对象存储服务 OBS-权限管理:OBS控制台功能依赖的权限
OBS控制台功能依赖的权限
控制台功能 |
依赖服务 |
需配置角色/策略 |
---|---|---|
获取已有 域名 列表(在配置自定义域名和加速域名时,获取在华为云已有的域名列表) |
域名注册服务 Domains |
需要增加Domains:domains:getDetails权限后才能访问已有的域名列表。 |
设置镜像回源规则 |
对象存储服务 OBS |
|
获取镜像回源规则 |
对象存储服务 OBS |
需要增加Tenant Administrator权限后才能获取镜像回源规则 |
删除镜像回源规则 |
对象存储服务 OBS |
需要增加Tenant Administrator权限后才能删除镜像回源规则 |
设置DIS通知策略 |
对象存储服务 OBS |
|
获取DIS通知策略 |
对象存储服务 OBS |
需要增加Tenant Administrator权限后才能获取DIS通知策略 |
删除DIS通知策略 |
对象存储服务 OBS |
需要增加Tenant Administrator权限后才能删除DIS通知策略 |
设置在线解压策略 |
对象存储服务 OBS |
需要增加Tenant Administrator权限后才能设置在线解压策略 |
获取在线解压策略 |
对象存储服务 OBS |
需要增加Tenant Administrator权限后才能获取在线解压策略 |
删除在线解压策略 |
对象存储服务 OBS |
需要增加Tenant Administrator权限后才能删除在线解压策略 |
服务端加密 |
密钥管理服务 KMS |
当桶或者桶内对象开启了SSE-KMS服务端加密功能,需要为请求者配置kms:cmk:get、kms:cmk:list、kms:cmk:create、kms:dek:create、kms:dek:crypto、kms:dek:crypto权限,才能上传下载对象。 |
data+创建工作流 |
数据工坊 DWR |
需要增加dwr:workflow:createWorkflow权限后才能创建工作流 |
data+查询工作流详情 |
数据工坊 DWR |
需要增加dwr:workflow:getWorkflowDetailInfo权限后才能查询工作流详情 |
data+删除工作流 |
数据工坊 DWR |
需要增加dwr:workflow:deleteWorkflow权限后才能删除工作流 |
data+更新工作流 |
数据工坊 DWR |
需要增加dwr:workflow:updateWorkflow权限后才能更新工作流 |
data+查询工作流列表 |
数据工坊 DWR |
需要增加dwr:workflow:listWorkflows权限后才能查询工作流列表 |
data+API异步启动工作流 |
数据工坊 DWR |
需要增加dwr:workflow:executeAsync权限后才能API异步启动工作流 |
data+查询工作流实例列表 |
数据工坊 DWR |
需要增加Tenant Administrator权限后才能查询工作流实例列表 |
data+查询工作流实例 |
数据工坊 DWR |
需要增加dwr:workflow:getWorkflowExecutionInfo权限后才能查询工作流实例 |
data+恢复失败状态的工作流实例 |
数据工坊 DWR |
需要增加dwr:workflow:executeRestoration权限后才能恢复失败状态的工作流实例 |
data+开通授权 |
数据工坊 DWR |
需要增加dwr:workflow:createAssumeRole权限后才能开通授权 |
data+查询授权 |
数据工坊 DWR |
需要增加dwr:workflow:getAuthorizationStatus权限后才能查询授权 |
data+查询华为云算子模板详情 |
数据工坊 DWR |
需要增加dwr:workflow:getSystemActionTemplate权限后才能查询华为云算子模板详情 |
data+查询华为云算子模板列表 |
数据工坊 DWR |
需要增加dwr:workflow:listSystemActionTemplates权限后才能查询华为云算子模板列表 |
data+配置桶触发器 |
数据工坊 DWR |
需要增加Tenant Administrator权限后才能配置桶触发器 |
data+查询桶触发器 |
数据工坊 DWR |
需要增加Tenant Administrator权限后才能查询桶触发器 |
data+删除桶触发器 |
数据工坊 DWR |
需要增加Tenant Administrator权限后才能删除桶触发器 |