
# 身份策略授权参考
云服务在IAM预置了常用的权限，称为系统身份策略。如果IAM系统身份策略无法满足授权要求，管理员可以根据各服务支持的授权项，创建IAM自定义身份策略来进行精细的访问控制，IAM自定义身份策略是对系统身份策略的扩展和补充。
除IAM服务外，[Organizations](https://support.huaweicloud.com/productdesc-organizations/org_01_0011.html)服务中的[服务控制策略](https://support.huaweicloud.com/usermanual-organizations/org_03_0065.html)（Service Control Policy，以下简称SCP）也可以使用这些授权项元素设置访问控制策略。
SCP不直接进行授权，只划定权限边界。将SCP绑定到组织单元或者成员账号时，并没有直接对组织单元或成员账号授予操作权限，而是规定了成员账号或组织单元包含的成员账号的授权范围。IAM身份策略授予权限的有效性受SCP限制，只有在SCP允许范围内的权限才能生效。
IAM服务与Organizations服务在使用这些元素进行访问控制时，存在着一些区别，详情请参见：[IAM服务与Organizations服务权限访问控制的区别](https://support.huaweicloud.com/organizations_faq/org_06_0004.html)。
本章节介绍IAM服务身份策略授权场景中自定义身份策略和组织服务中SCP使用的元素，这些元素包含了操作（Action）、资源（Resource）和条件（Condition）。
- 如何使用这些元素编辑IAM自定义身份策略，请参考[创建自定义身份策略](https://support.huaweicloud.com/usermanual-iam5/iam_01_0917.html)。
- 如何使用这些元素编辑SCP自定义策略，请参考[创建SCP](https://support.huaweicloud.com/usermanual-organizations/org_03_0035.html)。
#### 操作（Action）
操作（Action）即为身份策略中支持的授权项。
- "访问级别"列描述如何对操作进行分类（List、Read和Write等）。此分类可帮助您了解在身份策略中相应操作对应的访问级别。
- "资源类型"列指每个操作是否支持资源级权限。
  - 资源类型支持通配符号\*表示所有。如果此列没有值（-），则必须在身份策略语句的Resource元素中指定所有资源类型（"\*"）。
  
  - 如果该列包含资源类型，则必须在具有该操作的语句中指定该资源的URN。
  
  - 资源类型列中必需资源在表中用星号（\*）标识，表示使用此操作必须指定该资源类型。
  
  
  关于CodeArts Check定义的资源类型的详细信息请参见[资源类型（Resource）]。
  
- "条件键"列包括了可以在身份策略语句的Condition元素中支持指定的键值。
  - 如果该授权项资源类型列存在值，则表示条件键仅对列举的资源类型生效。
  
  - 如果该授权项资源类型列没有值（-），则表示条件键对整个授权项生效。
  
  - 如果此列条件键没有值（-），表示此操作不支持指定条件键。
  
  
  关于CodeArts Check定义的条件键的详细信息请参见[条件（Condition）]。
  
- "别名"列包括了可以在身份策略中配置的策略授权项。通过这些授权项，可以控制支持策略授权的API访问。详细信息请参见[身份策略兼容性说明](https://support.huaweicloud.com/iam5_faq/iam_01_1103.html)。
您可以在身份策略语句的Action元素中指定以下CodeArts Check的相关操作。
表1CodeArts Check支持的授权项 
| 授权项                                   | 描述                    | 访问级别  | 资源类型（\*为必须） | 条件键                                                     | 别名 |
|:---|:---|:---|:---|:---|:---|
| codeartscheck:task:create             | 授予权限以创建代码检查任务。        | Write | task \*     | -                                                       | -  |
| codeartscheck:task:create             | 授予权限以创建代码检查任务。        | Write | -           | [codeartscheck:ProjectId] | -  |
| codeartscheck:task:update             | 授予权限以更新代码检查任务。        | Write | task \*     | -                                                       | -  |
| codeartscheck:task:update             | 授予权限以更新代码检查任务。        | Write | -           | [codeartscheck:ProjectId] | -  |
| codeartscheck:task:delete             | 授予权限以删除代码检查任务。        | Write | task \*     | -                                                       | -  |
| codeartscheck:task:delete             | 授予权限以删除代码检查任务。        | Write | -           | [codeartscheck:ProjectId] | -  |
| codeartscheck:task:get                | 授予权限以查看代码检查任务。        | Read  | task \*     | -                                                       | -  |
| codeartscheck:task:get                | 授予权限以查看代码检查任务。        | Read  | -           | [codeartscheck:ProjectId] | -  |
| codeartscheck:task:execute            | 授予权限以执行代码检查任务。        | Write | task \*     | -                                                       | -  |
| codeartscheck:task:execute            | 授予权限以执行代码检查任务。        | Write | -           | [codeartscheck:ProjectId] | -  |
| codeartscheck:task:list               | 授予权限以查看项目下代码检查任务列表。   | List  | task \*     | -                                                       | -  |
| codeartscheck:task:list               | 授予权限以查看项目下代码检查任务列表。   | List  | -           | [codeartscheck:ProjectId] | -  |
| codeartscheck::listAllTasks           | 授予权限以查看所有项目下代码检查任务列表。 | List  | -           | -                                                       | -  |
| codeartscheck:task:getReport          | 授予权限以查看代码检查任务的报告。     | Read  | task \*     | -                                                       | -  |
| codeartscheck:task:getReport          | 授予权限以查看代码检查任务的报告。     | Read  | -           | [codeartscheck:ProjectId] | -  |
