更新时间:2026-09-10 GMT+08:00

CLI命令参考(IAM)

凭据管理

API名称

命令

描述

操作

查询指定永久访问密钥最后使用时间

hcloud IAM ShowAccessKeyLastUsedV5/v5

该接口可以用于查询IAM用户的指定永久访问密钥的最后使用时间。

去调试

修改指定永久访问密钥

hcloud IAM UpdateAccessKeyV5/v5

该接口可以用于修改IAM用户的指定永久访问密钥。

去调试

删除指定永久访问密钥

hcloud IAM DeleteAccessKeyV5/v5

该接口可以用于删除IAM用户的指定永久访问密钥。

去调试

查询所有永久访问密钥

hcloud IAM ListAccessKeysV5/v5

该接口可以用于查询IAM用户的所有永久访问密钥。

去调试

创建永久访问密钥

hcloud IAM CreateAccessKeyV5/v5

该接口可以用于给IAM用户创建永久访问密钥。

去调试

修改IAM用户密码

hcloud IAM ChangePasswordV5/v5

该接口可以用于IAM用户修改自己的密码。

去调试

查询IAM用户登录信息

hcloud IAM ShowLoginProfileV5/v5

该接口可以用于查询指定IAM用户的登录信息。

去调试

创建IAM用户登录信息

hcloud IAM CreateLoginProfileV5/v5

该接口可以用于创建指定IAM用户的登录信息。

去调试

修改IAM用户登录信息

hcloud IAM UpdateLoginProfileV5/v5

该接口可以用于修改指定IAM用户的登录信息。

去调试

删除IAM用户登录信息

hcloud IAM DeleteLoginProfileV5/v5

该接口可以用于删除指定IAM用户的登录信息。

去调试

MFA设备管理

API名称

命令

描述

操作

列举全部MFA设备

hcloud IAM ListMfaDevicesV5/v5

该接口可以用于列举全部MFA设备。

去调试

启用MFA设备

hcloud IAM EnableMfaDeviceV5/v5

该接口可以用于启用指定的MFA设备并将其与指定的IAM用户关联。

去调试

禁用MFA设备

hcloud IAM DisableMfaDeviceV5/v5

该接口可以用于禁用指定的MFA设备并删除其与对应IAM用户的关联。

去调试

创建MFA设备

hcloud IAM CreateVirtualMfaDeviceV5/v5

该接口可以用于创建MFA设备。

去调试

删除MFA设备

hcloud IAM DeleteVirtualMfaDeviceV5/v5

该接口可以用于删除MFA设备。

去调试

用户组管理

API名称

命令

描述

操作

查询用户组列表

hcloud IAM ListGroupsV5/v5

该接口可以用于查询用户组列表。

去调试

创建用户组

hcloud IAM CreateGroupV5/v5

该接口可以用于创建用户组。

去调试

查询用户组相关属性

hcloud IAM ShowGroupSummary/v5

该接口可以用于查询用户组相关属性。

去调试

查询用户组详情

hcloud IAM ShowGroupV5/v5

该接口可以用于查询用户组详情。

去调试

修改用户组

hcloud IAM UpdateGroupV5/v5

该接口可以用于修改用户组信息。

去调试

删除用户组

hcloud IAM DeleteGroupV5/v5

该接口可以用于删除用户组。

去调试

添加IAM用户到用户组

hcloud IAM AddUserToGroupV5/v5

该接口可以用于添加IAM用户到用户组。

去调试

移除用户组中的IAM用户

hcloud IAM RemoveUserFromGroupV5/v5

该接口可以用于移除用户组中的IAM用户。

去调试

IAM用户管理

API名称

命令

描述

操作

查询IAM用户列表

hcloud IAM ListUsersV5/v5

该接口可以用于查询IAM用户列表。

去调试

创建IAM用户

hcloud IAM CreateUserV5/v5

该接口可以用于创建IAM用户。

去调试

查询IAM用户最后登录时间

hcloud IAM ShowUserLastLoginV5/v5

该接口可以用于查询IAM用户的最后登录时间。

去调试

查询IAM用户详情

hcloud IAM ShowUserV5/v5

该接口可以用于查询IAM用户详情。

去调试

修改IAM用户信息

hcloud IAM UpdateUserV5/v5

该接口可以用于修改IAM用户信息。

去调试

删除IAM用户

hcloud IAM DeleteUserV5/v5

该接口可以用于删除指定IAM用户。

去调试

身份策略管理

API名称

命令

描述

操作

查询所有身份策略

hcloud IAM ListPoliciesV5/v5

该接口可以用于查询所有身份策略,包含系统预置身份策略和自定义身份策略。

去调试

创建自定义身份策略

hcloud IAM CreatePolicyV5/v5

该接口可以用于创建一个默认版本为v1的新自定义身份策略。

去调试

通过身份策略ID获取身份策略

hcloud IAM GetPolicyV5/v5

该接口可以用于通过身份策略ID获取身份策略信息。

去调试

删除自定义身份策略

hcloud IAM DeletePolicyV5/v5

