生成 Storage Integration 授权材料 (V2)
This operation generates provider-specific authorization materials that are required before creating or validating a storage integration.
该 API 的 Base URL 格式如下:
https://api.cloud.zilliz.com
控制面接口速率限制为单用户单接口每秒最多 20 个请求。
export BASE_URL="https://api.cloud.zilliz.com"
认证令牌,应为具备适当权限的 API 密钥。
项目 ID。
地域 ID。服务器会根据该字段推断云厂商。
用于生成策略或凭证的 bucket、容器或存储名称。
export TOKEN="YOUR_API_KEY"
curl --request POST \
--url "${BASE_URL}/v2/storageIntegrations/authorizationMaterials" \
--header "Authorization: Bearer ${TOKEN}" \
--header "Request-Timeout: 5" \
--header "Content-Type: application/json" \
-d '{
"projectId": "proj-xxxxxxxxxxxxxxxxxxxxxx",
"regionId": "aws-cn-northwest-1",
"bucketName": "my-bucket"
}'
export TOKEN="YOUR_API_KEY"
curl --request POST \
--url "${BASE_URL}/v2/storageIntegrations/authorizationMaterials" \
--header "Authorization: Bearer ${TOKEN}" \
--header "Request-Timeout: 5" \
--header "Content-Type: application/json" \
-d '{
"projectId": "proj-xxxxxxxxxxxxxxxxxxxxxx",
"regionId": "ali-cn-hangzhou",
"bucketName": "my-oss-bucket"
}'
返回云厂商相关的授权材料。
AWS S3 成功响应。
响应码。
返回 AWS S3 授权材料。
只读 AWS S3 策略。可能的值为 s3:GetObject、s3:ListBucket 和 s3:GetBucketLocation。
读写 AWS S3 策略。可能的值为 s3:GetObject、s3:ListBucket、s3:GetBucketLocation 和 s3:PutObject。
创建流程使用的 AWS IAM 策略。可能的值为 s3:GetObject、s3:ListBucket、s3:GetBucketLocation 和 s3:PutObject。
云厂商信任策略。
需要授权的 Zilliz 云账号或 RAM 主体。
生成的 external ID。
Alibaba Cloud OSS 成功响应。
响应码。
返回 Alibaba Cloud OSS 授权材料。
只读阿里云 OSS 策略。可能的值为 oss:GetObject、oss:ListObjects、oss:GetBucketLocation 和 oss:HeadBucket。
读写阿里云 OSS 策略。可能的值为 oss:GetObject、oss:ListObjects、oss:GetBucketLocation、oss:HeadBucket 和 oss:PutObject。
创建流程使用的阿里云 RAM 策略。可能的值为 oss:GetObject、oss:ListObjects、oss:GetBucketLocation、oss:HeadBucket 和 oss:PutObject。
云厂商信任策略。
需要授权的 Zilliz 云账号或 RAM 主体。
生成的 external ID。
失败响应。
响应码。
错误信息。
{
"code": 0,
"data": {
"readonly": "{...}",
"readwrite": "{...}",
"iamPolicy": "{...}",
"trustPolicy": "{...}",
"zillizAccount": "306787409409",
"externalId": "zilliz-external-AbCdEf12345678"
}
}