| codeartscheck:task:updateReportStatus | 授予权限以更新代码检查任务报告的状态。   | Write | task \*     | -                                                       | -  |
| codeartscheck:task:updateReportStatus | 授予权限以更新代码检查任务报告的状态。   | Write | -           | [codeartscheck:ProjectId] | -  |
| codeartscheck::createRuleSet          | 授予权限以创建规则集。           | Write | -           | -                                                       | -  |
| codeartscheck::updateRuleSet          | 授予权限以更新规则集。           | Write | -           | -                                                       | -  |
| codeartscheck::deleteRuleSet          | 授予权限以删除规则集。           | Write | -           | -                                                       | -  |
| codeartscheck::getRuleSet             | 授予权限以查看规则集。           | Read  | -           | -                                                       | -  |
| codeartscheck::listRuleSets           | 授予权限以查看规则集列表。         | List  | -           | -                                                       | -  |
| codeartscheck::setDefaultRuleSet      | 授予权限以设置项目下默认规则集。      | Write | -           | [codeartscheck:ProjectId] | -  |
| codeartscheck::createRule             | 授予权限以创建自定义规则。         | Write | -           | -                                                       | -  |
| codeartscheck::updateRule             | 授予权限以更新自定义规则。         | Write | -           | -                                                       | -  |
| codeartscheck::getRule                | 授予权限以查看规则。            | Read  | -           | -                                                       | -  |
| codeartscheck::deleteRule             | 授予权限以删除自定义规则。         | Write | -           | -                                                       | -  |
| codeartscheck::listRules              | 授予权限以查看规则列表。          | List  | -           | -                                                       | -  |
| codeartscheck::getModelSet            | 授予权限以查看模型集。           | Read  | -           | -                                                       | -  |
| codeartscheck::createModelSet         | 授予权限以创建模型集。           | Write | -           | -                                                       | -  |
| codeartscheck::updateModelSet         | 授予权限以更新模型集。           | Write | -           | -                                                       | -  |
| codeartscheck::deleteModelSet         | 授予权限以删除模型集。           | Write | -           | -                                                       | -  |
| codeartscheck::getModel               | 授予权限以查看模型信息。          | Read  | -           | -                                                       | -  |
| codeartscheck::createModel            | 授予权限以创建模型。            | Write | -           | -                                                       | -  |
| codeartscheck::updateModel            | 授予权限以更新模型。            | Write | -           | -                                                       | -  |
| codeartscheck::deleteModel            | 授予权限以删除模型集。           | Write | -           | -                                                       | -  |
| codeartscheck::getProjectConfig       | 授予权限以查看项目级配置。         | Read  | -           | [codeartscheck:ProjectId] | -  |
| codeartscheck::updateProjectConfig    | 授予权限以修改项目级配置。         | Write | -           | [codeartscheck:ProjectId] | -  |
| codeartscheck::getConfig              | 授予权限以查看租户级配置。         | Read  | -           | -                                                       | -  |
| codeartscheck::updateConfig           | 授予权限以修改租户级配置。         | Write | -           | -                                                       | -  |
   
CodeArts Check的API通常对应着一个或多个授权项。[表2]展示了API与授权项的关系，以及该API需要依赖的授权项。
 表2API与授权项的关系 
| API                                                                                                                                                     | 对应的授权项                                | 依赖的授权项 |
