Permission Set 생성

Prev Next

Classic/VPC 환경에서 이용 가능합니다.

Permission Set을 생성합니다. Permission Set에 Sub Account 서비스의 관리형 정책(System Managed)과 사용자 정의 정책(User Created)을 추가하여 관리자가 원하는 권한 묶음을 생성할 수 있습니다.

요청

요청 형식을 설명합니다. 요청 형식은 다음과 같습니다.

메서드 URI
POST /api/v1/permission-sets

요청 헤더

Ncloud Single Sign-On API에서 공통으로 사용하는 헤더에 대한 정보는 Ncloud Single Sign-On 요청 헤더를 참조해 주십시오.

요청 바디

요청 바디에 대한 설명은 다음과 같습니다.

필드 타입 필수 여부 설명
permissionSetName String Required Permission Set 이름
  • 영문자, 숫자, 특수문자 '-', '_'를 조합하여 2~30자로 입력
  • 문자열의 시작은 영문자 또는 숫자로 구성
  • 생성 후 변경 불가
description String Optional Permission Set 설명
  • 0~300자
systemManagedPolicyIds Array Conditional 관리형 정책(System Managed) 아이디 목록
  • 관리형 정책 목록 조회 참조
  • 관리형 정책을 설정하는 경우, 필수 입력
  • 관리형 정책 또는 사용자 정의 정책 중 1개 이상 입력해야 하며, 합산하여 최대 10개까지 추가 가능
userCreatedPolicyNames Array Conditional 사용자 정의 정책(User Created) 이름 목록
  • 사용자 정의 정책을 설정하는 경우, 필수 입력
  • 관리형 정책 또는 사용자 정의 정책 중 1개 이상 입력해야 하며, 합산하여 최대 10개까지 추가 가능

요청 예시

요청 예시는 다음과 같습니다.

curl --location --request POST 'https://sso.apigw.gov-ntruss.com/api/v1/permission-sets' \
--header 'x-ncp-apigw-timestamp: {Timestamp}' \
--header 'x-ncp-iam-access-key: {Access Key}' \
--header 'x-ncp-apigw-signature-v2: {API Gateway Signature}' \
--data '{
    "permissionSetName": "permissionset000",
    "description": "description",
    "systemManagedPolicyIds": [
        "3b773a30-****-****-****-246e96592200",
        "3b75b390-****-****-****-246e96592200"
    ],
    "userCreatedPolicyNames": [
        "policy000"
    ]
}'

응답

응답 형식을 설명합니다.

응답 바디

응답 바디에 대한 설명은 다음과 같습니다.

필드 타입 필수 여부 설명
id String - Permission Set 아이디
nrn String - Permission Set에 대한 네이버 클라우드 플랫폼 리소스 식별 값
success Boolean - API 처리 결과
  • true | false
    • true: 성공
    • false: 실패
message String - 결과 메시지
  • successfalse인 경우, 표시

응답 상태 코드

Ncloud Single Sign-On API에서 공통으로 사용하는 응답 상태 코드에 대한 정보는 Ncloud Single Sign-On 응답 상태 코드를 참조해 주십시오.

응답 예시

응답 예시는 다음과 같습니다.

{
    "id": "23ab7cb3-****-****-****-0b2222cb93e5",
    "nrn": "nrn:PUB:SSO::*******:PermissionSet/23ab7cb3-****-****-****-0b2222cb93e5",
    "success": true
}