CLI命令参考(IAM)
凭据管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询指定永久访问密钥最后使用时间 | hcloud IAM ShowAccessKeyLastUsedV5/v5 | 该接口可以用于查询IAM用户的指定永久访问密钥的最后使用时间。 | |
| 修改指定永久访问密钥 | hcloud IAM UpdateAccessKeyV5/v5 | 该接口可以用于修改IAM用户的指定永久访问密钥。 | |
| 删除指定永久访问密钥 | hcloud IAM DeleteAccessKeyV5/v5 | 该接口可以用于删除IAM用户的指定永久访问密钥。 | |
| 查询所有永久访问密钥 | hcloud IAM ListAccessKeysV5/v5 | 该接口可以用于查询IAM用户的所有永久访问密钥。 | |
| 创建永久访问密钥 | hcloud IAM CreateAccessKeyV5/v5 | 该接口可以用于给IAM用户创建永久访问密钥。 | |
| 修改IAM用户密码 | hcloud IAM ChangePasswordV5/v5 | 该接口可以用于IAM用户修改自己的密码。 | |
| 查询IAM用户登录信息 | hcloud IAM ShowLoginProfileV5/v5 | 该接口可以用于查询指定IAM用户的登录信息。 | |
| 创建IAM用户登录信息 | hcloud IAM CreateLoginProfileV5/v5 | 该接口可以用于创建指定IAM用户的登录信息。 | |
| 修改IAM用户登录信息 | hcloud IAM UpdateLoginProfileV5/v5 | 该接口可以用于修改指定IAM用户的登录信息。 | |
| 删除IAM用户登录信息 | hcloud IAM DeleteLoginProfileV5/v5 | 该接口可以用于删除指定IAM用户的登录信息。 |
MFA设备管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 列举全部MFA设备 | hcloud IAM ListMfaDevicesV5/v5 | 该接口可以用于列举全部MFA设备。 | |
| 启用MFA设备 | hcloud IAM EnableMfaDeviceV5/v5 | 该接口可以用于启用指定的MFA设备并将其与指定的IAM用户关联。 | |
| 禁用MFA设备 | hcloud IAM DisableMfaDeviceV5/v5 | 该接口可以用于禁用指定的MFA设备并删除其与对应IAM用户的关联。 | |
| 创建MFA设备 | hcloud IAM CreateVirtualMfaDeviceV5/v5 | 该接口可以用于创建MFA设备。 | |
| 删除MFA设备 | hcloud IAM DeleteVirtualMfaDeviceV5/v5 | 该接口可以用于删除MFA设备。 |
用户组管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询用户组列表 | hcloud IAM ListGroupsV5/v5 | 该接口可以用于查询用户组列表。 | |
| 创建用户组 | hcloud IAM CreateGroupV5/v5 | 该接口可以用于创建用户组。 | |
| 查询用户组相关属性 | hcloud IAM ShowGroupSummary/v5 | 该接口可以用于查询用户组相关属性。 | |
| 查询用户组详情 | hcloud IAM ShowGroupV5/v5 | 该接口可以用于查询用户组详情。 | |
| 修改用户组 | hcloud IAM UpdateGroupV5/v5 | 该接口可以用于修改用户组信息。 | |
| 删除用户组 | hcloud IAM DeleteGroupV5/v5 | 该接口可以用于删除用户组。 | |
| 添加IAM用户到用户组 | hcloud IAM AddUserToGroupV5/v5 | 该接口可以用于添加IAM用户到用户组。 | |
| 移除用户组中的IAM用户 | hcloud IAM RemoveUserFromGroupV5/v5 | 该接口可以用于移除用户组中的IAM用户。 |
IAM用户管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询IAM用户列表 | hcloud IAM ListUsersV5/v5 | 该接口可以用于查询IAM用户列表。 | |
| 创建IAM用户 | hcloud IAM CreateUserV5/v5 | 该接口可以用于创建IAM用户。 | |
| 查询IAM用户最后登录时间 | hcloud IAM ShowUserLastLoginV5/v5 | 该接口可以用于查询IAM用户的最后登录时间。 | |
| 查询IAM用户详情 | hcloud IAM ShowUserV5/v5 | 该接口可以用于查询IAM用户详情。 | |
| 修改IAM用户信息 | hcloud IAM UpdateUserV5/v5 | 该接口可以用于修改IAM用户信息。 | |
| 删除IAM用户 | hcloud IAM DeleteUserV5/v5 | 该接口可以用于删除指定IAM用户。 |