|:---|:---|:---|
| [GET /v2/{project_id}/tasks/{task_id}/ruleset/{ruleset_id}/check-parameters](https://support.huaweicloud.com/api-codecheck/CheckParameters.html)        | codeartscheck:task:get                | -      |
| [GET /v3/{project_id}/tasks/{task_id}/ruleset/{ruleset_id}/check-parameters](https://support.huaweicloud.com/api-codecheck/CheckRulesetParameters.html) | codeartscheck:task:get                | -      |
| [DELETE /v2/tasks/{task_id}](https://support.huaweicloud.com/api-codecheck/DeleteTask.html)                                                             | codeartscheck:task:delete             | -      |
| [POST /v2/{project_id}/tasks/{task_id}/config-parameters](https://support.huaweicloud.com/api-codecheck/ListTaskParameter.html)                         | codeartscheck:task:update             | -      |
| [GET /v2/{project_id}/tasks/{task_id}/rulesets](https://support.huaweicloud.com/api-codecheck/ListTaskRuleset.html)                                     | codeartscheck:task:get                | -      |
| [GET /v2/{project_id}/tasks/{task_id}/log-detail](https://support.huaweicloud.com/api-codecheck/ShowTasklog.html)                                       | codeartscheck:task:get                | -      |
| [GET /v2/{project_id}/tasks/{task_id}/listpathtree](https://support.huaweicloud.com/api-codecheck/ShowTaskPathTree.html)                                | codeartscheck:task:get                | -      |
| [GET /v2/{project_id}/tasks/{task_id}/settings](https://support.huaweicloud.com/api-codecheck/ShowTaskSettings.html)                                    | codeartscheck:task:get                | -      |
| [GET /v3/{project_id}/tasks/{task_id}/rulesets](https://support.huaweicloud.com/api-codecheck/ShowTasksRulesets.html)                                   | codeartscheck:task:get                | -      |
| [POST /v2/{project_id}/tasks/{task_id}/config-ignorepath](https://support.huaweicloud.com/api-codecheck/UpdateIgnorePath.html)                          | codeartscheck:task:update             | -      |
| [PUT /v2/tasks/{task_id}/ruleset](https://support.huaweicloud.com/api-codecheck/UpdateTaskRuleset.html)                                                 | codeartscheck:task:update             | -      |
| [POST /v2/{project_id}/tasks/{task_id}/settings](https://support.huaweicloud.com/api-codecheck/UpdateTaskSettings.html)                                 | codeartscheck:task:update             | -      |
| [GET /v1/tasks/{task_id}/resource-pool](https://support.huaweicloud.com/api-codecheck/QueryOctopusResourcePools.html)                                   | codeartscheck:task:get                | -      |
| [PUT /v1/tasks/{task_id}/resource-pool](https://support.huaweicloud.com/api-codecheck/UpdateOctopusResourcePools.html)                                  | codeartscheck:task:update             | -      |
| [GET /v4/tasks/{task_id}/jobs](https://support.huaweicloud.com/api-codecheck/getJobsInfo.html)                                                          | codeartscheck:task:get                | -      |
| [PUT /v2/pipeline-task/{task_id}](https://support.huaweicloud.com/api-codecheck/ModifyPipelineTaskV2.html)                                              | codeartscheck:task:update             | -      |
| [GET /v1/task/notification/{task_id}](https://support.huaweicloud.com/api-codecheck/ShowNotification.html)                                              | codeartscheck:task:get                | -      |
| [GET /v1/tasks/code-sum-measures](https://support.huaweicloud.com/api-codecheck/ShowCodeSumMeasures.html)                                               | codeartscheck::listAllTasks           | -      |
| [GET /v4/task/{task_id}/code-health-svg](https://support.huaweicloud.com/api-codecheck/ShowCodeHealthSvg.html)                                          | codeartscheck:task:get                | -      |
