应用管理与运维平台 SERVICESTAGE-权限管理:细粒度权限
细粒度权限
- SWR未支持细粒度权限,相关权限需要另外授权。
- 创建“计费模式”为“包月/包年”的微服务引擎专享版时:
- 创建订单不支付,创建该引擎的用户需拥有“BSS Operator”权限,即费用中心(BSS)操作员,拥有账号中心和资源中心的所有菜单项执行任意操作的权限,在费用中心有相关的只读权限。
- 创建订单并支付,创建该引擎的用户需拥有“BSS Administrator”权限,即费用中心(BSS)管理员,拥有该服务下的所有权限。
使用自定义细粒度策略,请使用管理员用户登录 IAM 控制台,按需选择ServiceStage、 CS E的细粒度权限进行授权操作。
权限名称 |
权限描述 |
权限依赖 |
应用场景 |
---|---|---|---|
cse:engine:list |
列出所有引擎 |
无 |
查看引擎列表。 |
cse:engine:get |
查看引擎信息 |
cse:engine:list |
查看引擎详情,仅微服务引擎专享版支持。 |
cse:engine:modify |
修改引擎 |
|
修改引擎的操作包括:开启/关闭公网访问操作、开启/关闭安全认证操作、引擎失败任务重试操作,仅微服务引擎专享版支持。 |
cse:engine:upgrade |
升级引擎 |
|
升级引擎的操作包括:引擎版本升级操作,仅微服务引擎专享版支持。 |
cse:engine:delete |
删除引擎 |
|
删除引擎,仅微服务引擎专享版支持。 |
cse:engine:create |
创建引擎 |
|
创建引擎的操作包括:创建引擎操作,引擎备份/恢复任务创建操作,仅微服务引擎专享版支持。 |
cse:config:modify |
服务配置管理修改 |
|
全局配置功能与治理功能涉及的配置修改。 |
cse:config:get |
服务配置管理查看 |
|
查看服务的配置。 |
cse:governance:modify |
服务治理中心修改 |
|
创建与修改服务治理。 |
cse:governance:get |
服务治理中心查看 |
|
查看服务治理功能。 |
cse:registry:modify |
服务注册管理修改 |
|
服务修改。 |
cse:dashboard:modify |
dashboard管理修改 |
|
仪表盘修改。 |
cse:dashboard:get |
dashboard管理查看 |
|
仪表盘查看。 |
cse:registry:get |
服务注册管理查看 |
|
服务目录查看。 |
仪表盘不需要授权,但是依赖registry权限,因为仪表盘区分服务需要使用服务目录功能。
权限名称 |
权限描述 |
权限依赖 |
应用场景 |
---|---|---|---|
servicestage:app:get |
查询应用信息 |
servicestage:app:list |
查询应用信息。 |
servicestage:app:create |
创建应用 |
|
创建应用。 |
servicestage:app:modify |
更新应用 |
|
更新应用。 |
servicestage:app:delete |
删除应用 |
|
删除应用。 |
servicestage:app:list |
查看环境和应用列表 |
无 |
查看环境和应用列表。 |
servicestage:environment:create |
创建环境 |
|
创建环境。 |
servicestage:environment:modify |
更新环境 |
|
更新环境。 |
servicestage:environment:delete |
删除环境 |
|
删除环境。 |
servicestage:pipeline:get |
查看流水线信息 |
|
查看流水线信息。 |
servicestage:pipeline:create |
创建流水线 |
|
创建流水线。 |
servicestage:pipeline:modify |
修改流水线 |
|
修改流水线。 |
servicestage:pipeline:delete |
删除流水线 |
|
删除流水线。 |
servicestage:pipeline:list |
查看流水线列表 |
|
查看流水线列表 |
servicestage:pipeline:execute |
执行流水线 |
|
执行流水线。 |
servicestage:assembling:get |
查看构建信息 |
servicestage:assembling:list |
查看构建信息。 |
servicestage:assembling:create |
创建构建 |
|
创建构建。 |
servicestage:assembling:modify |
修改构建 |
|
修改构建。 |
servicestage:assembling:delete |
删除构建 |
|
删除构建。 |
servicestage:assembling:list |
查看构建列表 |
无 |
查看构建列表。 |
- 如何快速体验应用管理与运维平台_快速体验_应用管理与运维平台_功能
- 如何使用应用管理与运维平台_应用管理_应用运维_微服务应用治理
- 如何创建用户并授权使用应用管理与运维平台_应用管理与运维平台_创建用户_用户授权
- 如何创建用户并授权使用应用运维管理服务_AOM_用户权限_创建用户_权限
- 应用管理与运维平台实战_应用托管_应用运维-华为云
- 如何选择应用管理与运维平台_运维管理_灰度发布-华为云
- 应用管理与运维平台有什么作用_运维管理_灰度发布-华为云
- GaussDB权限管理_GaussDB数据库权限管理_高斯数据库权限管理_华为云
- 应用管理与运维平台有哪些能力_应用管理_灰度发布-华为云
- 权限管理能力_怎么设置权限_云容器引擎