tencent cloud

专线接入

动态与公告
产品动态
产品公告
产品简介
产品概述
产品功能
应用场景
使用限制
专线接入点
相关产品
网络规划
购买指南
计费概述
购买方式
续费说明
快速入门
操作指南
物理线路
专线网关
专用通道
监控与告警
MACsec 加密
云交换
访问管理
访问管理概述
可授权策略类型
授权策略语法
实践教程
通过专线接入+VPC NAT 网关实现本地 IDC 与云上资源互访
通过专线接入和 VPN 连接实现混合云主备冗余通信
云专线高可用混合云网络最佳实践
跨地域专用通道迁移至云联网
IDC 通过云联网上云
通过 BGP+BFD 实现加速路由收敛(专线三层对接)
IDC 本地配置
通过 Equinix 实现腾讯云到不同云厂商的专线打通
API 文档
History
Introduction
API Category
Making API Requests
Direct Connect APIs
Data Types
Error Codes
常见问题
基础类
计费类
技术类
故障处理
通用故障排查方案
网络无法连通和数据丢包
相关协议
专线接入服务等级协议
腾讯云专线接入服务协议
Tencent Cloud Direct Connect Review Standards
联系我们
词汇表

授权策略语法

PDF
聚焦模式
字号
最后更新时间: 2024-01-13 16:02:36
本文列出了 CAM 授权策略语法及使用示例。

CAM 策略语法

CAM 策略语法如下:
{
"version":"2.0",
"statement":
[
{
"effect":"effect",
"action":["action"],
"resource":["resource"],
"condition": {"key":{"value"}}
}
]
}
version:版本,必填项,目前仅允许值为"2.0"。
语句 statement 是用来描述一条或多条权限的详细信息。该元素包括 effect、action、resource,condition 等多个其他元素的权限或权限集合。一条策略有且仅有一个 statement 元素。
1.1 effect:影响,必填项,描述声明产生的结果是“允许”还是显示“拒绝”。包括 allow (允许)和 deny (显式拒绝)两种情况。
1.2 action:操作,必填项,用来描述允许或拒绝的操作。操作可以是 API (以 name 前缀描述)或者功能集(一组特定的 API,以 permit 前缀描述)。
1.3 resource:资源,必填项,描述授权的具体数据。资源是用六段式描述。每款产品的资源定义详情会有所区别,有关如何指定资源的信息,请参阅您编写的资源声明所对应的产品文档。
1.4 condition:生效条件,非必填项,描述策略生效的约束条件。条件包括操作符、操作键和操作值组成。条件值可包括时间、IP 地址等信息。有些服务允许您在条件中指定其他值。

策略示例

若授权专用通道的全读写策略,示例如下:
授权子账户的专用通道的完全管理权限(创建、管理等全部操作)。
策略名称:QcloudDCFullAccess。
{
"version": "2.0",
"statement": [
{
"action": [
"dc:*"
],
"resource": "*",
"effect": "allow"
}
]
}
若授权专用通道的只读权限,示例如下:
授权子账户专用通道的只读访问权限,即可以查看专用通道所有资源的权限,但子账户无法创建、更新或删除资源。
策略名称:QcloudDCReadOnlyAccess。
{
"version": "2.0",
"statement": [
{
"action": [
"dc:Describe*",
"dc:Is*"
],
"resource": "*",
"effect": "allow"
}
]

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