| [GET /v4/tasks/{task_id}/all-files](https://support.huaweicloud.com/api-codecheck/ShowFileTree.html)                                                    | codeartscheck:task:get                | -      |
| [GET /v4/tasks/{task_id}/file-list](https://support.huaweicloud.com/api-codecheck/ShowPortalServiceFileList.html)                                       | codeartscheck:task:get                | -      |
| [GET /v1/tasks/{task_id}/owner-matching-switch](https://support.huaweicloud.com/api-codecheck/ShowOwnerMatchingSwitch.html)                             | codeartscheck:task:get                | -      |
| [PUT /v1/tasks/{task_id}/owner-matching-switch](https://support.huaweicloud.com/api-codecheck/UpdateOwnerMatchingSwitch.html)                           | codeartscheck:task:update             | -      |
| [PUT /v1/tasks/{task_id}/stop](https://support.huaweicloud.com/api-codecheck/CancelPortalServiceJob.html)                                               | codeartscheck:task:execute            | -      |
| [GET /v4/tasks/{task_id}/task-webhook-info](https://support.huaweicloud.com/api-codecheck/ShowTaskWebhookInfo.html)                                     | codeartscheck:task:get                | -      |
| [GET /v4/tasks/{task_id}/branches](https://support.huaweicloud.com/api-codecheck/ListPortalServiceRepositoryBranches.html)                              | codeartscheck:task:get                | -      |
| [GET /v1/tasks/{task_id}/detect-language](https://support.huaweicloud.com/api-codecheck/RecognizePortalServiceCodeLanguage.html)                        | codeartscheck:task:get                | -      |
| [GET /v4/projects/{project_id}/task-groups](https://support.huaweicloud.com/api-codecheck/ListPortalServiceTaskGroup.html)                              | codeartscheck:task:list               | -      |
| [GET /v1/vpcep-authorization](https://support.huaweicloud.com/api-codecheck/ShowVpcepAuthorization.html)                                                | codeartscheck:task:get                | -      |
| [GET /v1/tasks/{task_id}/taskcron](https://support.huaweicloud.com/api-codecheck/ShowPortalServiceTaskCron.html)                                        | codeartscheck:task:get                | -      |
| [GET /v4/codehub/repo-list](https://support.huaweicloud.com/api-codecheck/GetCodeHubRepoList.html)                                                      | codeartscheck:task:get                | -      |
| [PUT /v1/jobs/{job_id}/result/refresh](https://support.huaweicloud.com/api-codecheck/RefreshPortalServiceJobResult.html)                                | codeartscheck:task:getReport          | -      |
| [GET /v4/template-tasks](https://support.huaweicloud.com/api-codecheck/ShowTemplateTasks.html)                                                          | codeartscheck:task:list               | -      |
| [GET /v4/tasks/{task_id}/last-jobs](https://support.huaweicloud.com/api-codecheck/ShowLastJobs.html)                                                    | codeartscheck:task:get                | -      |
| [GET /v1/tasks/{task_id}/pre-check-script](https://support.huaweicloud.com/api-codecheck/ShowPortalServicePreCheckScript.html)                          | codeartscheck:task:get                | -      |
| [GET /v1/tasks](https://support.huaweicloud.com/api-codecheck/ShowTasksList.html)                                                                       | codeartscheck:task:list               | -      |
| [PUT /v4/tasks/{task_id}/webhook](https://support.huaweicloud.com/api-codecheck/UpdateCodeCheckWebhook.html)                                            | codeartscheck:task:update             | -      |
| [PUT /v1/task/code-gate](https://support.huaweicloud.com/api-codecheck/UpdateCodeGate.html)                                                             | codeartscheck:task:update             | -      |
