tencent cloud

Tipos de recursos autorizáveis

Download
Modo Foco
Tamanho da Fonte
Última atualização: 2024-12-04 10:23:03

Visão geral da permissão a nível de recurso

A permissão a nível de recurso pode ser usada para especificar quais recursos um usuário pode manipular. O TcaplusDB aceita algumas permissões a nível de recurso, ou seja, permitindo que o usuário execute operações ou use recursos especificados.
No Cloud Access Management (CAM), os tipos de recursos do TcaplusDB que podem ser autorizados são os seguintes:
Tipo de recurso
Método de descrição de recursos na política de autorização
qcs::tcaplusdb:$region:$account:cluster/$clusterId
qcs::tcaplusdb:$region:$account:tablegroup/$clusterId/$tablegroupId
qcs::tcaplusdb:$region:$account:table/$tableId
As seções APIs do cluster do TcaplusDB, APIs do grupo de tabelas do TcaplusDB e APIs da tabela do TcaplusDB abaixo descrevem as operações das APIs do TcaplusDB que atualmente aceitam o controle de permissões a nível de recurso, assim como os recursos e as chaves de condições aceitos por cada operação. Ao definir o caminho do recurso, você precisa substituir os parâmetros variáveis, como $region e $account, por suas informações de parâmetro reais. Você também pode usar o curinga \\* no caminho. Para obter exemplos de operações relacionadas, consulte Exemplos de controle de acesso do TcaplusDB.
Para uma operação de API do TcaplusDB que não aceita a autorização em nível de recurso, você ainda pode autorizar um usuário a executá-la, mas deve especificar \\* como o elemento de recurso na instrução da política.

Lista de APIs que não aceitam permissão a nível de recurso

Operação da API
Descrição da API
CreateBackup
Cria backup
CompareIdlFiles
Carrega e verifica o arquivo de modificação da tabela
VerifyIdlFiles
Carrega e verifica o arquivo de criação da tabela
DescribeUinInWhitelist
Consulta se o usuário atual está na lista de permissões
DescribeRegions
Consulta a lista de regiões
DeleteIdlFiles
Exclui o arquivo de descrição IDL
DescribeIdlFileInfos
Consulta os detalhes do arquivo de descrição da tabela
DescribeIdlFileInfos
Consulta a lista de tarefas

Lista de APIs que aceitam permissão a nível de recurso

APIs do cluster do TcaplusDB

Operação da API
Caminho do recurso
qcs::tcaplusdb:$region:$account:cluster/*
qcs::tcaplusdb:$region:$account:cluster/$clusterId
qcs::tcaplusdb:$region:$account:cluster/*
qcs::tcaplusdb:$region:$account:cluster/$clusterId
qcs::tcaplusdb:$region:$account:cluster/*
qcs::tcaplusdb:$region:$account:cluster/$clusterId
qcs::tcaplusdb:$region:$account:cluster/*
qcs::tcaplusdb:$region:$account:cluster/$clusterId
qcs::tcaplusdb:$region:$account:cluster/*
qcs::tcaplusdb:$region:$account:cluster/$clusterId

APIs de grupo de tabelas do TcaplusDB

Operação da API
Caminho do recurso
qcs::tcaplusdb:$region:$account:tablegroup/*
qcs::tcaplusdb:$region:$account:tablegroup/$clusterId/$tablegroupId
qcs::tcaplusdb:$region:$account:tablegroup/*
qcs::tcaplusdb:$region:$account:tablegroup/$clusterId/$tablegroupId
qcs::tcaplusdb:$region:$account:tablegroup/*
qcs::tcaplusdb:$region:$account:tablegroup/$clusterId/$tablegroupId
qcs::tcaplusdb:$region:$account:tablegroup/*
qcs::tcaplusdb:$region:$account:tablegroup/$clusterId/$tablegroupId

APIs de tabelas do TcaplusDB

Operação da API
Caminho do recurso
qcs::tcaplusdb:$region:$account:table/*
qcs::tcaplusdb:$region:$account:table/$tableId
qcs::tcaplusdb:$region:$account:table/*
qcs::tcaplusdb:$region:$account:table/$tableId
qcs::tcaplusdb:$region:$account:table/*
qcs::tcaplusdb:$region:$account:table/$tableId
qcs::tcaplusdb:$region:$account:table/*
qcs::tcaplusdb:$region:$account:table/$tableId
qcs::tcaplusdb:$region:$account:table/*
qcs::tcaplusdb:$region:$account:table/$tableId
qcs::tcaplusdb:$region:$account:table/*
qcs::tcaplusdb:$region:$account:table/$tableId
qcs::tcaplusdb:$region:$account:table/*
qcs::tcaplusdb:$region:$account:table/$tableId
qcs::tcaplusdb:$region:$account:table/*
qcs::tcaplusdb:$region:$account:table/$tableId
qcs::tcaplusdb:$region:$account:table/*
qcs::tcaplusdb:$region:$account:table/$tableId
qcs::tcaplusdb:$region:$account:table/*
qcs::tcaplusdb:$region:$account:table/$tableId


Ajuda e Suporte

Esta página foi útil?

comentários