1008
微軟
windows
ALIYUN::RAM::User__資源列表_資源編排-阿裏雲
ALIYUN::RAM::User 類型可用於創建 RAM 用戶
語法
{ "Type" : "ALIYUN::RAM::Role", "Properties" : { "UserName" : String, "DisplayName": String, "LoginProfile" : Map, "Groups" : List, "MobilePhone" : String, "Policies " : List }}
屬性
| 屬性名稱 | 類型 | 必須 | 描述 | 約束 |
| UserName | string | 是 | 指定用戶名稱 | 最長64個字符 |
| DisplayName | string | 否 | 指定用戶的顯示名 | 最長12個字符或漢字 |
| LoginProfile | map | 否 | 指定用戶登錄配置 | |
| Groups | list | 否 | 指定用戶加入的組 | |
| MobilePhone | string | 否 | 指定用戶手機號碼 | |
| Policies | list | 否 | 指定適用用戶的策略 | |
"LoginProfile" : { "MFABindRequired": Boolean, "Password" : String, "PasswordResetRequired" : Boolean}
| 屬性名稱 | 類型 | 必須 | 描述 | 約束 |
| MFABindRequired | boolean | 否 | 指定用戶在下次登錄時是否必須綁定多因素認證器 | |
| Password | string | 否 | 指定密碼 | 密碼必須符合密碼強度要求,長度為8-32個字符 |
| PasswordResetRequired | boolean | 否 | 指定用戶在登錄時是否需要修改密碼 | |
"Policies" : [ { "PolicyName" : String, "PolicyDocument" : { "Version": String, "Statement" : [ { "Effect" : String, "Action" : List, "Resource" : List } ] } }]
| 屬性名稱 | 類型 | 必須 | 描述 | 約束 |
| PolicyName | string | 是 | 指定策略名稱 | 最長128個漢字或字符 |
| PolicyDocument | map | 否 | 指定策略詳細描述 | |
| Version | string | 否 | 指定策略版本 | |
| Statement | list | 否 | 指定策略具體的規則 | |
| Action | list | 否 | 指定策略針對的具體操作 | |
| Resource | list | 否 | 指定策略針對的具體資源 | |
| Effect | string | 否 | 指定允許或拒絕在 Resource 中定義的資源上作 Action 定義的操作 | |
返回值
Fn::GetAtt
- UserName RAM 用戶名
- UserId RAM 用戶 ID
- CreateDate RAM 用戶創建時間
- LastLoginDate RAM 用戶最後登錄時間
示例
{ "ROSTemplateFormatVersion" : "2015-09-01", "Resources" : { "RamUser": { "Type": "ALIYUN::RAM::User", "Properties": { "UserName": "RosUser", "DisplayName": "createdByRos", "MobilePhone": "13800998833", "LoginProfile": { "Password": "RosUser1234", "PasswordResetRequired": false, "MFABindRequired": true }, "Policies" : [ { "PolicyName" : "RosUserPolicy", "PolicyDocument" : { "Version": "1", "Statement" : [ { "Effect" : "Allow", "Action" : [ "oss:*" ], "Resource" : ["acs:oss:*:*:*"] } ] } } ], "Groups": ["RosGroup"] } } }, "Outputs": { "UserName": { "Value": { "Fn::GetAtt": ["RamUser", "UserName"] } }, "UserId": { "Value": { "Fn::GetAtt": ["RamUser", "UserId"] } } }}
最後更新:2016-12-16 14:15:01