| [PUT /v4/task/{task_id}/ignore-files](https://support.huaweicloud.com/api-codecheck/UpdateIgnoreFiles.html)                                             | codeartscheck:task:update             | -      |
| [PUT /v1/task/check-mode](https://support.huaweicloud.com/api-codecheck/UpdateMrCheckMode.html)                                                         | codeartscheck:task:update             | -      |
| [DELETE /v3/task/{task_id}](https://support.huaweicloud.com/api-codecheck/DeleteTaskV3.html)                                                            | codeartscheck:task:delete             | -      |
| [GET /v3/task/{task_id}](https://support.huaweicloud.com/api-codecheck/GetTaskInfoByID.html)                                                            | codeartscheck:task:get                | -      |
| [POST /v1/jobs](https://support.huaweicloud.com/api-codecheck/CreateJob.html)                                                                           | codeartscheck:task:execute            | -      |
| [POST /v4/tasks/{task_id}/batch/async-copy](https://support.huaweicloud.com/api-codecheck/BatchCopyAsyncTasks.html)                                     | codeartscheck:task:create             | -      |
| [GET /v4/task/{task_id}/check-list](https://support.huaweicloud.com/api-codecheck/ShowCheckList.html)                                                   | codeartscheck:task:get                | -      |
| [POST /v3/task](https://support.huaweicloud.com/api-codecheck/CreateTaskV3.html)                                                                        | codeartscheck:task:create             | -      |
| [GET /v2/plugins](https://support.huaweicloud.com/api-codecheck/ListDataTransmissionServiceThirdPlugins.html)                                           | codeartscheck:task:get                | -      |
| [GET /v2/transmission/notification](https://support.huaweicloud.com/api-codecheck/ShowDataTransmissionServiceNotification.html)                         | codeartscheck::getProjectConfig       | -      |
| [GET /v2/transmission/review-data](https://support.huaweicloud.com/api-codecheck/ShowDataTransmissionServiceReviewData.html)                            | codeartscheck::getProjectConfig       | -      |
| [GET /v1/simple-query/{id}](https://support.huaweicloud.com/api-codecheck/GetSimpleQueryConfigTemplate.html)                                            | codeartscheck::getProjectConfig       | -      |
| [POST /v2/{project_id}/task](https://support.huaweicloud.com/api-codecheck/CreateTaskV2.html)                                                           | codeartscheck:task:create             | -      |
| [GET /v2/{project_id}/tasks](https://support.huaweicloud.com/api-codecheck/ShowTaskListByProjectIdV2.html)                                              | codeartscheck:task:get                | -      |
| [POST /v2/tasks/{task_id}/run](https://support.huaweicloud.com/api-codecheck/RunTaskV2.html)                                                            | codeartscheck:task:execute            | -      |
| [POST /v2/tasks/{task_id}/stop](https://support.huaweicloud.com/api-codecheck/StopTaskByIdV2.html)                                                      | codeartscheck:task:execute            | -      |
| [GET /v2/tasks/{task_id}/progress](https://support.huaweicloud.com/api-codecheck/ShowProgressDetailV2.html)                                             | codeartscheck:task:get                | -      |
| [GET /v3/{project_id}/tasks/{task_id}/branches](https://support.huaweicloud.com/api-codecheck/ShowBranchTasks.html)                                     | codeartscheck:task:get                | -      |
| [GET /v2/{domain_id}/checkers-version](https://support.huaweicloud.com/api-codecheck/ShowDataTransmissionServiceUserCheckersVersion.html)               | codeartscheck::getConfig              | -      |
