对象存储服务 OBS-权限管理:OBS控制台功能依赖的权限

时间:2024-06-28 23:28:30

OBS控制台功能依赖的权限

表3 OBS控制台依赖服务的角色或策略

控制台功能

依赖服务

需配置角色/策略

获取已有 域名 列表(在配置自定义域名和加速域名时,获取在华为云已有的域名列表)

域名注册服务 Domains

需要增加Domains:domains:getDetails权限后才能访问已有的域名列表。

设置镜像回源规则

对象存储服务 OBS

  • 需要增加Tenant Administrator权限后才能设置镜像回源规则
  • 镜像回源需使用 IAM 委托功能,创建云服务委托,委托OBS获取源站数据。委托需要给OBS服务授予obs:object:PutObject权限。
  • 如果桶开启了SSE-KMS服务端加密功能,对OBS的云服务委托中还需要配置kms:cmk:get、kms:cmk:list、kms:cmk:create、kms:dek:create、kms:dek:crypto、kms:dek:crypto权限。

获取镜像回源规则

对象存储服务 OBS

需要增加Tenant Administrator权限后才能获取镜像回源规则

删除镜像回源规则

对象存储服务 OBS

需要增加Tenant Administrator权限后才能删除镜像回源规则

设置DIS通知策略

对象存储服务 OBS

  • 需要增加Tenant Administrator权限后才能设置DIS通知策略
  • 使用DIS 消息通知 需要创建对OBS云服务的委托,委托赋予的权限需为 数据接入服务 DIS的DIS Administrator或DIS User权限

获取DIS通知策略

对象存储服务 OBS

需要增加Tenant Administrator权限后才能获取DIS通知策略

删除DIS通知策略

对象存储服务 OBS

需要增加Tenant Administrator权限后才能删除DIS通知策略

设置在线解压策略

对象存储服务 OBS

需要增加Tenant Administrator权限后才能设置在线解压策略

获取在线解压策略

对象存储服务 OBS

需要增加Tenant Administrator权限后才能获取在线解压策略

删除在线解压策略

对象存储服务 OBS

需要增加Tenant Administrator权限后才能删除在线解压策略

服务端加密

密钥管理服务 KMS

当桶或者桶内对象开启了SSE-KMS服务端加密功能,需要为请求者配置kms:cmk:get、kms:cmk:list、kms:cmk:create、kms:dek:create、kms:dek:crypto、kms:dek:crypto权限,才能上传下载对象。

data+创建工作流

数据工坊 DWR

需要增加dwr:workflow:createWorkflow权限后才能创建工作流

data+查询工作流详情

数据工坊 DWR

需要增加dwr:workflow:getWorkflowDetailInfo权限后才能查询工作流详情

data+删除工作流

数据工坊 DWR

需要增加dwr:workflow:deleteWorkflow权限后才能删除工作流

data+更新工作流

数据工坊 DWR

需要增加dwr:workflow:updateWorkflow权限后才能更新工作流

data+查询工作流列表

数据工坊 DWR

需要增加dwr:workflow:listWorkflows权限后才能查询工作流列表

data+API异步启动工作流

数据工坊 DWR

需要增加dwr:workflow:executeAsync权限后才能API异步启动工作流

data+查询工作流实例列表

数据工坊 DWR

需要增加Tenant Administrator权限后才能查询工作流实例列表

data+查询工作流实例

数据工坊 DWR

需要增加dwr:workflow:getWorkflowExecutionInfo权限后才能查询工作流实例

data+恢复失败状态的工作流实例

数据工坊 DWR

需要增加dwr:workflow:executeRestoration权限后才能恢复失败状态的工作流实例

data+开通授权

数据工坊 DWR

需要增加dwr:workflow:createAssumeRole权限后才能开通授权

data+查询授权

数据工坊 DWR

需要增加dwr:workflow:getAuthorizationStatus权限后才能查询授权

data+查询华为云算子模板详情

数据工坊 DWR

需要增加dwr:workflow:getSystemActionTemplate权限后才能查询华为云算子模板详情

data+查询华为云算子模板列表

数据工坊 DWR

需要增加dwr:workflow:listSystemActionTemplates权限后才能查询华为云算子模板列表

data+配置桶触发器

数据工坊 DWR

需要增加Tenant Administrator权限后才能配置桶触发器

data+查询桶触发器

数据工坊 DWR

需要增加Tenant Administrator权限后才能查询桶触发器

data+删除桶触发器

数据工坊 DWR

需要增加Tenant Administrator权限后才能删除桶触发器

support.huaweicloud.com/productdesc-obs/obs_03_0045.html