容器安全服务 CGS-CGS权限及授权项:支持的授权项

时间:2023-11-01 16:15:15

支持的授权项

策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。

  • 权限:允许或拒绝某项操作。
  • 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。

    权限

    授权项

    依赖的授权项

    查询 容器安全 配额统计信息

    cgs:quota:get

    -

    查询包周期配额列表

    cgs:quota:list

    -

    订购容器安全包周期配额

    cgs:quota:operate

    -

    查询集群列表信息

    cgs:cluster:list

    • cce:addonInstance:*
    • cce:node:list
    • cce:cluster:list

    容器集群开启或关闭防护

    cgs:cluster:operate

    • cce:addonInstance:*

    查询镜像列表信息

    cgs:images:list

    -

    执行镜像同步和扫描

    cgs:images:operate

    -

    查询容器镜像信息

    cgs:images:get

    -

    查询配置信息

    cgs:configuration:list

    -

    修改配置信息

    cgs:configuration:operate

    -

    查询镜像安全信息

    cgs:imageSecure:list

    -

    操作镜像安全事件

    cgs:imageSecure:operate

    -

    获取镜像扫描结果

    cgs:imageSecure:get

    -

    查询运行时事件列表

    cgs:runtimeSecure:list

    -

    查询运行时监控信息

    cgs:runtimeSecure:get

    -

    处理运行时监控事件

    cgs:runtimeSecure:operate

    -

    操作容器安全委托授权

    cgs:privilege:operate

    -

    查询容器安全授权

    cgs:privilege:get

    -

support.huaweicloud.com/usermanual-cgs/cgs_01_0057.html