CreateAggregator_配置审计_API文档

插件下载了解更多
VS Code 插件
安装插件之前,确保已安装 VS Code安装插件之前,确保已安装 VS Code
Alibaba Cloud Developer Toolkit is a collection of extensions that can help access Alibaba Cloud services in Visual Studio Code.
JetBrains 插件
安装插件之前,确保已安装 JetBrains IDE安装插件之前,确保已安装 JetBrains IDE
The Alibaba Cloud Developer Toolkit for JetBrains makes it easier to access Alibaba Cloud services.

接口说明

使用限制

管理账号或委派管理员账号最多可以创建 5 个账号组,每个账号组中最多包含 200 个成员账号。

背景信息

关于账号组的概念、应用场景、资源目录和账号组中成员账号变更对配置审计的影响,请参见概览

配置审计支持的账号组类型如下:

  • 全局账号组:全局账号组包含资源目录中的所有成员,能自动感知并同步资源目录中成员的变更。管理账号或委派管理员账号只能创建一个全局账号组。

  • 自定义账号组:管理账号或委派管理员账号创建自定义账号组时,主动从资源目录中选择所有或部分成员账号。

    • 当资源目录中新增成员时,自定义账号组不会自动同步,需要管理账号或委派管理员账号手动将新增的成员加入该账号组。

    • 当从资源目录中移除成员时,管理账号或委派管理员账号无权对该成员进行合规管理,自定义账号组自动感知该变化,并将该成员从自定义账号组中移除。

  • 资源夹账号组:管理账号或委派管理员账号选择某个资源夹创建账号组之后,该账号组自动感知并同步资源夹中成员的变更,资源夹账号组中的成员始终与资源夹保持一致。

    管理账号或委派管理员账号每次创建资源夹账号组时,只能选择一个非空的资源夹。

使用说明

本文将提供一个示例,管理账号创建一个自定义账号组CUSTOM,账号组名称为Test_Group,账号组描述为测试组,成员账号信息如下:

  • 成员账号 ID 为171322098523****,成员账号名称为Alice

  • 成员账号 ID 为100532098349****,成员账号名称为Tom

流控信息

请求速率为60/60(s)。

授权信息

如下是此API对应的授权信息,用于RAM权限策略语句的Action元素中,为RAM用户或RAM角色授予调用此API的权限。请通过 RAM 访问控制设置,使用方法可参考访问控制帮助文档

具体说明如下:展开详情

操作访问级别资源类型条件关键字关联操作
config:CreateAggregator
Create
Aggregator
acs:config:*:{#accountId}:aggregator/*

请求参数

字段名称字段详情
AggregatorNamestring

账号组名称。

示例值:Test_Group参考取值来源:
    GetAggregator
    ListAggregators
Descriptionstring

账号组描述。

示例值:测试组
AggregatorAccountsarray<object>

账号组内的所有成员账号。展开详情

ClientTokenstring

保证请求幂等性。从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken只支持 ASCII 字符,且不能超过 64 个字符。

示例值:1594295238-f9361358-5843-4294-8d30-b5183fac****
AggregatorTypestring

账号组类型。取值:展开详情

示例值:CUSTOM参考取值来源:
    GetAggregator
    ListAggregators
FolderIdstring

绑定的资源夹 ID。支持多值,多个资源夹 ID 之间用半角逗号(,)分隔展开详情

示例值:fd-brHdgv****,fd-brHdgk****
Tagarray<object>

资源的标签。展开详情

子级条数 <= 21

请求说明

关于公共请求参数的详情,请参见公共参数

返回参数

字段名称字段详情
RequestIdstring

请求 ID。

示例值:8195B664-9565-4685-89AC-8B5F04B44B92
AggregatorIdstring

账号组 ID。

示例值:ca-dacf86d8314e00eb****

返回示例

错误码

全局错误码
HTTP 状态码错误码错误信息操作
400
Invalid.AggregatorAccounts.Empty
You must specify AggregatorAccounts.诊断
400
Invalid.AggregatorAccounts.Value
The specified AggregatorAccounts is invalid.诊断
400
Invalid.AccountType.Value
The specified AccountType is invalid.诊断
400
AggregatorExceedMaxCount
The maximum number of aggregator is exceeded.诊断
400
AggregatorAccountListDuplicated
The aggregator account list is duplicated.诊断
400
AggregatorAccountListItemDuplicated
The aggregator account list item is duplicated.诊断
400
AggregatorNameDuplicated
The aggregator name is duplicated.诊断
403
NoPermissionCreateAggregator
You are not authorized to create the aggregator.诊断
404
AccountNotExisted
Your account does not exist.诊断
503
ServiceUnavailable
The request has failed due to a temporary failure of the server.诊断

变更历史

变更时间变更内容概要操作
2025-01-21
新增请求参数Tag
2024-01-29
变更请求参数AggregatorAccounts
变更请求参数AggregatorType
新增请求参数FolderId
2023-12-20
变更错误码400

相关示例

创建账号组
2021-12-21