
# 身份策略授权参考
云服务在IAM预置了常用授权项，称为系统策略。如果IAM系统身份策略无法满足授权要求，管理员可以根据各服务支持的授权项，创建IAM自定义身份策略来进行精细的访问控制，IAM自定义身份策略是对系统身份策略的扩展和补充。
除IAM服务外，[Organizations](https://support.huaweicloud.com/productdesc-organizations/org_01_0011.html)服务中的[服务控制策略](https://support.huaweicloud.com/usermanual-organizations/org_03_0065.html)（Service Control Policies，以下简称SCP）也可以使用这些授权项元素设置访问控制策略。
SCP不直接进行授权，只划定权限边界。将SCP绑定到组织单元或者成员账号时，并没有直接对组织单元或成员账号授予操作权限，而是规定了成员账号或组织单元包含的成员账号的授权范围。IAM身份策略授予权限的有效性受SCP限制，只有在SCP允许范围内的权限才能生效。
IAM服务与Organizations服务在使用这些元素进行访问控制时，存在着一些区别，详情请参见：[IAM服务与Organizations服务权限访问控制的区别](https://support.huaweicloud.com/organizations_faq/org_06_0004.html)。
本章节介绍IAM服务身份策略授权场景中自定义身份策略和组织服务中SCP使用的元素，这些元素包含了操作（Action）、资源（Resource）和条件（Condition）。
- 如何使用这些元素编辑IAM自定义身份策略，请参考[创建自定义策略](https://support.huaweicloud.com/usermanual-iam5/iam_01_0917.html)。
- 如何使用这些元素编辑SCP自定义策略，请参考[创建SCP](https://support.huaweicloud.com/usermanual-organizations/org_03_0035.html)。
#### 操作（Action）
操作（Action）即为身份策略中支持的授权项。
- **"访问级别"**列描述如何对操作进行分类（list、read和write等）。此分类可帮助您了解在身份策略中相应操作对应的访问级别。
- **"资源类型"** 列指每个操作是否支持资源级权限。
  - 资源类型支持通配符号\*表示所有。如果此列没有值（-），则必须在身份策略语句的Resource元素中指定所有资源类型（"\*"）。
  
  - 如果该列包含资源类型，则必须在具有该操作的语句中指定该资源的URN。
  
  - 资源类型列中必需资源在表中用星号（\*）标识，表示使用此操作必须指定该资源类型。
  
  
  关于GeminiDB定义的资源类型的详细信息请参见[资源类型（Resource）]。
  
- **"条件键"** 列包括了可以在身份策略语句的Condition元素中支持指定的键值。
  - 如果该授权项资源类型列存在值，则表示条件键仅对列举的资源类型生效。
  
