约束与限制
您创建的IAM资源的数量与配额有关系,如果您想查看服务配额、扩大配额,具体请参见:《IAM用户指南》中的“约束与限制”章节。
IAM所有的API都可以使用全局区域的Endpoint调用;除了全局区域外,使用其他区域的Endpoint可以调用部分API,如下表所示。这些API不仅可以使用其他区域的Endpoint调用,还可以使用全局区域进行调用,除了这些API之外,IAM其他的API仅能使用全局区域的Endpoint调用。
使用IAM其他区域的域名获取的token和临时ak/sk,不能跨region使用,即在A区域生成的token或者ak/sk仅能调用A区域的服务接口。
分类 |
API URI |
接口 |
---|---|---|
Token管理 |
POST /v3/auth/tokens |
|
GET /v3/auth/tokens |
||
访问密钥管理 |
POST /v3.0/OS-CREDENTIAL/securitytokens |
|
服务和终端节点 |
GET /v3/services{?type} |
|
GET /v3/endpoints{? interface, service_id} |
||
版本信息管理 |
GET / |
|
GET /v3 |
||
项目管理 |
GET /v3/auth/projects |
|
租户管理 |
GET /v3/auth/domains |
|
联邦身份认证管理 |
GET /v3/OS-FEDERATION/identity_providers/{idp_id}/protocols/{protocol_id}/auth |
|
POST /v3.0/OS-FEDERATION/tokens |
||
GET /v3/OS-FEDERATION/projects |
||
GET /v3/OS-FEDERATION/domains |
||
GET /v3-ext/auth/OS-FEDERATION/SSO/metadata |