该接口可以用于删除一个存在的自定义身份策略,必须确保该自定义身份策略没有附加在任何IAM用户、用户组、委托或信任委托上。

去调试

为指定身份策略创建一个新版本

hcloud IAM CreatePolicyVersionV5/v5

该接口可以用于为指定身份策略创建一个新版本。

去调试

查询指定身份策略的所有版本

hcloud IAM ListPolicyVersionsV5/v5

该接口可以用于查询指定身份策略的所有版本信息。

去调试

查询指定身份策略版本

hcloud IAM GetPolicyVersionV5/v5

该接口可以用于查询指定身份策略的指定版本的相关信息,包括身份策略文档。

去调试

删除指定身份策略版本

hcloud IAM DeletePolicyVersionV5/v5

该接口可以用于删除指定身份策略的指定版本。默认身份策略版本不能被删除。

去调试

将指定身份策略版本设置为默认版本

hcloud IAM SetDefaultPolicyVersionV5/v5

该接口可以用于将指定身份策略的指定版本设置为默认版本。

去调试

权限管理

API名称

命令

描述

操作

为委托或信任委托附加身份策略

hcloud IAM AttachAgencyPolicyV5/v5

该接口可以用于为指定委托或信任委托附加指定身份策略。

去调试

为用户组附加身份策略

hcloud IAM AttachGroupPolicyV5/v5

该接口可以用于为指定用户组附加指定身份策略。

去调试

为IAM用户附加身份策略

hcloud IAM AttachUserPolicyV5/v5

该接口可以用于为指定IAM用户附加指定身份策略。

去调试

从委托或信任委托分离身份策略

hcloud IAM DetachAgencyPolicyV5/v5

该接口可以用于从指定委托或信任委托中分离指定身份策略。

去调试

从用户组分离身份策略

hcloud IAM DetachGroupPolicyV5/v5

该接口可以用于从指定用户组分离指定身份策略。

去调试

从IAM用户分离身份策略

hcloud IAM DetachUserPolicyV5/v5

该接口可以用于从指定的IAM用户分离指定身份策略。

去调试

查询指定身份策略附加的所有实体

hcloud IAM ListEntitiesForPolicyV5/v5

该接口可用于查询指定身份策略附加的所有实体。

去调试

查询指定委托或信任委托附加的所有身份策略

hcloud IAM ListAttachedAgencyPoliciesV5/v5

该接口可用于查询指定委托或信任委托附加的所有身份策略。

去调试

查询指定用户组附加的所有身份策略

hcloud IAM ListAttachedGroupPoliciesV5/v5

该接口可用于查询指定用户组附加的所有身份策略。

去调试

查询指定IAM用户附加的所有身份策略

hcloud IAM ListAttachedUserPoliciesV5/v5

该接口可用于查询指定IAM用户附加的所有身份策略。

去调试

授权概要查询

API名称

命令

描述

操作

查询指定服务授权概要

hcloud IAM GetAuthorizationSchemaV5/v5

该接口可以用于查询指定云服务的授权概要。

去调试

查询已注册云服务列表

hcloud IAM ListRegisteredServicesForAuthSchemaV5/v5

该接口可以用于查询已注册云服务列表。

去调试

获取全部服务主体

hcloud IAM ListServicePrincipalsV5/v5

该接口可以用于获取全部服务主体。

去调试

委托及信任委托管理

API名称

命令

描述

操作

创建服务关联委托

hcloud IAM CreateServiceLinkedAgencyV5/v5

该接口可以用于创建服务关联委托。

去调试

删除服务关联委托

hcloud IAM DeleteServiceLinkedAgencyV5/v5

该接口可以用于服务关联委托删除自己。

去调试

获取服务关联委托删除状态

hcloud IAM GetServiceLinkedAgencyDeletionStatusV5/v5

该接口可以用于获取服务关联委托删除状态。

去调试

查询指定条件下的委托及信任委托列表

hcloud IAM ListAgenciesV5/v5

该接口可以用于查询指定条件下的委托及信任委托列表。

去调试

创建信任委托

hcloud IAM CreateAgencyV5/v5

该接口可以用于创建信任委托。

去调试

查询委托或信任委托详情

hcloud IAM GetAgencyV5/v5

该接口可以用于查询委托或信任委托详情。

去调试

修改信任委托

hcloud IAM UpdateAgencyV5/v5

该接口可以用于修改信任委托。

去调试

删除信任委托

hcloud IAM DeleteAgencyV5/v5

该接口可以用于删除信任委托。

去调试

修改信任委托信任策略

hcloud IAM UpdateTrustPolicyV5/v5

该接口可以用于修改信任委托信任策略。

去调试

账号功能管理

API名称

命令

描述

操作

获取此账号中IAM实体使用情况和IAM配额的摘要信息

hcloud IAM GetAccountSummaryV5/v5

该接口可以用于获取此账号中IAM实体使用情况和IAM配额的摘要信息。

去调试

获取此账号的功能状态

