更新时间:2026-09-14 GMT+08:00

CLI命令参考

Token管理

API名称

命令

描述

操作

校验Token的有效性

hcloud IAM KeystoneValidateToken/v3

该接口可以用于管理员校验本账号中IAM用户token的有效性,或IAM用户校验自己token的有效性。管理员仅能校验本账号中IAM用户token的有效性,不能校验其他账号中IAM用户token的有效性。如果被校验的token有效,则返回该token的详细信息。

去调试

获取IAM用户Token(使用密码)

hcloud IAM KeystoneCreateUserTokenByPassword/v3

该接口可以用于通过用户名/密码的方式进行认证来获取IAM用户token。

去调试

获取IAM用户Token(使用密码+虚拟MFA)

hcloud IAM KeystoneCreateUserTokenByPasswordAndMfa/v3

该接口可以用于通过用户名/密码+虚拟MFA的方式进行认证,在IAM用户开启了的登录保护功能,并选择通过虚拟MFA验证时获取IAM用户token。

去调试

获取委托Token

hcloud IAM KeystoneCreateAgencyToken/v3

该接口可以用于获取委托方的token。

去调试

Credential管理

API名称

命令

描述

操作

通过token获取临时访问密钥

hcloud IAM CreateTemporaryAccessKeyByToken/v3

该接口可以用于通过token来获取临时AK/SK和securitytoken。

去调试

通过委托获取临时访问密钥

hcloud IAM CreateTemporaryAccessKeyByAgency/v3

该接口可以用于通过委托来获取临时访问密钥(临时AK/SK)和securitytoken。

去调试

查询所有永久访问密钥

hcloud IAM ListPermanentAccessKeys/v3

该接口可以用于管理员查询IAM用户的所有永久访问密钥,或IAM用户查询自己的所有永久访问密钥。

去调试

创建永久访问密钥

hcloud IAM CreatePermanentAccessKey/v3

该接口可以用于管理员给IAM用户创建永久访问密钥,或IAM用户给自己创建永久访问密钥。

去调试

查询指定永久访问密钥

hcloud IAM ShowPermanentAccessKey/v3

该接口可以用于管理员查询IAM用户的指定永久访问密钥,或IAM用户查询自己的指定永久访问密钥。

去调试

修改指定永久访问密钥

hcloud IAM UpdatePermanentAccessKey/v3

该接口可以用于管理员修改IAM用户的指定永久访问密钥,或IAM用户修改自己的指定永久访问密钥。

去调试

删除指定永久访问密钥

hcloud IAM DeletePermanentAccessKey/v3

该接口可以用于管理员删除IAM用户的指定永久访问密钥,或IAM用户删除自己的指定永久访问密钥。

去调试

账号管理

API名称

命令

描述

操作

查询IAM用户可以访问的账号详情

hcloud IAM KeystoneListAuthDomains/v3

该接口可以用于查询IAM用户可以用访问的账号详情。

去调试

查询账号密码强度策略

hcloud IAM KeystoneShowSecurityCompliance/v3

该接口可以用于查询账号密码强度策略,查询结果包括密码强度策略的正则表达式及其描述。

去调试

按条件查询账号密码强度策略

hcloud IAM KeystoneShowSecurityComplianceByOption/v3

该接口可以用于按条件查询账号密码强度策略,查询结果包括密码强度策略的正则表达式及其描述。

去调试

查询账号配额

hcloud IAM ShowDomainQuota/v3

该接口可以用于查询账号配额。

去调试

项目管理

API名称

命令

描述

操作

查询指定条件下的项目列表

hcloud IAM KeystoneListProjects/v3

该接口可以用于查询指定条件下的项目列表。

去调试

创建项目

hcloud IAM KeystoneCreateProject/v3

该接口可以用于管理员创建项目。

去调试

查询指定IAM用户的项目列表

hcloud IAM KeystoneListProjectsForUser/v3

该接口可以用于管理员查询指定IAM用户的项目列表,或IAM用户查询自己的项目列表。

去调试

查询IAM用户可以访问的项目列表

hcloud IAM KeystoneListAuthProjects/v3

该接口可以用于查询IAM用户可以访问的项目列表。

去调试

查询项目详情

hcloud IAM KeystoneShowProject/v3

该接口可以用于查询项目详情。

去调试

修改项目信息

hcloud IAM KeystoneUpdateProject/v3

该接口可以用于管理员修改项目信息。

去调试

查询项目详情与状态

hcloud IAM ShowProjectDetailsAndStatus/v3

该接口可以用于管理员查询项目详情与状态。

去调试

设置项目状态

hcloud IAM UpdateProjectStatus/v3

该接口可以用于管理员设置项目状态。项目状态包括:正常、冻结。

去调试

查询项目配额

hcloud IAM ShowProjectQuota/v3

该接口可以用于查询项目配额。

去调试

用户组管理

API名称

命令

描述

操作

查询用户组列表

hcloud IAM KeystoneListGroups/v3

该接口可以用于管理员查询用户组列表。

去调试

创建用户组

hcloud IAM KeystoneCreateGroup/v3

该接口可以用于管理员创建用户组。

去调试

查询用户组详情

hcloud IAM KeystoneShowGroup/v3

该接口可以用于管理员查询用户组详情。

去调试

删除用户组

hcloud IAM KeystoneDeleteGroup/v3

该接口可以用于管理员删除用户组。

去调试

更新用户组

hcloud IAM KeystoneUpdateGroup/v3

该接口可以用于管理员更新用户组信息。

去调试

查询IAM用户是否在用户组中

hcloud IAM KeystoneCheckUserInGroup/v3

该接口可以用于管理员查询IAM用户是否在用户组中。

去调试

添加IAM用户到用户组

hcloud IAM KeystoneAddUserToGroup/v3

该接口可以用于管理员添加IAM用户到用户组。

去调试

移除用户组中的IAM用户

hcloud IAM KeystoneRemoveUserFromGroup/v3

该接口可以用于管理员移除用户组中的IAM用户。

去调试

IAM用户管理

API名称

命令

描述

操作

管理员查询用户组所包含的IAM用户

hcloud IAM KeystoneListUsersForGroupByAdmin/v3

该接口可以用于管理员查询用户组中所包含的IAM用户。

去调试

管理员创建IAM用户(推荐)

hcloud IAM CreateUser/v3

该接口可以用于管理员创建IAM用户。

去调试

查询IAM用户详情(推荐)

hcloud IAM ShowUser/v3

该接口可以用于管理员查询IAM用户详情,或IAM用户查询自己的详情。

去调试

管理员修改IAM用户信息(推荐)

hcloud IAM UpdateUser/v3

该接口可以用于管理员修改IAM用户信息 。

去调试

修改IAM用户信息(推荐)

