM用户查询自己的项目列表。 | |
| 查询IAM用户可以访问的项目列表 | hcloud IAM KeystoneListAuthProjects/v3 | 该接口可以用于查询IAM用户可以访问的项目列表。 | |
| 查询项目详情 | hcloud IAM KeystoneShowProject/v3 | 该接口可以用于查询项目详情。 | |
| 修改项目信息 | hcloud IAM KeystoneUpdateProject/v3 | 该接口可以用于管理员修改项目信息。 | |
| 查询项目详情与状态 | hcloud IAM ShowProjectDetailsAndStatus/v3 | 该接口可以用于管理员查询项目详情与状态。 | |
| 设置项目状态 | hcloud IAM UpdateProjectStatus/v3 | 该接口可以用于管理员设置项目状态。项目状态包括:正常、冻结。 | |
| 查询项目配额 | hcloud IAM ShowProjectQuota/v3 | 该接口可以用于查询项目配额。 |
用户组管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询用户组列表 | hcloud IAM KeystoneListGroups/v3 | 该接口可以用于管理员查询用户组列表。 | |
| 创建用户组 | hcloud IAM KeystoneCreateGroup/v3 | 该接口可以用于管理员创建用户组。 | |
| 查询用户组详情 | hcloud IAM KeystoneShowGroup/v3 | 该接口可以用于管理员查询用户组详情。 | |
| 删除用户组 | hcloud IAM KeystoneDeleteGroup/v3 | 该接口可以用于管理员删除用户组。 | |
| 更新用户组 | hcloud IAM KeystoneUpdateGroup/v3 | 该接口可以用于管理员更新用户组信息。 | |
| 查询IAM用户是否在用户组中 | hcloud IAM KeystoneCheckUserInGroup/v3 | 该接口可以用于管理员查询IAM用户是否在用户组中。 | |
| 添加IAM用户到用户组 | hcloud IAM KeystoneAddUserToGroup/v3 | 该接口可以用于管理员添加IAM用户到用户组。 | |
| 移除用户组中的IAM用户 | hcloud IAM KeystoneRemoveUserFromGroup/v3 | 该接口可以用于管理员移除用户组中的IAM用户。 |
IAM用户管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 管理员查询用户组所包含的IAM用户 | hcloud IAM KeystoneListUsersForGroupByAdmin/v3 | 该接口可以用于管理员查询用户组中所包含的IAM用户。 | |
| 管理员创建IAM用户(推荐) | hcloud IAM CreateUser/v3 | 该接口可以用于管理员创建IAM用户。 | |
| 查询IAM用户详情(推荐) | hcloud IAM ShowUser/v3 | 该接口可以用于管理员查询IAM用户详情,或IAM用户查询自己的详情。 | |
| 管理员修改IAM用户信息(推荐) | hcloud IAM UpdateUser/v3 | 该接口可以用于管理员修改IAM用户信息 。 | |
| 修改IAM用户信息(推荐) | hcloud IAM UpdateUserInformation/v3 | 该接口可以用于IAM用户修改自己的用户信息。 | |
| 管理员查询IAM用户列表 | hcloud IAM KeystoneListUsers/v3 | 该接口可以用于管理员查询IAM用户列表。 | |
| 管理员创建IAM用户 | hcloud IAM KeystoneCreateUser/v3 | 该接口可以用于管理员创建IAM用户。IAM用户首次登录时需要修改密码。 | |
| 查询IAM用户详情 | hcloud IAM KeystoneShowUser/v3 | 该接口可以用于管理员查询IAM用户详情,或IAM用户查询自己的用户详情。 | |
| 管理员删除IAM用户 | hcloud IAM KeystoneDeleteUser/v3 | 该接口可以用于管理员删除指定IAM用户。 | |
| 管理员修改IAM用户信息 | hcloud IAM KeystoneUpdateUserByAdmin/v3 | 该接口可以用于管理员修改IAM用户信息。 | |
| 查询IAM用户所属用户组 | hcloud IAM KeystoneListGroupsForUser/v3 | 该接口可以用于管理员查询IAM用户所属用户组,或IAM用户查询自己所属用户组。 | |
| 修改IAM用户密码 | hcloud IAM KeystoneUpdateUserPassword/v3 | 该接口可以用于IAM用户修改自己的密码。 | |
| 查询IAM用户的MFA绑定信息列表 | hcloud IAM ListUserMfaDevices/v3 | 该接口可以用于管理员查询IAM用户的MFA绑定信息列表。 | |
| 查询指定IAM用户的MFA绑定信息 | hcloud IAM ShowUserMfaDevice/v3 | 该接口可以用于管理员查询指定IAM用户的MFA绑定信息,或IAM用户查询自己的MFA绑定信息。 | |
