文档首页/ CloudPond云服务/ API参考/ 权限和授权项
更新时间:2024-09-18 GMT+08:00
分享

权限和授权项

如果您需要对您所拥有的CloudPond进行分组和管理,可以使用企业管理中的企业项目。

默认情况下,新建的企业项目没有任何权限,您需要通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源,这一过程称为授权。

策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。

如果您需要允许或者禁止某个接口的操作权限,请使用策略。

支持的授权项

策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:

  • 权限:允许或拒绝某项操作。
  • 对应API接口:自定义策略实际调用的API接口。
  • 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。
  • 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。
  • 企业项目(Enterprise Project):自定义策略的授权范围。

“√”表示支持,“x”表示暂不支持。

CloudPond支持的自定义策略授权项如下所示:

  • 边缘小站:包含所有边缘小站接口对应的授权项,例如:创建边缘小站、查询边缘小站详情等接口。
  • 配额:包含边缘小站配额接口对应的授权项,例如:查询配额。
  • 区域:包含边缘小站区域接口对应的授权项,例如:查询支持的区域列表
  • 地区:包含边缘小站地区接口对应的授权项,例如:查询支持的地区列表。
  • 边缘小站监控:包含边缘小站监控接口对应的授权项,例如:查询支持的地区列表。
  • 机柜:包含边缘小站机柜相关接口对应的授权项,例如:查询机柜列表、查询机柜详情。
  • 存储池:包含边缘小站存储池相关接口对应的授权项,例如:查询存储池列表、查询存储池详情。

相关文档