hcloud IAM UpdateUserInformation/v3

该接口可以用于IAM用户修改自己的用户信息。

去调试

管理员查询IAM用户列表

hcloud IAM KeystoneListUsers/v3

该接口可以用于管理员查询IAM用户列表。

去调试

管理员创建IAM用户

hcloud IAM KeystoneCreateUser/v3

该接口可以用于管理员创建IAM用户。IAM用户首次登录时需要修改密码。

去调试

查询IAM用户详情

hcloud IAM KeystoneShowUser/v3

该接口可以用于管理员查询IAM用户详情,或IAM用户查询自己的用户详情。

去调试

管理员删除IAM用户

hcloud IAM KeystoneDeleteUser/v3

该接口可以用于管理员删除指定IAM用户。

去调试

管理员修改IAM用户信息

hcloud IAM KeystoneUpdateUserByAdmin/v3

该接口可以用于管理员修改IAM用户信息。

去调试

查询IAM用户所属用户组

hcloud IAM KeystoneListGroupsForUser/v3

该接口可以用于管理员查询IAM用户所属用户组,或IAM用户查询自己所属用户组。

去调试

修改IAM用户密码

hcloud IAM KeystoneUpdateUserPassword/v3

该接口可以用于IAM用户修改自己的密码。

去调试

查询IAM用户的MFA绑定信息列表

hcloud IAM ListUserMfaDevices/v3

该接口可以用于管理员查询IAM用户的MFA绑定信息列表。

去调试

查询指定IAM用户的MFA绑定信息

hcloud IAM ShowUserMfaDevice/v3

该接口可以用于管理员查询指定IAM用户的MFA绑定信息,或IAM用户查询自己的MFA绑定信息。

去调试

查询IAM用户的登录保护状态信息列表

hcloud IAM ListUserLoginProtects/v3

该接口可以用于管理员查询IAM用户的登录保护状态列表。

去调试

查询指定IAM用户的登录保护状态信息

hcloud IAM ShowUserLoginProtect/v3

该接口可以用于管理员查询指定IAM用户的登录保护状态信息,或IAM用户查询自己的登录保护状态信息。

去调试

修改IAM用户登录保护状态信息

hcloud IAM UpdateLoginProtect/v3

该接口可以用于管理员修改账号操作保护。

去调试

权限管理

API名称

命令

描述

操作

查询权限列表

hcloud IAM KeystoneListPermissions/v3

该接口可以用于管理员查询权限列表。

去调试

查询权限详情

hcloud IAM KeystoneShowPermission/v3

该接口可以用于管理员查询权限详情。

去调试

查询全局服务中的用户组权限

hcloud IAM KeystoneListDomainPermissionsForGroup/v3

该接口可以用于管理员查询全局服务中的用户组权限。

去调试

查询项目服务中的用户组权限

hcloud IAM KeystoneListProjectPermissionsForGroup/v3

该接口可以用于管理员查询项目服务中的用户组权限。

去调试

查询用户组的所有项目权限列表

hcloud IAM KeystoneListAllProjectPermissionsForGroup/v3

该接口可以用于管理员查询用户组所有项目服务权限列表。 该接口可以使用全局区域的Endpoint和其他区域的Endpoint调用。IAM的Endpoint请参见:地区和终端节点