| [GET /v2/{project_id}/tasks/{task_id}/metrics-summary](https://support.huaweicloud.com/api-codecheck/ShowTaskCmetrics.html)                             | codeartscheck:task:getReport          | -      |
| [GET /v2/tasks/{task_id}/defects-detail](https://support.huaweicloud.com/api-codecheck/ShowTaskDefectsV2.html)                                          | codeartscheck:task:getReport          | -      |
| [GET /v2/tasks/{task_id}/defects-statistic](https://support.huaweicloud.com/api-codecheck/ShowTaskDefectsStatisticV2.html)                              | codeartscheck:task:getReport          | -      |
| [GET /v2/tasks/{task_id}/defects-summary](https://support.huaweicloud.com/api-codecheck/ShowTaskDetailV2.html)                                          | codeartscheck:task:getReport          | -      |
| [PUT /v2/tasks/{task_id}/defect-status](https://support.huaweicloud.com/api-codecheck/UpdateDefectStatus.html)                                          | codeartscheck:task:updateReportStatus | -      |
| [GET /v2/{project_id}/tasks/{task_id}/checkrecord](https://support.huaweicloud.com/api-codecheck/CheckRecord.html)                                      | codeartscheck:task:getReport          | -      |
| [POST /v2/ruleset](https://support.huaweicloud.com/api-codecheck/CreateRuleset.html)                                                                    | codeartscheck::createRuleSet          | -      |
| [DELETE /v2/{project_id}/ruleset/{ruleset_id}](https://support.huaweicloud.com/api-codecheck/DeleteRuleset.html)                                        | codeartscheck::deleteRuleSet          | -      |
| [GET /v2/{project_id}/rulesets](https://support.huaweicloud.com/api-codecheck/ListRulesets.html)                                                        | codeartscheck::listRuleSets           | -      |
| [GET /v2/rules](https://support.huaweicloud.com/api-codecheck/ListRules.html)                                                                           | codeartscheck::listRules              | -      |
| [GET /v2/{project_id}/ruleset/{ruleset_id}/rules](https://support.huaweicloud.com/api-codecheck/ListTemplateRules.html)                                 | codeartscheck::getRuleSet             | -      |
| [POST /v2/{project_id}/ruleset/{ruleset_id}/{language}/default](https://support.huaweicloud.com/api-codecheck/SetDefaulTemplate.html)                   | codeartscheck::setDefaultRuleSet      | -      |
| [GET /v3/{project_id}/rulesets](https://support.huaweicloud.com/api-codecheck/ListRulesetsV3.html)                                                      | codeartscheck::listRuleSets           | -      |
| [PUT /v1/tasks/{task_id}/pdf-async-job](https://support.huaweicloud.com/api-codecheck/PutPdfJob.html)                                                   | codeartscheck:task:getReport          | -      |
| [GET /v1/tasks/{task_id}/async-job/{async_job_id}](https://support.huaweicloud.com/api-codecheck/GetAsyncJob.html)                                      | codeartscheck:task:getReport          | -      |
| [GET /v2/async-job](https://support.huaweicloud.com/api-codecheck/GetAsyncJobV2.html)                                                                   | codeartscheck:task:getReport          | -      |
| [GET /v1/tasks/{task_id}/pdf-file](https://support.huaweicloud.com/api-codecheck/GetPdfFile.html)                                                       | codeartscheck:task:getReport          | -      |
| [POST /v1/defect/issue-status](https://support.huaweicloud.com/api-codecheck/UpdateIssueStatus.html)                                                    | codeartscheck:task:updateReportStatus | -      |
| [POST /v1/defect/issue-list-by-filter](https://support.huaweicloud.com/api-codecheck/IssueListByFilter.html)                                            | codeartscheck:task:getReport          | -      |