| 查询IAM用户的登录保护状态信息列表 | hcloud IAM ListUserLoginProtects/v3 | 该接口可以用于管理员查询IAM用户的登录保护状态列表。 | |
| 查询指定IAM用户的登录保护状态信息 | hcloud IAM ShowUserLoginProtect/v3 | 该接口可以用于管理员查询指定IAM用户的登录保护状态信息,或IAM用户查询自己的登录保护状态信息。 | |
| 修改IAM用户登录保护状态信息 | hcloud IAM UpdateLoginProtect/v3 | 该接口可以用于管理员修改账号操作保护。 |
权限管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询权限列表 | hcloud IAM KeystoneListPermissions/v3 | 该接口可以用于管理员查询权限列表。 | |
| 查询权限详情 | hcloud IAM KeystoneShowPermission/v3 | 该接口可以用于管理员查询权限详情。 | |
| 查询全局服务中的用户组权限 | hcloud IAM KeystoneListDomainPermissionsForGroup/v3 | 该接口可以用于管理员查询全局服务中的用户组权限。 | |
| 查询项目服务中的用户组权限 | hcloud IAM KeystoneListProjectPermissionsForGroup/v3 | 该接口可以用于管理员查询项目服务中的用户组权限。 | |
| 查询用户组的所有项目权限列表 | hcloud IAM KeystoneListAllProjectPermissionsForGroup/v3 | 该接口可以用于管理员查询用户组所有项目服务权限列表。 该接口可以使用全局区域的Endpoint和其他区域的Endpoint调用。IAM的Endpoint请参见:地区和终端节点。 | |
| 查询用户组是否拥有所有项目指定权限 | hcloud IAM KeystoneCheckroleForGroup/v3 | 该接口可以用于管理员查询用户组是否拥有所有项目指定权限。 | |
| 为用户组授予所有项目服务权限 | hcloud IAM UpdateDomainGroupInheritRole/v3 | 该接口可以用于管理员为用户组授予所有项目服务权限。 | |
| 移除用户组的所有项目服务权限 | hcloud IAM DeleteDomainGroupInheritedRole/v3 | 该接口可以用于移除用户组的所有项目服务权限。 | |
| 查询用户组是否拥有全局服务权限 | hcloud IAM KeystoneCheckDomainPermissionForGroup/v3 | 该接口可以用于管理员查询用户组是否拥有全局服务权限。 | |
| 为用户组授予全局服务权限 | hcloud IAM KeystoneAssociateGroupWithDomainPermission/v3 | 该接口可以用于管理员为用户组授予全局服务权限。 | |
| 移除用户组的全局服务权限 | hcloud IAM KeystoneRemoveDomainPermissionFromGroup/v3 | 该接口可以用于管理员移除用户组的全局服务权限。 | |
| 查询用户组是否拥有项目服务权限 | hcloud IAM KeystoneCheckProjectPermissionForGroup/v3 | 该接口可以用于管理员查询用户组是否拥有项目服务权限。 | |
| 为用户组授予项目服务权限 | hcloud IAM KeystoneAssociateGroupWithProjectPermission/v3 | 该接口可以用于管理员为用户组授予项目服务权限。 | |
| 移除用户组的项目服务权限 | hcloud IAM KeystoneRemoveProjectPermissionFromGroup/v3 | 该接口可以用于管理员移除用户组的项目服务权限。 | |
| 查询指定账号中的授权记录 | hcloud IAM ShowDomainRoleAssignments/v3 | 该接口用于查询指定账号中的授权记录。 |
自定义策略管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询自定义策略列表 | hcloud IAM ListCustomPolicies/v3 | 该接口可以用于管理员查询自定义策略列表。 | |
| 创建云服务自定义策略 | hcloud IAM CreateCloudServiceCustomPolicy/v3 | 该接口可以用于管理员创建云服务自定义策略。 | |
| 查询自定义策略详情 | hcloud IAM ShowCustomPolicy/v3 | 该接口可以用于管理员查询自定义策略详情。 | |
| 删除自定义策略 | hcloud IAM DeleteCustomPolicy/v3 | 该接口可以用于管理员删除自定义策略。 | |
| 修改云服务自定义策略 | hcloud IAM UpdateCloudServiceCustomPolicy/v3 | 该接口可以用于管理员修改云服务自定义策略。 | |
