이 가이드는 API 명세를 기반으로 AI가 자동 생성했습니다.
Classic/VPC 환경에서 이용 가능합니다.
Ncloud 표준 표현을 적용한 API입니다.
Assignment에 IP ACL을 추가합니다. 1개 Assignment당 최대 5개의 IP ACL을 추가할 수 있습니다. 접근 규칙(접근 허용·접근 IP 제한 여부)도 함께 설정되며, 접근 IP 제한 여부를 생략하면 현재 값을 유지하고 false 로 보내면 해당 유형의 IP ACL 연결이 모두 해제됩니다.
요청
요청 형식을 설명합니다. 요청 형식은 다음과 같습니다.
| 메서드 | URI |
|---|---|
| POST | /assignments/{assignmentId}/add-ip-acls |
요청 헤더
Ncloud Single Sign-On API에서 공통으로 사용하는 헤더에 대한 정보는 Ncloud Single Sign-On 요청 헤더를 참조해 주십시오.
요청 경로 파라미터
요청 경로 파라미터에 대한 설명은 다음과 같습니다.
| 필드 | 타입 | 필수 여부 | 설명 |
|---|---|---|---|
assignmentId |
String (uuid) | Required | Assignment 아이디
|
요청 바디
요청 바디에 대한 설명은 다음과 같습니다.
| 필드 | 타입 | 필수 여부 | 설명 |
|---|---|---|---|
consoleAccessAllowed |
Boolean | Required | 콘솔 접근 허용 여부
|
consoleAccessRestricted |
Boolean | null | Optional | 콘솔 접근 IP 제한 여부. 생략하면 Assignment 의 현재 값을 유지합니다.
|
consoleAccessIpAclIds |
List<String (uuid)> | Optional | 콘솔 접근 가능 IP ACL 아이디 목록
|
apiAccessAllowed |
Boolean | Required | API Gateway 접근 허용 여부
|
apiAccessRestricted |
Boolean | null | Optional | API Gateway 접근 IP 제한 여부. 생략하면 Assignment 의 현재 값을 유지합니다.
|
apiAccessIpAclIds |
List<String (uuid)> | Optional | API Gateway 접근 가능 IP ACL 아이디 목록
|
요청 예시
요청 예시는 다음과 같습니다.
curl --location --request POST 'https://sso.apigw.ntruss.com/api/v2/assignments/3c4d5e6f-3333-4cde-8f01-23456789abcd/add-ip-acls' \
--header 'x-ncp-apigw-timestamp: {Timestamp}' \
--header 'x-ncp-iam-access-key: {Access Key}' \
--header 'x-ncp-apigw-signature-v2: {API Gateway Signature}' \
--header 'Content-Type: application/json' \
--data '{
"consoleAccessAllowed": true,
"apiAccessAllowed": true
}'
응답
응답 형식을 설명합니다.
응답 바디
응답 바디에 대한 설명은 다음과 같습니다.
Assignment에 IP ACL 추가 결과. 이 API는 success 와 처리된 Assignment 의 id·nrn 만 채워 반환하며 name·message 는 생략됩니다.
| 필드 | 타입 | 필수 여부 | 설명 |
|---|---|---|---|
id |
String | - | 처리된 리소스 아이디
|
name |
String | - | 처리된 리소스 이름
|
nrn |
String | - | 처리된 리소스 NRN
|
success |
Boolean | - | API 처리 결과
|
message |
String | - | 결과 메시지
|
응답 상태 코드
Ncloud Single Sign-On API에서 공통으로 사용하는 응답 상태 코드에 대한 정보는 Ncloud Single Sign-On 응답 상태 코드를 참조해 주십시오.
이 API에만 해당하는 응답 상태 코드는 다음과 같습니다.
| HTTP 상태 코드 | 코드 | 메시지 | 설명 |
|---|---|---|---|
| 200 | - | - | 요청 처리 성공. 응답 본문은 success·id·nrn 포함 |
| 400 | ResourceLimitExceeded | The request exceeds the resource limit. | 생성 가능한 자원 수 초과, SP·IdP 인증서 2장 초과 |
| 404 | NotFound | One or more of the resources in the request does not exist in the system. | 잘못된 URL 요청, 마스터 계정에 Organization이 존재하지 않음, 존재하지 않는 관리형 정책(System Managed) 아이디 입력, SSO User에 MFA Device가 존재하지 않음 |
| 404 | ResourceNotFound | The specified resource could not be found. | 생성된 Tenant가 없음, 존재하지 않는 자원 아이디 입력 |
| 404 | AssignmentNotFound | The specified assignment could not be found. | 존재하지 않는 Assignment 아이디 입력 |
| 404 | IpAclNotFound | The specified ip acl could not be found. | 존재하지 않는 IP ACL 아이디 입력 |
| 409 | Conflict | The request could not be processed because of a conflict in the current status of the resource. | 이미 추가된 타깃 정보 입력, 이미 추가한 IP ACL 아이디 입력, 이미 MFA Device 가 등록된 SSO User |
응답 예시
응답 예시는 다음과 같습니다.
{
"id": "1a2b3c4d-1111-4abc-8def-0123456789ab",
"name": "example-name",
"nrn": "nrn:PUB:SSO::1234567:User/1a2b3c4d-1111-4abc-8def-0123456789ab",
"success": true,
"message": "success"
}