可授权的资源类型

最后更新时间:2020-06-28 17:39:02

    资源级权限指的是能够指定用户对哪些资源具有执行操作的能力。云硬盘(CBS)支持资源级权限,即表示针对支持资源级权限的 CBS 操作,控制何时允许用户执行操作或是允许用户使用的特定资源。
    在访问管理(Cloud Access Management,CAM)中可授权的资源类型如下:

    资源类型 授权策略中的资源描述方法
    云硬盘实例相关 qcs::cvm:$region::volume/*

    云硬盘实例相关 介绍了当前支持资源级权限的 CBS API 操作,以及每个操作支持的资源和条件密钥。设置资源路径时,您需要将$region$account等变量参数修改为您实际的参数信息,同时您也可以在路径中使用 * 通配符。相关操作示例可参见 访问管理示例

    注意:

    表中未列出的 CBS API 操作即表示该 API 操作不支持资源级权限。针对不支持资源级权限的 API 操作,您仍可以向用户授予使用该操作的权限,但是策略语句的资源元素必须指定为 *

    云硬盘实例相关

    API 操作 资源路径 条件密钥
    挂载云硬盘
    AttachDisks
    qcs::cvm:$region:$account:volume/*
    qcs::cvm:$region:$account:volume/$diskId
    cvm:region
    cvm:zone
    cvm:disk_type
    创建云硬盘
    CreateDisks
    qcs::cvm:$region:$account:volume/*
    qcs::cvm:$region:$account:volume/$diskId
    cvm:region
    cvm:zone
    cvm:disk_type
    查询云盘操作日志列表
    DescribeDiskOperationLogs
    qcs::cvm:$region:$account:volume/*
    qcs::cvm:$region:$account:volume/$diskId
    cvm:region
    cvm:zone
    cvm:disk_type
    查询云硬盘列表
    DescribeDisks
    qcs::cvm:$region:$account:volume/*
    qcs::cvm:$region:$account:volume/$diskId
    cvm:region
    cvm:zone
    cvm:disk_type
    解挂云硬盘
    DetachDisks
    qcs::cvm:$region:$account:volume/*
    qcs::cvm:$region:$account:volume/$diskId
    cvm:region
    cvm:zone
    cvm:disk_type
    修改云硬盘属性
    ModifyDiskAttributes
    qcs::cvm:$region:$account:volume/*
    qcs::cvm:$region:$account:volume/$diskId
    cvm:region
    cvm:zone
    cvm:disk_type
    修改弹性云盘计费模式
    ModifyDisksChargeType
    qcs::cvm:$region:$account:volume/*
    qcs::cvm:$region:$account:volume/$diskId
    cvm:region
    cvm:zone
    cvm:disk_type
    修改云硬盘续费标识
    ModifyDisksRenewFlag
    qcs::cvm:$region:$account:volume/*
    qcs::cvm:$region:$account:volume/$diskId
    cvm:region
    cvm:zone
    cvm:disk_type
    续费云硬盘
    RenewDisk
    qcs::cvm:$region:$account:volume/*
    qcs::cvm:$region:$account:volume/$diskId
    cvm:region
    cvm:zone
    cvm:disk_type
    扩容云硬盘
    ResizeDisk
    qcs::cvm:$region:$account:volume/*
    qcs::cvm:$region:$account:volume/$diskId
    cvm:region
    cvm:zone
    cvm:disk_type
    退还云硬盘
    TerminateDisks
    qcs::cvm:$region:$account:volume/*
    qcs::cvm:$region:$account:volume/$diskId
    cvm:region
    cvm:zone
    cvm:disk_type