| 创建委托自定义策略 | hcloud IAM CreateAgencyCustomPolicy/v3 | 该接口可以用于管理员创建委托自定义策略。 | |
| 修改委托自定义策略 | hcloud IAM UpdateAgencyCustomPolicy/v3 | 该接口可以用于管理员修改委托自定义策略。 |
委托管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询指定条件下的委托列表 | hcloud IAM ListAgencies/v3 | 该接口可以用于管理员查询指定条件下的委托列表。 | |
| 创建委托 | hcloud IAM CreateAgency/v3 | 该接口可以用于管理员创建委托。 | |
| 查询委托详情 | hcloud IAM ShowAgency/v3 | 该接口可以用于管理员查询委托详情。 | |
| 修改委托 | hcloud IAM UpdateAgency/v3 | 该接口可以用于管理员修改委托。 | |
| 删除委托 | hcloud IAM DeleteAgency/v3 | 该接口可以用于管理员删除委托。 | |
| 查询全局服务中的委托权限 | hcloud IAM ListDomainPermissionsForAgency/v3 | 该接口可以用于管理员查询全局服务中的委托权限。 | |
| 查询项目服务中的委托权限 | hcloud IAM ListProjectPermissionsForAgency/v3 | 该接口可以用于管理员查询项目服务中的委托权限。 | |
| 查询委托是否拥有全局服务权限 | hcloud IAM CheckDomainPermissionForAgency/v3 | 该接口可以用于管理员查询委托是否拥有全局服务权限。 | |
| 为委托授予全局服务权限 | hcloud IAM AssociateAgencyWithDomainPermission/v3 | 该接口可以用于管理员为委托授予全局服务权限。 | |
| 移除委托的全局服务权限 | hcloud IAM RemoveDomainPermissionFromAgency/v3 | 该接口可以用于管理员移除委托的全局服务权限。 | |
| 查询委托是否拥有项目服务权限 | hcloud IAM CheckProjectPermissionForAgency/v3 | 该接口可以用于管理员查询委托是否拥有项目服务权限。 | |
| 为委托授予项目服务权限 | hcloud IAM AssociateAgencyWithProjectPermission/v3 | 该接口可以用于管理员为委托授予项目服务权限。 | |
| 移除委托的项目服务权限 | hcloud IAM RemoveProjectPermissionFromAgency/v3 | 该接口可以用于管理员移除委托的项目服务权限。 | |
| 查询委托下的所有项目服务权限列表 | hcloud IAM ListAllProjectsPermissionsForAgency/v3 | 该接口可以用于管理员查询委托所有项目服务权限列表。 | |
| 检查委托下是否具有所有项目服务权限 | hcloud IAM CheckAllProjectsPermissionForAgency/v3 | 该接口可以用于管理员检查委托是否具有所有项目服务权限。 | |
| 为委托授予所有项目服务权限 | hcloud IAM AssociateAgencyWithAllProjectsPermission/v3 | 该接口可以用于管理员为委托授予所有项目服务权限。 | |
| 移除委托下的所有项目服务权限 | hcloud IAM RemoveAllProjectsPermissionFromAgency/v3 | 该接口可以用于管理员移除委托的所有项目服务权限。 |
服务和终端节点
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询服务列表 | hcloud IAM KeystoneListServices/v3 | 该接口可以用于查询服务列表。 | |
| 查询服务详情 | hcloud IAM KeystoneShowService/v3 | 该接口可以用于查询服务详情。 | |
| 查询服务目录 | hcloud IAM KeystoneShowCatalog/v3 | 该接口可以用于查询请求头中X-Auth-Token对应的服务目录。 | |
| 查询终端节点列表 | hcloud IAM KeystoneListEndpoints/v3 | 该接口可以用于查询终端节点列表。终端节点用来提供服务访问入口。 | |
| 查询终端节点详情 | hcloud IAM KeystoneShowEndpoint/v3 | 该接口可以用于查询终端节点详情。终端节点用来提供服务访问入口。 |
区域管理
版本信息管理
联邦身份认证管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询身份提供商列表 | hcloud IAM KeystoneListIdentityProviders/v3 | 该接口可以用于查询身份提供商列表。 | |
| 查询身份提供商详情 | hcloud IAM KeystoneShowIdentityProvider/v3 | 该接口可以用于查询身份提供商详情。 | |