身份策略管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询所有身份策略 | hcloud IAM ListPoliciesV5/v5 | 该接口可以用于查询所有身份策略,包含系统预置身份策略和自定义身份策略。 | |
| 创建自定义身份策略 | hcloud IAM CreatePolicyV5/v5 | 该接口可以用于创建一个默认版本为v1的新自定义身份策略。 | |
| 通过身份策略ID获取身份策略 | hcloud IAM GetPolicyV5/v5 | 该接口可以用于通过身份策略ID获取身份策略信息。 | |
| 删除自定义身份策略 | hcloud IAM DeletePolicyV5/v5 | 该接口可以用于删除一个存在的自定义身份策略,必须确保该自定义身份策略没有附加在任何IAM用户、用户组、委托或信任委托上。 | |
| 为指定身份策略创建一个新版本 | hcloud IAM CreatePolicyVersionV5/v5 | 该接口可以用于为指定身份策略创建一个新版本。 | |
| 查询指定身份策略的所有版本 | hcloud IAM ListPolicyVersionsV5/v5 | 该接口可以用于查询指定身份策略的所有版本信息。 | |
| 查询指定身份策略版本 | hcloud IAM GetPolicyVersionV5/v5 | 该接口可以用于查询指定身份策略的指定版本的相关信息,包括身份策略文档。 | |
| 删除指定身份策略版本 | hcloud IAM DeletePolicyVersionV5/v5 | 该接口可以用于删除指定身份策略的指定版本。默认身份策略版本不能被删除。 | |
| 将指定身份策略版本设置为默认版本 | hcloud IAM SetDefaultPolicyVersionV5/v5 | 该接口可以用于将指定身份策略的指定版本设置为默认版本。 |
权限管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 为委托或信任委托附加身份策略 | hcloud IAM AttachAgencyPolicyV5/v5 | 该接口可以用于为指定委托或信任委托附加指定身份策略。 | |
| 为用户组附加身份策略 | hcloud IAM AttachGroupPolicyV5/v5 | 该接口可以用于为指定用户组附加指定身份策略。 | |
| 为IAM用户附加身份策略 | hcloud IAM AttachUserPolicyV5/v5 | 该接口可以用于为指定IAM用户附加指定身份策略。 | |
| 从委托或信任委托分离身份策略 | hcloud IAM DetachAgencyPolicyV5/v5 | 该接口可以用于从指定委托或信任委托中分离指定身份策略。 | |
| 从用户组分离身份策略 | hcloud IAM DetachGroupPolicyV5/v5 | 该接口可以用于从指定用户组分离指定身份策略。 | |
| 从IAM用户分离身份策略 | hcloud IAM DetachUserPolicyV5/v5 | 该接口可以用于从指定的IAM用户分离指定身份策略。 | |
| 查询指定身份策略附加的所有实体 | hcloud IAM ListEntitiesForPolicyV5/v5 | 该接口可用于查询指定身份策略附加的所有实体。 | |
| 查询指定委托或信任委托附加的所有身份策略 | hcloud IAM ListAttachedAgencyPoliciesV5/v5 | 该接口可用于查询指定委托或信任委托附加的所有身份策略。 | |
| 查询指定用户组附加的所有身份策略 | hcloud IAM ListAttachedGroupPoliciesV5/v5 | 该接口可用于查询指定用户组附加的所有身份策略。 | |
| 查询指定IAM用户附加的所有身份策略 | hcloud IAM ListAttachedUserPoliciesV5/v5 | 该接口可用于查询指定IAM用户附加的所有身份策略。 |
授权概要查询
委托及信任委托管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 创建服务关联委托 | hcloud IAM CreateServiceLinkedAgencyV5/v5 | 该接口可以用于创建服务关联委托。 | |
| 删除服务关联委托 | hcloud IAM DeleteServiceLinkedAgencyV5/v5 | 该接口可以用于服务关联委托删除自己。 | |
| 获取服务关联委托删除状态 | hcloud IAM GetServiceLinkedAgencyDeletionStatusV5/v5 | 该接口可以用于获取服务关联委托删除状态。 | |
| 查询指定条件下的委托及信任委托列表 | hcloud IAM ListAgenciesV5/v5 | 该接口可以用于查询指定条件下的委托及信任委托列表。 | |
| 创建信任委托 | hcloud IAM CreateAgencyV5/v5 | 该接口可以用于创建信任委托。 | |
| 查询委托或信任委托详情 | hcloud IAM GetAgencyV5/v5 | 该接口可以用于查询委托或信任委托详情。 | |
| 修改信任委托 | hcloud IAM UpdateAgencyV5/v5 | 该接口可以用于修改信任委托。 | |