去调试

查询用户组是否拥有所有项目指定权限

hcloud IAM KeystoneCheckroleForGroup/v3

该接口可以用于管理员查询用户组是否拥有所有项目指定权限。

去调试

为用户组授予所有项目服务权限

hcloud IAM UpdateDomainGroupInheritRole/v3

该接口可以用于管理员为用户组授予所有项目服务权限。

去调试

移除用户组的所有项目服务权限

hcloud IAM DeleteDomainGroupInheritedRole/v3

该接口可以用于移除用户组的所有项目服务权限。

去调试

查询用户组是否拥有全局服务权限

hcloud IAM KeystoneCheckDomainPermissionForGroup/v3

该接口可以用于管理员查询用户组是否拥有全局服务权限。

去调试

为用户组授予全局服务权限

hcloud IAM KeystoneAssociateGroupWithDomainPermission/v3

该接口可以用于管理员为用户组授予全局服务权限。

去调试

移除用户组的全局服务权限

hcloud IAM KeystoneRemoveDomainPermissionFromGroup/v3

该接口可以用于管理员移除用户组的全局服务权限。

去调试

查询用户组是否拥有项目服务权限

hcloud IAM KeystoneCheckProjectPermissionForGroup/v3

该接口可以用于管理员查询用户组是否拥有项目服务权限。

去调试

为用户组授予项目服务权限

hcloud IAM KeystoneAssociateGroupWithProjectPermission/v3

该接口可以用于管理员为用户组授予项目服务权限。

去调试

移除用户组的项目服务权限

hcloud IAM KeystoneRemoveProjectPermissionFromGroup/v3

该接口可以用于管理员移除用户组的项目服务权限。

去调试

查询指定账号中的授权记录

hcloud IAM ShowDomainRoleAssignments/v3

该接口用于查询指定账号中的授权记录。

去调试

自定义策略管理

API名称

命令

描述

操作

查询自定义策略列表

hcloud IAM ListCustomPolicies/v3

该接口可以用于管理员查询自定义策略列表。

去调试

创建云服务自定义策略

hcloud IAM CreateCloudServiceCustomPolicy/v3

该接口可以用于管理员创建云服务自定义策略。

去调试

查询自定义策略详情

hcloud IAM ShowCustomPolicy/v3

该接口可以用于管理员查询自定义策略详情。

去调试

删除自定义策略

hcloud IAM DeleteCustomPolicy/v3

该接口可以用于管理员删除自定义策略。

去调试

修改云服务自定义策略

hcloud IAM UpdateCloudServiceCustomPolicy/v3

该接口可以用于管理员修改云服务自定义策略。

去调试

创建委托自定义策略

hcloud IAM CreateAgencyCustomPolicy/v3

该接口可以用于管理员创建委托自定义策略。

去调试

修改委托自定义策略

hcloud IAM UpdateAgencyCustomPolicy/v3

该接口可以用于管理员修改委托自定义策略。

去调试

委托管理

API名称

命令

描述

操作

查询指定条件下的委托列表

hcloud IAM ListAgencies/v3

该接口可以用于管理员查询指定条件下的委托列表。

去调试

创建委托

hcloud IAM CreateAgency/v3

该接口可以用于管理员创建委托。

去调试

查询委托详情

hcloud IAM ShowAgency/v3

该接口可以用于管理员查询委托详情。

去调试

修改委托

hcloud IAM UpdateAgency/v3

该接口可以用于管理员修改委托。

去调试

删除委托

hcloud IAM DeleteAgency/v3

该接口可以用于管理员删除委托。

去调试

查询全局服务中的委托权限

hcloud IAM ListDomainPermissionsForAgency/v3

该接口可以用于管理员查询全局服务中的委托权限。

去调试

查询项目服务中的委托权限

hcloud IAM ListProjectPermissionsForAgency/v3

该接口可以用于管理员查询项目服务中的委托权限。

去调试

查询委托是否拥有全局服务权限

hcloud IAM CheckDomainPermissionForAgency/v3