| [POST /v1/defect/issue-filter](https://support.huaweicloud.com/api-codecheck/IssueFilter.html)                                                          | codeartscheck:task:getReport          | -      |
| [GET /v1/defects/task-statistics](https://support.huaweicloud.com/api-codecheck/GetTaskStatistics.html)                                                 | codeartscheck:task:getReport          | -      |
| [GET /v1/history/defect-metric-trend](https://support.huaweicloud.com/api-codecheck/DisplayTrend.html)                                                  | codeartscheck:task:getReport          | -      |
| [GET /v1/defect](https://support.huaweicloud.com/api-codecheck/GetSingleDefect.html)                                                                    | codeartscheck:task:getReport          | -      |
| [POST /v1/task/recover-data](https://support.huaweicloud.com/api-codecheck/RecoverData.html)                                                            | codeartscheck:task:updateReportStatus | -      |
| [GET /v2/backup/backup-infos](https://support.huaweicloud.com/api-codecheck/GetBackupInfo.html)                                                         | codeartscheck:task:updateReportStatus | -      |
| [POST /v1/measure/measure-total](https://support.huaweicloud.com/api-codecheck/FilterMeasureTotal.html)                                                 | codeartscheck:task:getReport          | -      |
| [GET /v1/defects/task-measures](https://support.huaweicloud.com/api-codecheck/GetTaskMeasures.html)                                                     | codeartscheck:task:getReport          | -      |
| [GET /v1/tasks/{task_id}/measure-list](https://support.huaweicloud.com/api-codecheck/GetMeasureList.html)                                               | codeartscheck:task:getReport          | -      |
| [GET /v1/tasks/{task_id}/related-duplicate-blocks](https://support.huaweicloud.com/api-codecheck/GetRelatedDuplicateBlocks.html)                        | codeartscheck:task:getReport          | -      |
| [POST /v2/measure/measure-list](https://support.huaweicloud.com/api-codecheck/GetMeasureListV2.html)                                                    | codeartscheck:task:getReport          | -      |
| [POST /v1/measure/measure-duplication-info](https://support.huaweicloud.com/api-codecheck/GetMeasureDuplicationInfo.html)                               | codeartscheck:task:getReport          | -      |
| [POST /v2/related-duplicate-blocks](https://support.huaweicloud.com/api-codecheck/GetRelatedDuplicateBlocksV2.html)                                     | codeartscheck:task:getReport          | -      |
| [PUT /v1/defects/file-content](https://support.huaweicloud.com/api-codecheck/SubmitDefectsFileContent.html)                                             | codeartscheck:task:getReport          | -      |
| [GET /v1/defects/file-content](https://support.huaweicloud.com/api-codecheck/ShowDefectsFileContent.html)                                               | codeartscheck:task:getReport          | -      |
| [POST /v1/defects/assistant-analysis/task-summary](https://support.huaweicloud.com/api-codecheck/ExtractTaskAssistantSummary.html)                      | codeartscheck:task:getReport          | -      |
| [GET /v1/criterionset/get-default-sets](https://support.huaweicloud.com/api-codecheck/ListDefaultSets.html)                                             | codeartscheck:getProjectConfig        | -      |
| [GET /v1/criterionsets/language](https://support.huaweicloud.com/api-codecheck/ListCriterionSetsByLanguage.html)                                        | codeartscheck::listRuleSets           | -      |
| [GET /v1/rule/criterion-rule/query/{criterion_rule_id}](https://support.huaweicloud.com/api-codecheck/ShowCriterionRule.html)                           | codeartscheck::getRule                | -      |
