华为云UCS-UCS服务资源权限(IAM授权):系统策略
系统策略
IAM 中预置的U CS 系统策略包含UCS FullAccess、UCS CommonOperations、UCS CIAOperations和UCS ReadOnlyAccess几种类型。
- UCS FullAccess:UCS服务管理员权限,拥有该权限的用户拥有服务的所有权限(包含制定权限策略、安全策略等)。
- UCS CommonOperations:UCS服务基本操作权限,拥有该权限的用户可以执行创建工作负载、流量分发等操作。
- UCS CIAOperations:UCS服务容器智能分析管理员权限。
- UCS ReadOnlyAccess:UCS服务只读权限(除容器智能分析只读权限)。
您可以通过查看策略内容来了解系统策略所支持的授权项,授权项的格式为“服务名:资源类型:操作”,支持通配符号*,通配符号*表示所有。
例如,UCS FullAccess的策略内容如下所示。可以看出,该策略包含了UCS、CCE(云容器引擎)、SWR( 容器镜像服务 )的所有权限, AOM ( 应用运维管理 )、 SMN (应用运维管理)、DNS(云解析服务)等服务的部分资源的操作权限。
{ "Version": "1.1", "Statement": [ { "Action": [ "ucs:*:*", "cce:*:*", "swr:*:*", "aom:*:get", "aom:*:list", "smn:*:list", "dns:*:get*", "dns:*:list*", "dns:*:get", "dns:*:list", "dns:recordset:create", "dns:recordset:delete", "dns:recordset:update", "dns:tag:get", "lts:*:get", "lts:*:list", "apm:*:get", "apm:*:list", "vpcep:epservices:*", "vpcep:connections:*", "vpcep:endpoints:*", "elb:*:get", "elb:*:list", "vpc:*:get", "vpc:*:list", "ief:*:get", "ief:*:list", "cgs:images:operate", "cgs:*:get", "cgs:*:list" ], "Effect": "Allow" } ] }
- API网关权限管理_授权使用API网关_APIG权限策略和授权项
- 如何创建用户并授权使用应用运维管理服务_AOM_用户权限_创建用户_权限
- GaussDB数据库授权_GaussDB授权说明_高斯数据库授权-华为云
- 授权IAM用户访问OneAccess实例管理门户_应用身份管理_OneAccess-华为云
- 容器镜像服务SWR授权管理_华为云SWR_容器镜像授权管理
- 权限管理能力_怎么设置权限_云容器引擎
- GaussDB权限管理_GaussDB数据库权限管理_高斯数据库权限管理_华为云
- 轻松云备份_华为云备份_云备份是什么意思
- GaussDB数据库给用户授权_高斯数据库基于什么_高斯数据库给用户授权
- 免运维开发_无服务器_云应用引擎CAE-华为云