云容器实例 CCI-基于IAM进行访问控制:策略授权系统权限

时间:2024-10-09 15:36:46

策略授权系统权限

CCI服务支持基于策略授权的授权模型。如表4所示,包括了CCI基于策略授权中的所有系统策略。策略授权的系统策略与角色授权的系统策略并不互通。

表4 CCI系统策略

系统策略名称

描述

策略类别

CCIFullAccessPolicy

云容器实例服务所有权限

系统策略

CCIReadOnlyPolicy

云容器实例服务只读访问权限

系统策略

表5列出了CCI常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。

表5 常用操作与系统策略的关系

操作

CCIFullAccessPolicy

CCIReadOnlyPolicy

创建Pod

x

删除Pod

x

查看Pod

查看资源使用率

创建文件存储卷

x

x

删除文件存储卷

x

x

查看文件存储卷

创建ConfigMap

x

删除ConfigMap

x

查看ConfigMap

创建Secret

x

删除Secret

x

查看Secret

查看日志

获取指定namespace

创建namespace

x

删除namespace

x

support.huaweicloud.com/productdesc-cci/cci_03_0018.html