| 注册身份提供商 | hcloud IAM KeystoneCreateIdentityProvider/v3 | 该接口可以用于管理员注册身份提供商。 | |
| 删除身份提供商 | hcloud IAM KeystoneDeleteIdentityProvider/v3 | 该接口可以用于管理员删除身份提供商。 | |
| 更新身份提供商 | hcloud IAM KeystoneUpdateIdentityProvider/v3 | 该接口可以用于管理员更新身份提供商。 | |
| 查询映射列表 | hcloud IAM KeystoneListMappings/v3 | 该接口可以用于查询映射列表。 | |
| 查询映射详情 | hcloud IAM KeystoneShowMapping/v3 | 该接口可以用于查询映射详情。 | |
| 注册映射 | hcloud IAM KeystoneCreateMapping/v3 | 该接口可以用于管理员注册映射。 | |
| 删除映射 | hcloud IAM KeystoneDeleteMapping/v3 | 该接口可以用于管理员删除映射。 | |
| 更新映射 | hcloud IAM KeystoneUpdateMapping/v3 | 该接口可以用于管理员更新映射。 | |
| 查询协议列表 | hcloud IAM KeystoneListProtocols/v3 | 该接口可以用于查询协议列表。 | |
| 查询协议详情 | hcloud IAM KeystoneShowProtocol/v3 | 该接口可以用于查询协议详情。 | |
| 注册协议 | hcloud IAM KeystoneCreateProtocol/v3 | 该接口可以用于管理员注册协议(将协议关联到某一身份提供商)。 | |
| 删除协议 | hcloud IAM KeystoneDeleteProtocol/v3 | 该接口可以用于管理员删除协议。 | |
| 更新协议 | hcloud IAM KeystoneUpdateProtocol/v3 | 该接口可以用于管理员更新协议。 | |
| 查询Metadata文件 | hcloud IAM ShowMetadata/v3 | 该接口可以用于管理员查询身份提供商导入到IAM中的Metadata文件。 | |
| 导入Metadata文件 | hcloud IAM CreateMetadata/v3 | 该接口可以用于管理员导入Metadata文件。 | |
| 查询Keystone的Metadata文件 | hcloud IAM ShowKeystoneMetadataFile/v3 | 该接口可以用于查询keystone的Metadata文件。 | |
| 获取联邦认证unscoped token(OpenId Connect Id token方式) | hcloud IAM CreateUnscopedTokenWithIdToken/v3 | 获取联邦认证token(OpenId Connect Id token方式)。 | |
| 获取联邦认证unscoped token(IdP initiated) | hcloud IAM CreateUnscopeTokenByIdpInitiated/v3 | 该接口可以用于通过IdP initiated的联邦认证方式获取unscoped token。 | |
| 获取联邦认证scoped token | hcloud IAM KeystoneCreateScopedToken/v3 | 该接口可以用于通过联邦认证方式获取scoped token。 | |
| 查询联邦用户可以访问的项目列表 | hcloud IAM KeystoneListFederationProjects/v3 | 该接口可以用于查询联邦用户可以访问的项目列表。 | |
| 查询联邦用户可以访问的账号列表 | hcloud IAM KeystoneListFederationDomains/v3 | 该接口用于查询联邦用户可以访问的账号列表。 | |
| 查询OpenId Connect身份提供商配置 | hcloud IAM ShowOpenIdConnectConfig/v3 | 查询OpenId Connect身份提供商配置 | |
| 创建OpenId Connect身份提供商配置 | hcloud IAM CreateOpenIdConnectConfig/v3 | 创建OpenId Connect身份提供商配置 | |
| 修改OpenId Connect身份提供商配置 | hcloud IAM UpdateOpenIdConnectConfig/v3 | 修改OpenId Connect身份提供商配置 | |
| 获取联邦认证token(OpenId Connect Id token方式) | hcloud IAM CreateTokenWithIdToken/v3 | 获取联邦认证token(OpenId Connect Id token方式) |
自定义代理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 获取自定义代理登录票据 | hcloud IAM CreateLoginToken/v3 | 该接口用于用于获取自定义代理登录票据logintoken。logintoken是系统颁发给自定义代理用户的登录票据,承载用户的身份、session等信息。调用自定义代理URL登录云服务控制台时,可以使用本接口获取的logintoken进行认证。 |