hcloud IAM GetFeatureStatusV5/v5

该接口可以用于获取此账号的功能状态。

去调试

设置账号开启或关闭非对称签名

hcloud IAM SetAsymmetricSignatureSwitchV5/v5

该接口用于设置账号开启或关闭非对称签名功能。

去调试

获取账号非对称签名开关状态

hcloud IAM GetAsymmetricSignatureSwitchV5/v5

该接口用于获取账号非对称签名开关的状态。

去调试

资源标签管理

API名称

命令

描述

操作

为IAM资源打上标签

hcloud IAM TagResourceV5/v5

该接口可以用于为IAM资源打上标签。

去调试

删除指定资源的部分标签

hcloud IAM DeleteResourceTagsV5/v5

该接口可以用于删除指定资源的部分标签。

去调试

获取指定资源的所有标签

hcloud IAM ListResourceTagsV5/v5

该接口可以用于获取指定资源的所有标签。

去调试

SAML身份提供商管理

API名称

命令

描述

操作

创建SAML提供商

hcloud IAM CreateSAMLProviderV5/v5

该接口可以用于创建一个支持 SAML 2.0 的身份提供商 (IdP)。

去调试

查询所有SAML提供商

hcloud IAM ListSAMLProvidersV5/v5

该接口可以用于查询所有 SAML 2.0 的身份提供商 (IdP) 列表。

去调试

查询指定SAML提供商

hcloud IAM ShowSAMLProviderV5/v5

该接口可以用于查询 SAML 2.0 的身份提供商 (IdP) 详情。

去调试

删除指定SAML提供商

hcloud IAM DeleteSAMLProviderV5/v5

该接口可以用于删除 IAM 中的一个 SAML 2.0 的身份提供商 (IdP)。IAM 在删除 SAML 提供商时不会更新在信任策略中引用该提供商作为主体的任何信任委托,删除之后任何尝试切换代入引用已删除提供商的信任委托的操作都将失败。

去调试

更新指定SAML提供商

hcloud IAM UpdateSAMLProviderV5/v5

该接口可以用于更新现有 SAML 提供商的元数据文档、SAML 加密设置以及私钥。要轮换私钥,请在单独的请求中先添加新的私钥,然后移除旧的私钥。

去调试

安全设置

API名称

命令

描述

操作

查询账号密码策略

hcloud IAM ShowPasswordPolicyV5/v5

该接口可以用于查询账号密码策略。

去调试

修改账号密码策略

hcloud IAM UpdatePasswordPolicyV5/v5

该接口可以用于修改账号密码策略。

去调试

查询账号登录策略

hcloud IAM ShowLoginPolicyV5/v5

该接口可以用于查询账号登录策略。

去调试

修改账号登录策略

hcloud IAM UpdateLoginPolicyV5/v5

该接口可以用于修改账号登录策略。

去调试

OIDCIdentityProvider

API名称

命令

描述

操作

创建OIDC提供商

hcloud IAM CreateOIDCProviderV5/v5

该接口可以用于创建一个支持 OpenID Connect (OIDC) 的身份提供商 (IdP)。

去调试

查询所有OIDC提供商

hcloud IAM ListOIDCProvidersV5/v5

该接口可以用于查询所有 OpenID Connect (OIDC) 的身份提供商 (IdP) 列表。

去调试

删除指定OIDC提供商

hcloud IAM DeleteOIDCProviderV5/v5

该接口可以用于删除 IAM 中的一个 OpenID Connect (OIDC) 的身份提供商 (IdP)。IAM 在删除 OIDC 提供商时不会更新在信任策略中引用该提供商作为主体的任何信任委托,删除之后任何尝试切换代入引用已删除提供商的信任委托的操作都将失败。

去调试

查询指定OIDC提供商

hcloud IAM ShowOIDCProviderV5/v5

该接口可以用于查询 OpenID Connect (OIDC) 的身份提供商 (IdP) 详情。

去调试

修改指定OIDC提供商描述

hcloud IAM UpdateOIDCProviderV5/v5

该接口可以用于修改 IAM 中的一个 OpenID Connect (OIDC) 的身份提供商 (IdP)的描述字段。

去调试

向指定OIDC提供商添加客户端 ID

hcloud IAM AddClientIDToOIDCProviderV5/v5

该接口可以用于向指定 IAM OIDC 提供商已注册的客户端 ID 列表中添加一个新的客户端 ID。

去调试

移除指定OIDC提供商中指定的客户端ID

hcloud IAM RemoveClientIDFromOIDCProviderV5/v5

该接口可以用于移除指定 IAM OIDC 提供商客户端 ID 列表中指定的客户端 ID。

去调试

替换OIDC提供商指纹列表

hcloud IAM UpdateOIDCProviderThumbprintV5/v5

该接口可以用一个新的指纹列表替换与 OIDC 提供商关联的现有指纹列表。通常,您仅在身份提供商证书更改时才需要更新指纹,这种情况一般很少发生。但是,如果提供商的证书发生了变化,而您又没有更新指纹,那么任何尝试切换代入与该 OIDC 提供商相关的 信任委托都将失败。

去调试