该接口可以用于管理员查询委托是否拥有全局服务权限。

去调试

为委托授予全局服务权限

hcloud IAM AssociateAgencyWithDomainPermission/v3

该接口可以用于管理员为委托授予全局服务权限。

去调试

移除委托的全局服务权限

hcloud IAM RemoveDomainPermissionFromAgency/v3

该接口可以用于管理员移除委托的全局服务权限。

去调试

查询委托是否拥有项目服务权限

hcloud IAM CheckProjectPermissionForAgency/v3

该接口可以用于管理员查询委托是否拥有项目服务权限。

去调试

为委托授予项目服务权限

hcloud IAM AssociateAgencyWithProjectPermission/v3

该接口可以用于管理员为委托授予项目服务权限。

去调试

移除委托的项目服务权限

hcloud IAM RemoveProjectPermissionFromAgency/v3

该接口可以用于管理员移除委托的项目服务权限。

去调试

查询委托下的所有项目服务权限列表

hcloud IAM ListAllProjectsPermissionsForAgency/v3

该接口可以用于管理员查询委托所有项目服务权限列表。

去调试

检查委托下是否具有所有项目服务权限

hcloud IAM CheckAllProjectsPermissionForAgency/v3

该接口可以用于管理员检查委托是否具有所有项目服务权限。

去调试

为委托授予所有项目服务权限

hcloud IAM AssociateAgencyWithAllProjectsPermission/v3

该接口可以用于管理员为委托授予所有项目服务权限。

去调试

移除委托下的所有项目服务权限

hcloud IAM RemoveAllProjectsPermissionFromAgency/v3

该接口可以用于管理员移除委托的所有项目服务权限。

去调试

服务和终端节点

API名称

命令

描述

操作

查询服务列表

hcloud IAM KeystoneListServices/v3

该接口可以用于查询服务列表。

去调试

查询服务详情

hcloud IAM KeystoneShowService/v3

该接口可以用于查询服务详情。

去调试

查询服务目录

hcloud IAM KeystoneShowCatalog/v3

该接口可以用于查询请求头中X-Auth-Token对应的服务目录。

去调试

查询终端节点列表

hcloud IAM KeystoneListEndpoints/v3

该接口可以用于查询终端节点列表。终端节点用来提供服务访问入口。

去调试

查询终端节点详情

hcloud IAM KeystoneShowEndpoint/v3

该接口可以用于查询终端节点详情。终端节点用来提供服务访问入口。

去调试

区域管理

API名称

命令

描述

操作

查询区域列表

hcloud IAM KeystoneListRegions/v3

该接口可以用于查询区域列表。

去调试

查询区域详情

hcloud IAM KeystoneShowRegion/v3

该接口可以用于查询区域详情。

去调试

版本信息管理

API名称

命令

描述

操作

查询版本信息列表

hcloud IAM KeystoneListVersions/v3

该接口用于查询Keystone API的版本信息。

去调试

查询版本信息

hcloud IAM KeystoneShowVersion/v3

该接口用于查询Keystone API的3.0版本的信息。

去调试

联邦身份认证管理

API名称

命令

描述

操作

查询身份提供商列表

hcloud IAM KeystoneListIdentityProviders/v3

该接口可以用于查询身份提供商列表。

去调试

查询身份提供商详情

hcloud IAM KeystoneShowIdentityProvider/v3

该接口可以用于查询身份提供商详情。

去调试

注册身份提供商

hcloud IAM KeystoneCreateIdentityProvider/v3

该接口可以用于管理员注册身份提供商。

去调试

删除身份提供商

hcloud IAM KeystoneDeleteIdentityProvider/v3

该接口可以用于管理员删除身份提供商。

去调试

更新身份提供商

hcloud IAM KeystoneUpdateIdentityProvider/v3

该接口可以用于管理员更新身份提供商。

去调试

