Skip to main content
POST
Anexar política à conta de serviço
Ação primária do IAM: workspace:AttachServiceAccountPolicy. A ação de espaço de trabalho deve permitir o CRN da política da organização e o CRN da identidade de recebimento. As políticas de conta não concedem essa autoridade de organização. Consulte permissões de Workspace para obter exemplos de políticas.

Authorizations

Authorization
string
header
required

Um token bearer OAuth 2.0, enviado como Authorization: Bearer <token>. Esta é a forma recomendada de autenticação.

Obtenha o token trocando o par de chaves de acesso de uma conta de serviço em POST /v1/oauth/token com grant_type=client_credentials. Esse é o fluxo padrão de credenciais de cliente; bibliotecas compatíveis com OAuth podem obter e renovar o token para você.

Os tokens duram uma hora por padrão. O mesmo par de chaves de acesso também serve como credencial AWS SigV4 para o endpoint de objetos compatível com S3, que aceita somente esse método de autenticação.

Headers

Idempotency-Key
string

Chave opcional gerada pelo cliente que torna uma criação segura para reprodução. A reintentar uma solicitação com a mesma chave retorna o resultado original literalmente em vez de criar um recurso duplicado. A reutilização de uma chave com um corpo de solicitação diferente é rejeitada (422); uma solicitação cuja chave ainda está sendo processada retorna 409. Os registros são honrados por 24 horas. Use um UUID ou token exclusivo semelhante.

Maximum string length: 255

Path Parameters

service_account_id
string<uuid>
required

ID da conta de serviço

Body

application/json
policy_id
string<uuid>
required

UUID imutável da política da organização a ser anexada.

Response

Solicitação bem sucedida, nenhum conteúdo retornado