内容分发网络 CDN-CDN权限管理:CDN与其他服务间依赖关系

时间:2025-02-12 14:58:59

CDN与其他服务间依赖关系

CDN对其他云服务有诸多依赖关系,因此在您开启 IAM 系统策略授权后,在CDN Console控制台的各项功能需要配置相应的服务权限后才能正常查看或使用,前提条件如下:

  • 依赖服务的权限配置均基于您已设置了IAM系统策略授权的CDN FullAccess或CDN ReadOnlyAccess策略权限。

    如果IAM用户需要在CDN Console控制台拥有相应功能的查看或使用权限,请确认已经对该用户所在的用户组设置了CDN Administrator、CDN FullAccess或CDN ReadOnlyAccess策略的集群权限,再按如下表3增加依赖服务的权限。

表3 CDN Console中依赖服务的角色或策略

Console控制台功能

依赖服务

需配置角色/策略

OBS委托授权

统一身份认证 服务 IAM

  • 创建委托:iam:agencies:createAgency
  • 查询指定条件下的委托列表:iam:agencies:listAgencies
  • 查询委托详情:iam:agencies:getAgency
  • 为委托授予项目服务权限:iam:permissions:grantRoleToAgencyOnProject
  • 查询委托是否拥有项目服务权限:iam:permissions:checkRoleForAgencyOnProject
  • 查询项目列表:iam:projects:listProjects
  • 查询权限列表:iam:roles:listRoles

源站配置

对象存储服务 OBS

  • 列举全部桶:obs:bucket:ListAllMyBuckets
  • 列举桶内对象:obs:bucket:ListBucket
  • 判断桶是否存在并获取桶的元数据:obs:bucket:HeadBucket

SCM证书

云证书管理服务 CCM

  • 查询证书列表:scm:cert:list
  • 导出证书:scm:cert:download

按照标签筛选域名

标签管理服务 TMS

查询预定义标签:tms:predefineTags:list

企业项目

企业管理

  • 查询企业项目详情:eps:enterpriseProjects:get
  • 查询企业项目列表:eps:enterpriseProjects:list
support.huaweicloud.com/productdesc-cdn/cdn_01_0070.html