查询映射列表

hcloud IAM KeystoneListMappings/v3

该接口可以用于查询映射列表。

去调试

查询映射详情

hcloud IAM KeystoneShowMapping/v3

该接口可以用于查询映射详情。

去调试

注册映射

hcloud IAM KeystoneCreateMapping/v3

该接口可以用于管理员注册映射。

去调试

删除映射

hcloud IAM KeystoneDeleteMapping/v3

该接口可以用于管理员删除映射。

去调试

更新映射

hcloud IAM KeystoneUpdateMapping/v3

该接口可以用于管理员更新映射。

去调试

查询协议列表

hcloud IAM KeystoneListProtocols/v3

该接口可以用于查询协议列表。

去调试

查询协议详情

hcloud IAM KeystoneShowProtocol/v3

该接口可以用于查询协议详情。

去调试

注册协议

hcloud IAM KeystoneCreateProtocol/v3

该接口可以用于管理员注册协议(将协议关联到某一身份提供商)。

去调试

删除协议

hcloud IAM KeystoneDeleteProtocol/v3

该接口可以用于管理员删除协议。

去调试

更新协议

hcloud IAM KeystoneUpdateProtocol/v3

该接口可以用于管理员更新协议。

去调试

查询Metadata文件

hcloud IAM ShowMetadata/v3

该接口可以用于管理员查询身份提供商导入到IAM中的Metadata文件。

去调试

导入Metadata文件

hcloud IAM CreateMetadata/v3

该接口可以用于管理员导入Metadata文件。

去调试

查询Keystone的Metadata文件

hcloud IAM ShowKeystoneMetadataFile/v3

该接口可以用于查询keystone的Metadata文件。

去调试

获取联邦认证unscoped token(OpenId Connect Id token方式)

hcloud IAM CreateUnscopedTokenWithIdToken/v3

获取联邦认证token(OpenId Connect Id token方式)。

去调试

获取联邦认证unscoped token(IdP initiated)

hcloud IAM CreateUnscopeTokenByIdpInitiated/v3

该接口可以用于通过IdP initiated的联邦认证方式获取unscoped token。

去调试

获取联邦认证scoped token

hcloud IAM KeystoneCreateScopedToken/v3

该接口可以用于通过联邦认证方式获取scoped token。

去调试

查询联邦用户可以访问的项目列表

hcloud IAM KeystoneListFederationProjects/v3

该接口可以用于查询联邦用户可以访问的项目列表。

去调试

查询联邦用户可以访问的账号列表

hcloud IAM KeystoneListFederationDomains/v3

该接口用于查询联邦用户可以访问的账号列表。

去调试

查询OpenId Connect身份提供商配置

hcloud IAM ShowOpenIdConnectConfig/v3

查询OpenId Connect身份提供商配置

去调试

创建OpenId Connect身份提供商配置

hcloud IAM CreateOpenIdConnectConfig/v3

创建OpenId Connect身份提供商配置

去调试

修改OpenId Connect身份提供商配置

hcloud IAM UpdateOpenIdConnectConfig/v3

修改OpenId Connect身份提供商配置

去调试

获取联邦认证token(OpenId Connect Id token方式)

hcloud IAM CreateTokenWithIdToken/v3

获取联邦认证token(OpenId Connect Id token方式)

去调试

自定义代理

API名称

命令

描述

操作

获取自定义代理登录票据

hcloud IAM CreateLoginToken/v3

该接口用于用于获取自定义代理登录票据logintoken。logintoken是系统颁发给自定义代理用户的登录票据,承载用户的身份、session等信息。调用自定义代理URL登录云服务控制台时,可以使用本接口获取的logintoken进行认证。