| [POST /v1/config-items](https://support.huaweicloud.com/api-codecheck/ListConfigItemsByCriSetIds.html)                                                  | codeartscheck::getRuleSet             | -      |
| [POST /v1/config-items](https://support.huaweicloud.com/api-codecheck/ListConfigItemsByCriSetIds.html)                                                  | codeartscheck::getRuleSet             | -      |
| [POST /v1/criterionsets/batch](https://support.huaweicloud.com/api-codecheck/ListCriterionSetsByIds.html)                                               | codeartscheck::listRuleSets           | -      |
| [GET /v2/excute/all-thirdtools](https://support.huaweicloud.com/api-codecheck/ShowThirdTools.html)                                                      | codeartscheck::getRule                | -      |
| [GET /v1/criterionsets/{set_id}](https://support.huaweicloud.com/api-codecheck/ShowSetInfo.html)                                                        | codeartscheck::getRuleSet             | -      |
| [GET /v2/all-criterionsets](https://support.huaweicloud.com/api-codecheck/ListAllCriterionSets.html)                                                    | codeartscheck::listRuleSets           | -      |
| [GET /v1/criterion-filters](https://support.huaweicloud.com/api-codecheck/ShowFilter.html)                                                              | codeartscheck::listRules              | -      |
| [GET /v2/criterions](https://support.huaweicloud.com/api-codecheck/ListCriterion.html)                                                                  | codeartscheck::listRules              | -      |
| [POST /v1/relations](https://support.huaweicloud.com/api-codecheck/ModifyCriterionIntoSet.html)                                                         | codeartscheck::updateRuleSet          | -      |
| [GET /v1/console-log](https://support.huaweicloud.com/api-codecheck/ShowLog.html)                                                                       | codeartscheck:task:get                | -      |
| [GET /v1/log-file](https://support.huaweicloud.com/api-codecheck/DownloadLog.html)                                                                      | codeartscheck:task:get                | -      |
   
 #### 资源类型（Resource）
资源类型（Resource）表示身份策略所作用的资源。如[表3]中的某些操作指定了可以在该操作指定的资源类型，则必须在具有该操作的身份策略语句中指定该资源的URN，身份策略仅作用于此资源；如未指定，Resource默认为"\*"，则身份策略将应用到所有资源。您也可以在身份策略中设置条件，从而指定资源类型。
CodeArts Check定义了以下可以在自定义身份策略的Resource元素中使用的资源类型。
 表3CodeArts Check支持的资源类型 
| 资源类型 | URN                                                      |
|:---|:---|
| task | codeartscheck:\<region\>:\<account-id\>:task:\<task-id\> |
   
 #### 条件（Condition）
**条件键概述**
条件（Condition）是身份策略生效的特定条件，包括[条件键](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)和[运算符](https://support.huaweicloud.com/usermanual-iam5/iam_01_1289.html#iam_01_1289__li13495143171719)。
- 条件键表示身份策略语句的Condition元素中的键值。根据适用范围，分为全局级条件键和服务级条件键。
  - 全局级条件键（前缀为g:）适用于所有操作，在鉴权过程中，云服务不需要提供用户身份信息，系统将自动获取并鉴权。详情请参见：[全局条件键](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)。
  
  - 服务级条件键（前缀通常为服务缩写，如codearts check:）仅适用于对应服务的操作，详情请参见[表4]。
  
  - 单值/多值表示API调用时请求中与条件关联的值数。单值条件键在API调用时的请求中最多包含一个值，多值条件键在API调用时请求可以包含多个值。例如：g:SourceVpce是单值条件键，表示仅允许通过某个VPC终端节点发起请求访问某资源，一个请求最多包含一个VPC终端节点ID值。g:TagKeys是多值条件键，表示请求中携带的所有标签的key组成的列表，当用户在调用API请求时传入标签可以传入多个值。
   
- 运算符与条件键、条件值一起构成完整的条件判断语句，当请求信息满足该条件时，身份策略才能生效。支持的运算符请参见：[运算符](https://support.huaweicloud.com/usermanual-iam5/iam_01_1289.html#iam_01_1289__li13495143171719)。
**CodeArts Check支持的服务级条件键**
CodeArts Check定义了以下可以在自定义身份策略的Condition元素中使用的条件键，您可以使用这些条件键进一步细化身份策略语句应用的条件。
 表4CodeArts Check支持的服务级条件键 
| 服务级条件键                  | 类型     | 单值/多值 | 说明                                 |
|:---|:---|:---|:---|
| codeartscheck:ProjectId | string | 单值    | 通过CodeArts Workspace创建的项目ID筛选访问权限。 |
   
