Perbarui Aturan Federasi
Memerlukan token akses OAuth dengan cakupan org:admin, dari ant auth login --scope org:admin atau aturan workload identity federation; kunci Admin API tidak diterima. Lihat Kelola WIF dengan Admin API.
Perbarui sebagian aturan federasi.
issuer_id tidak dapat diubah. match dan target diganti sebagai objek
utuh ketika diatur. Akun layanan dan workspace yang direferensikan harus ada
di organisasi Anda; referensi yang tidak valid ditolak dengan kesalahan 400.
Aturan yang diarsipkan tidak dapat diperbarui; ini mengembalikan 400. Buat aturan baru
sebagai gantinya. Aturan pada penerbit bersama yang umum dikenal (GitHub Actions, GitLab,
Buildkite, Terraform Cloud, Google) harus membatasi identitas tenant melalui
klaim yang memuat identitas, prefiks subjek yang mengunci tenant (seperti
repo:YOUR_ORG/...), atau kondisi CEL yang mereferensikan salah satu
klaim identitas tersebut (mis. claims.repository_owner). Pada penerbit ini,
persyaratan tersebut diperiksa ulang pada setiap pembaruan; jika match tersimpan milik aturan yang ada
belum membatasi identitas tenant, pembaruan apa pun (bahkan penggantian nama
atau perubahan deskripsi) juga harus menyertakan match yang sesuai dalam permintaan
yang sama. Pemanggil OAuth hanya dapat mengelola aturan yang oauth_scope-nya adalah
workspace:developer atau workspace:inference; cakupan lain memerlukan
sesi Console.
Path parameters
Headers
Body
Returns
curl https://api.anthropic.com/v1/organizations/federation_rules/$FEDERATION_RULE_ID \
-H 'Content-Type: application/json' \
-H 'anthropic-version: 2023-06-01' \
-H "X-Api-Key: $ANTHROPIC_API_KEY" \
-d '{}'{
"id": "fdrl_01SDCCSbTxrXDpWc1phhtcfK",
"applies_to_all_workspaces": true,
"archived_at": "2019-12-27T18:11:19.117Z",
"archived_by_actor_id": "archived_by_actor_id",
"attributes": {
"foo": "string"
},
"created_at": "2024-10-30T23:58:27.427722Z",
"created_by_actor_id": "created_by_actor_id",
"description": "description",
"issuer_id": "issuer_id",
"issuer_name": "issuer_name",
"match": {
"audience": "audience",
"claims": {
"foo": "string"
},
"condition": "condition",
"subject_prefix": "subject_prefix"
},
"name": "prod-deploy-pipeline",
"oauth_scope": "oauth_scope",
"target": {
"service_account_id": "svac_01SDCCSbTxrXDpWc1phhtcfK",
"type": "service_account",
"service_account_name": "service_account_name"
},
"token_lifetime_seconds": 0,
"type": "federation_rule",
"updated_at": "2024-10-30T23:58:27.427722Z",
"updated_by_actor_id": "updated_by_actor_id",
"workspace_id": "workspace_id",
"workspace_ids": [
"string"
]
}Returns Examples
{
"id": "fdrl_01SDCCSbTxrXDpWc1phhtcfK",
"applies_to_all_workspaces": true,
"archived_at": "2019-12-27T18:11:19.117Z",
"archived_by_actor_id": "archived_by_actor_id",
"attributes": {
"foo": "string"
},
"created_at": "2024-10-30T23:58:27.427722Z",
"created_by_actor_id": "created_by_actor_id",
"description": "description",
"issuer_id": "issuer_id",
"issuer_name": "issuer_name",
"match": {
"audience": "audience",
"claims": {
"foo": "string"
},
"condition": "condition",
"subject_prefix": "subject_prefix"
},
"name": "prod-deploy-pipeline",
"oauth_scope": "oauth_scope",
"target": {
"service_account_id": "svac_01SDCCSbTxrXDpWc1phhtcfK",
"type": "service_account",
"service_account_name": "service_account_name"
},
"token_lifetime_seconds": 0,
"type": "federation_rule",
"updated_at": "2024-10-30T23:58:27.427722Z",
"updated_by_actor_id": "updated_by_actor_id",
"workspace_id": "workspace_id",
"workspace_ids": [
"string"
]
}