| 删除信任委托 | hcloud IAM DeleteAgencyV5/v5 | 该接口可以用于删除信任委托。 | |
| 修改信任委托信任策略 | hcloud IAM UpdateTrustPolicyV5/v5 | 该接口可以用于修改信任委托信任策略。 |
账号功能管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 获取此账号中IAM实体使用情况和IAM配额的摘要信息 | hcloud IAM GetAccountSummaryV5/v5 | 该接口可以用于获取此账号中IAM实体使用情况和IAM配额的摘要信息。 | |
| 获取此账号的功能状态 | hcloud IAM GetFeatureStatusV5/v5 | 该接口可以用于获取此账号的功能状态。 | |
| 设置账号开启或关闭非对称签名 | hcloud IAM SetAsymmetricSignatureSwitchV5/v5 | 该接口用于设置账号开启或关闭非对称签名功能。 | |
| 获取账号非对称签名开关状态 | hcloud IAM GetAsymmetricSignatureSwitchV5/v5 | 该接口用于获取账号非对称签名开关的状态。 |
资源标签管理
SAML身份提供商管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 创建SAML提供商 | hcloud IAM CreateSAMLProviderV5/v5 | 该接口可以用于创建一个支持 SAML 2.0 的身份提供商 (IdP)。 | |
| 查询所有SAML提供商 | hcloud IAM ListSAMLProvidersV5/v5 | 该接口可以用于查询所有 SAML 2.0 的身份提供商 (IdP) 列表。 | |
| 查询指定SAML提供商 | hcloud IAM ShowSAMLProviderV5/v5 | 该接口可以用于查询 SAML 2.0 的身份提供商 (IdP) 详情。 | |
| 删除指定SAML提供商 | hcloud IAM DeleteSAMLProviderV5/v5 | 该接口可以用于删除 IAM 中的一个 SAML 2.0 的身份提供商 (IdP)。IAM 在删除 SAML 提供商时不会更新在信任策略中引用该提供商作为主体的任何信任委托,删除之后任何尝试切换代入引用已删除提供商的信任委托的操作都将失败。 | |
| 更新指定SAML提供商 | hcloud IAM UpdateSAMLProviderV5/v5 | 该接口可以用于更新现有 SAML 提供商的元数据文档、SAML 加密设置以及私钥。要轮换私钥,请在单独的请求中先添加新的私钥,然后移除旧的私钥。 |
安全设置
OIDCIdentityProvider
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 创建OIDC提供商 | hcloud IAM CreateOIDCProviderV5/v5 | 该接口可以用于创建一个支持 OpenID Connect (OIDC) 的身份提供商 (IdP)。 | |
| 查询所有OIDC提供商 | hcloud IAM ListOIDCProvidersV5/v5 | 该接口可以用于查询所有 OpenID Connect (OIDC) 的身份提供商 (IdP) 列表。 | |
| 删除指定OIDC提供商 | hcloud IAM DeleteOIDCProviderV5/v5 | 该接口可以用于删除 IAM 中的一个 OpenID Connect (OIDC) 的身份提供商 (IdP)。IAM 在删除 OIDC 提供商时不会更新在信任策略中引用该提供商作为主体的任何信任委托,删除之后任何尝试切换代入引用已删除提供商的信任委托的操作都将失败。 | |
| 查询指定OIDC提供商 | hcloud IAM ShowOIDCProviderV5/v5 | 该接口可以用于查询 OpenID Connect (OIDC) 的身份提供商 (IdP) 详情。 | |
| 修改指定OIDC提供商描述 | hcloud IAM UpdateOIDCProviderV5/v5 | 该接口可以用于修改 IAM 中的一个 OpenID Connect (OIDC) 的身份提供商 (IdP)的描述字段。 | |
| 向指定OIDC提供商添加客户端 ID | hcloud IAM AddClientIDToOIDCProviderV5/v5 | 该接口可以用于向指定 IAM OIDC 提供商已注册的客户端 ID 列表中添加一个新的客户端 ID。 | |
| 移除指定OIDC提供商中指定的客户端ID | hcloud IAM RemoveClientIDFromOIDCProviderV5/v5 | 该接口可以用于移除指定 IAM OIDC 提供商客户端 ID 列表中指定的客户端 ID。 | |
| 替换OIDC提供商指纹列表 | hcloud IAM UpdateOIDCProviderThumbprintV5/v5 | 该接口可以用一个新的指纹列表替换与 OIDC 提供商关联的现有指纹列表。通常,您仅在身份提供商证书更改时才需要更新指纹,这种情况一般很少发生。但是,如果提供商的证书发生了变化,而您又没有更新指纹,那么任何尝试切换代入与该 OIDC 提供商相关的 信任委托都将失败。 |