??? Policy基本元素
Policy(權限策(ce)略)是用來(lai)描述授(shou)權的具體內(nei)容的,主(zhu)要包含(han)效力(li)(Effect)、資源(yuan)(Resource)、對資源(yuan)所授(shou)予的操作權限(Action)這幾個基本元(yuan)素。
??? Policy語法結構
Policy結構(gou)包(bao)括Policy版(ban)本號及授權(quan)(quan)語(yu)句列(lie)表。每個授權(quan)(quan)語(yu)句又包(bao)含Effect(授權(quan)(quan)類型)、Resource(資(zi)源(yuan)列(lie)表)、Action(對資(zi)源(yuan)所(suo)授予的(de)操(cao)作權(quan)(quan)限列(lie)表)。
??? 權限檢查規則
如果主賬號(hao)是資(zi)源(yuan)Owner,則(ze)允許訪(fang)問;否(fou)則(ze)不允許訪(fang)問。
??? CEC-云主機
云主機支持的權限項
??? CBS-云硬盤
云硬盤支持的權限項
??? VPC-虛擬網絡
虛(xu)擬網(wang)絡支持的權限項
??? 云主機策略示例
當您需要授權某個子用戶對2臺(tai)云主(zhu)機的開機/關機/重啟的操(cao)作權限(xian)時(shi),您可(ke)以這樣(yang)編輯策略
??? 云硬盤策略示例
當您需要授(shou)權某(mou)個子用(yong)戶“對1塊硬盤的快(kuai)照管理權限”時,您可以這樣編輯策(ce)略
??? 公網IP策略示例
當
??? 私有網絡策略示例
當
??? 路由器策略示例
當
??? 負載均衡器策略示例
當您(nin)需要授權(quan)某個子用戶(hu)“創建/查看負載均衡器的后端(duan)服務”的權(quan)限時,您(nin)可以這樣編輯策(ce)略(lve)
??? 特殊操作的權限組合
當您需要(yao)給(gei)子用戶授權(quan)某些(xie)特定(ding)操作的權(quan)限(xian)時,由于有些(xie)操作涉及(ji)不同類(lei)型(xing)(xing)資(zi)(zi)源(yuan),您在授權(quan)時可能會有遺漏,導致子用戶無法正常操作。以下列出了(le)涉及(ji)不同類(lei)型(xing)(xing)資(zi)(zi)源(yuan)的操作,以及(ji)需要(yao)授權(quan)的權(quan)限(xian)。