去调试

企业项目管理

API名称

命令

描述

操作

查询企业项目关联的用户组

hcloud IAM ListGroupsForEnterpriseProject/v3

该接口可用于查询企业项目关联的用户组。

去调试

查询企业项目关联用户组的权限

hcloud IAM ListRolesForGroupOnEnterpriseProject/v3

该接口可用于查询企业项目已关联用户组的权限。

去调试

基于用户组为企业项目授权

hcloud IAM AssociateRoleToGroupOnEnterpriseProject/v3

该接口用于基于用户组为企业项目授权。

去调试

删除企业项目关联用户组的权限

hcloud IAM RevokeRoleFromGroupOnEnterpriseProject/v3

该接口用于删除企业项目关联用户组的权限。

去调试

查询用户组关联的企业项目

hcloud IAM ListEnterpriseProjectsForGroup/v3

该接口可用于查询用户组所关联的企业项目。

去调试

查询用户直接关联的企业项目

hcloud IAM ListEnterpriseProjectsForUser/v3

该接口可用于查询用户所关联的企业项目。

去调试

查询企业项目直接关联用户

hcloud IAM ListUsersForEnterpriseProject/v3

该接口可用于查询企业项目直接关联的用户。

去调试

查询企业项目直接关联用户的权限

hcloud IAM ListRolesForUserOnEnterpriseProject/v3

该接口可用于查询企业项目直接关联用户的权限。

去调试

基于用户为企业项目授权

hcloud IAM AssociateRoleToUserOnEnterpriseProject/v3

基于用户为企业项目授权。

去调试

删除企业项目直接关联用户的权限

hcloud IAM RevokeRoleFromUserOnEnterpriseProject/v3

删除企业项目直接关联用户的权限。

去调试

基于委托为企业项目授权

hcloud IAM AssociateRoleToAgencyOnEnterpriseProject/v3

该接口可以基于委托为企业项目授权

去调试

删除企业项目关联委托的权限

hcloud IAM RevokeRoleFromAgencyOnEnterpriseProject/v3

该接口可以删除企业项目委托上的授权

去调试

安全设置

API名称

命令

描述

操作

创建MFA设备

hcloud IAM CreateMfaDevice/v3

该接口可以用于创建MFA设备。

去调试

删除MFA设备

hcloud IAM DeleteMfaDevice/v3

该接口可以用于管理员删除MFA设备。

去调试

查询账号操作保护策略

hcloud IAM ShowDomainProtectPolicy/v3

该接口可以用于查询账号操作保护策略。

去调试

修改账号操作保护策略

hcloud IAM UpdateDomainProtectPolicy/v3

该接口可以用于管理员修改账号操作保护策略。

去调试

查询账号密码策略

hcloud IAM ShowDomainPasswordPolicy/v3

该接口可以用于查询账号密码策略。

去调试

修改账号密码策略

hcloud IAM UpdateDomainPasswordPolicy/v3

该接口可以用于管理员修改账号密码策略。

去调试

查询账号登录策略

hcloud IAM ShowDomainLoginPolicy/v3

该接口可以用于查询账号登录策略。

去调试

修改账号登录策略

hcloud IAM UpdateDomainLoginPolicy/v3

该接口可以用于管理员修改账号登录策略。

去调试

查询账号控制台访问策略

hcloud IAM ShowDomainConsoleAclPolicy/v3

该接口可以用于查询账号控制台访问控制策略。

去调试

修改账号控制台访问策略

hcloud IAM UpdateDomainConsoleAclPolicy/v3

该接口可以用于管理员修改账号控制台访问策略。

去调试

查询账号接口访问策略

hcloud IAM ShowDomainApiAclPolicy/v3

该接口可以用于查询账号接口访问控制策略。

去调试

修改账号接口访问策略

hcloud IAM UpdateDomainApiAclPolicy/v3

该接口可以用于管理员修改账号接口访问策略。

去调试

绑定MFA设备

hcloud IAM CreateBindingDevice/v3

该接口可以用于绑定MFA设备。

去调试

解绑MFA设备

hcloud IAM DeleteBindingDevice/v3

该接口可以用于解绑MFA设备

去调试