CLOUDPOND云服务-权限和授权项:支持的授权项

时间:2024-09-18 17:46:13

支持的授权项

策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:

  • 权限:允许或拒绝某项操作。
  • 对应API接口:自定义策略实际调用的API接口。
  • 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。
  • 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。
  • 企业项目(Enterprise Project):自定义策略的授权范围。

“√”表示支持,“x”表示暂不支持。

CloudPond支持的自定义策略授权项如下所示:

  • 边缘小站:包含所有边缘小站接口对应的授权项,例如:创建边缘小站、查询边缘小站详情等接口。
  • 配额:包含边缘小站配额接口对应的授权项,例如:查询配额。
  • 区域:包含边缘小站区域接口对应的授权项,例如:查询支持的区域列表
  • 地区:包含边缘小站地区接口对应的授权项,例如:查询支持的地区列表。
  • 边缘小站监控:包含边缘小站监控接口对应的授权项,例如:查询支持的地区列表。
  • 机柜:包含边缘小站机柜相关接口对应的授权项,例如:查询机柜列表、查询机柜详情。
  • 存储池:包含边缘小站存储池相关接口对应的授权项,例如:查询存储池列表、查询存储池详情。
support.huaweicloud.com/api-cloudpond/ies_05_0800.html