企业项目管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询企业项目关联的用户组 | hcloud IAM ListGroupsForEnterpriseProject/v3 | 该接口可用于查询企业项目关联的用户组。 | |
| 查询企业项目关联用户组的权限 | hcloud IAM ListRolesForGroupOnEnterpriseProject/v3 | 该接口可用于查询企业项目已关联用户组的权限。 | |
| 基于用户组为企业项目授权 | hcloud IAM AssociateRoleToGroupOnEnterpriseProject/v3 | 该接口用于基于用户组为企业项目授权。 | |
| 删除企业项目关联用户组的权限 | hcloud IAM RevokeRoleFromGroupOnEnterpriseProject/v3 | 该接口用于删除企业项目关联用户组的权限。 | |
| 查询用户组关联的企业项目 | hcloud IAM ListEnterpriseProjectsForGroup/v3 | 该接口可用于查询用户组所关联的企业项目。 | |
| 查询用户直接关联的企业项目 | hcloud IAM ListEnterpriseProjectsForUser/v3 | 该接口可用于查询用户所关联的企业项目。 | |
| 查询企业项目直接关联用户 | hcloud IAM ListUsersForEnterpriseProject/v3 | 该接口可用于查询企业项目直接关联的用户。 | |
| 查询企业项目直接关联用户的权限 | hcloud IAM ListRolesForUserOnEnterpriseProject/v3 | 该接口可用于查询企业项目直接关联用户的权限。 | |
| 基于用户为企业项目授权 | hcloud IAM AssociateRoleToUserOnEnterpriseProject/v3 | 基于用户为企业项目授权。 | |
| 删除企业项目直接关联用户的权限 | hcloud IAM RevokeRoleFromUserOnEnterpriseProject/v3 | 删除企业项目直接关联用户的权限。 | |
| 基于委托为企业项目授权 | hcloud IAM AssociateRoleToAgencyOnEnterpriseProject/v3 | 该接口可以基于委托为企业项目授权 | |
| 删除企业项目关联委托的权限 | hcloud IAM RevokeRoleFromAgencyOnEnterpriseProject/v3 | 该接口可以删除企业项目委托上的授权 |
安全设置
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 创建MFA设备 | hcloud IAM CreateMfaDevice/v3 | 该接口可以用于创建MFA设备。 | |
| 删除MFA设备 | hcloud IAM DeleteMfaDevice/v3 | 该接口可以用于管理员删除MFA设备。 | |
| 查询账号操作保护策略 | hcloud IAM ShowDomainProtectPolicy/v3 | 该接口可以用于查询账号操作保护策略。 | |
| 修改账号操作保护策略 | hcloud IAM UpdateDomainProtectPolicy/v3 | 该接口可以用于管理员修改账号操作保护策略。 | |
| 查询账号密码策略 | hcloud IAM ShowDomainPasswordPolicy/v3 | 该接口可以用于查询账号密码策略。 | |
| 修改账号密码策略 | hcloud IAM UpdateDomainPasswordPolicy/v3 | 该接口可以用于管理员修改账号密码策略。 | |
| 查询账号登录策略 | hcloud IAM ShowDomainLoginPolicy/v3 | 该接口可以用于查询账号登录策略。 | |
| 修改账号登录策略 | hcloud IAM UpdateDomainLoginPolicy/v3 | 该接口可以用于管理员修改账号登录策略。 | |
| 查询账号控制台访问策略 | hcloud IAM ShowDomainConsoleAclPolicy/v3 | 该接口可以用于查询账号控制台访问控制策略。 | |
| 修改账号控制台访问策略 | hcloud IAM UpdateDomainConsoleAclPolicy/v3 | 该接口可以用于管理员修改账号控制台访问策略。 | |
| 查询账号接口访问策略 | hcloud IAM ShowDomainApiAclPolicy/v3 | 该接口可以用于查询账号接口访问控制策略。 | |
| 修改账号接口访问策略 | hcloud IAM UpdateDomainApiAclPolicy/v3 | 该接口可以用于管理员修改账号接口访问策略。 | |
| 绑定MFA设备 | hcloud IAM CreateBindingDevice/v3 | 该接口可以用于绑定MFA设备。 | |
| 解绑MFA设备 | hcloud IAM DeleteBindingDevice/v3 | 该接口可以用于解绑MFA设备 |