云运维中心 COC-权限管理:角色授权系统权限
角色授权系统权限
COC服务支持基于角色授权的授权模型。默认情况下,管理员创建的 IAM 用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。
COC部署时不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问COC时,不需要切换区域。
如表2所示,包括了COC的所有系统权限。基于角色授权场景的系统策略与基于策略授权场景的并不互通。
系统角色/策略名称 |
描述 |
类别 |
依赖关系 |
---|---|---|---|
COC ReadOnlyAccess |
云运维中心服务只读权限 |
系统策略 |
无 |
COC FullAccess |
云运维中心服务管理员权限 |
系统策略 |
无 |
表3 常用操作与系统权限的关系列出了COC常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。
操作 |
COC ReadOnlyAccess |
COC FullAccess |
---|---|---|
查看待办任务 |
√ |
√ |
创建及处理待办任务 |
x |
√ |
查看资源列表 |
√ |
√ |
资源纳管 |
x |
√ |
查看脚本列表 |
√ |
√ |
增删改及执行脚本 |
x |
√ |
查看作业列表 |
√ |
√ |
增删改及执行作业 |
x |
√ |
执行E CS 操作 |
x |
√ |
查看定时运维任务 |
√ |
√ |
增删改及执行定时运维任务 |
x |
√ |
查看参数中心 |
√ |
√ |
增删改参数 |
x |
√ |
查看事件单 |
√ |
√ |
创建及处理事件 |
x |
√ |
查看告警记录 |
√ |
√ |
处理告警 |
x |
√ |
查看混沌演练规划 |
√ |
√ |
执行演练任务 |
x |
√ |
查看排班 |
√ |
√ |
创建排班 |
x |
√ |
查看帐号基线 |
√ |
√ |
创建帐号基线 |
x |
√ |