  - 如果该授权项资源类型列没有值（-），则表示条件键对整个授权项生效。
  
  - 如果此列条件键没有值（-），表示此操作不支持指定条件键。
  
  
  关于GeminiDB定义的条件键的详细信息请参见[条件（Condition）]。
  
- "**别名** "列包括了可以在身份策略中配置的策略授权项。通过这些授权项，可以控制支持策略授权的API访问。详细信息请参见[身份策略兼容性说明](https://support.huaweicloud.com/iam5_faq/iam_01_1103.html)。
您可以在身份策略语句的Action元素中指定以下GeminiDB的相关操作。
表1GeminiDB支持的授权项 
| 授权项                                                         | 描述                               | 访问级别    | 资源类型（\*为必须）        | 条件键                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 别名                                                                                                                                                                                                                                     |
|:---|:---|:---|:---|:---|:---|
| gaussdbfornosql::listResourceQuota                          | 授予查询资源配额的权限。                     | Read    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:configuration:compare                       | 授予比较两个参数模板之间差异的权限。               | Read    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:param:list                                                                                                                                                                                                                       |
| gaussdbfornosql:configuration:get                           | 授予查询参数配置详情的权限。                   | Read    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:param:list                                                                                                                                                                                                                       |
| gaussdbfornosql:instance:get                                | 授予查询数据库实例详情的权限。                  | Read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                             | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:getAutoExtendVolumePolicy          | 授予查询实例磁盘自动扩容策略的权限。               | Read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                       | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:getBackupPolicy                    | 授予查询自动备份策略的权限。                   | Read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:getBiactiveRegion                  | 授予查询实例可搭建区域的权限。                  | Read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                            | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:getBiactiveRelation                | 授予查询实例存在的双活关系的权限。                | Read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:getBigKeys                         | 授予获取GaussDB for Redis的大key的权限。   | Read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                            | nosql:instance:getBigKeys                                                                                                                                                                                                              |
| gaussdbfornosql:instance:getConfiguration                   | 授予查询实例参数配置的权限。                   | Read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                        | nosql:param:list                                                                                                                                                                                                                       |
| gaussdbfornosql:instance:getDisasterDataSyncStatus          | 授予获取容灾实例数据同步状态的权限。               | Read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                      | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:getLoadBalance                     | 授予查询负载均衡的权限。                     | Read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                             | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:getPasswordlessConfig              | 授予获取GaussDB for Redis的免密配置的权限。   | Read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                 | nosql:instance:getPasswordlessConfig                                                                                                                                                                                                   |
| gaussdbfornosql:instance:getRecyclePolicy                   | 授予查看实例回收备份策略的权限。                 | Read    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:getRequiredIpNums                  | 授予查询创建实例或扩容节点时需要的IP数量的权限。        | Read    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:getRestorablePeriod                | 授予查询实例可恢复的时间段的权限。                | Read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                             | nosql:backup:list                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:getSlowLogPlaintextStatus          | 授予查看慢日志明文开关状态的权限。                | Read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                       | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:listOffsiteBackupRegion            | 授予获取指定实例异地备份区域的权限。               | Read    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:backup:list                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:precheckDisaster                   | 授予检查是否可以搭建容灾关系的权限。               | Read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                                 | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql::updateEpsQuota                             | 授予查询企业项目配额的权限。                   | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:quota:modify                                                                                                                                                                                                                     |
| gaussdbfornosql:configuration:copy                          | 授予复制参数组的权限。                      | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:param:create                                                                                                                                                                                                                     |
| gaussdbfornosql:configuration:create                        | 授予创建参数组的权限。                      | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:param:create                                                                                                                                                                                                                     |
| gaussdbfornosql:configuration:delete                        | 授予删除参数组的权限。                      | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:param:delete                                                                                                                                                                                                                     |
| gaussdbfornosql:configuration:reset                         | 授予重置参数模板的权限。                     | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:param:modify                                                                                                                                                                                                                     |
| gaussdbfornosql:configuration:update                        | 授予修改参数组中参数值的权限。                  | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:param:modify                                                                                                                                                                                                                     |
| gaussdbfornosql:instance:addNode                            | 授予增加实例节点数量的权限。                   | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                          | nosql:instance:extendNode                                                                                                                                                                                                              |
| gaussdbfornosql:instance:applyConfiguration                 | 授予应用参数配置到实例或实例节点的权限。             | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:modifyParameter                                                                                                                                                                                                         |
| gaussdbfornosql:instance:buildBiactiveRelation              | 授予搭建双活实例的权限。                     | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                            | nosql:instance:buildBiactiveInstance                                                                                                                                                                                                   |
| gaussdbfornosql:instance:create                             | 授予创建数据库实例的权限。                    | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:create                                                                                                                                                                                                                  |
| gaussdbfornosql:instance:createBackup                       | 授予创建手动备份的权限。                     | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                             | nosql:backup:create                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:createColdVolume                   | 授予创建冷存储的权限。                      | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                             | nosql:instance:modifyStorageSize                                                                                                                                                                                                       |
| gaussdbfornosql:instance:createDatabaseUser                 | 授予创建数据库账号的权限。                    | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                   | nosql:instance:createDatabaseUser                                                                                                                                                                                                      |
| gaussdbfornosql:instance:createDisaster                     | 授予搭建容灾关系的权限。                     | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                             | nosql:dr:construct                                                                                                                                                                                                                     |
| gaussdbfornosql:instance:createExclusiveResource            | 授予创建专属资源的权限。                     | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:dcc:create                                                                                                                                                                                                                       |
| gaussdbfornosql:instance:delete                             | 授予删除数据库实例的权限。                    | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                            | nosql:instance:delete                                                                                                                                                                                                                  |
| gaussdbfornosql:instance:deleteBackup                       | 授予删除手动备份的权限。                     | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:backup:delete                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:deleteColdVolume                   | 授予删除冷存储的权限。                      | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                          | nosql:instance:modifyStorageSize                                                                                                                                                                                                       |
| gaussdbfornosql:instance:deleteDatabaseUser                 | 授予删除数据库账号的权限。                    | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                               | nosql:instance:deleteDatabaseUser                                                                                                                                                                                                      |
| gaussdbfornosql:instance:deleteDisaster                     | 授予解除容灾关系的权限。                     | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                   | nosql:dr:deconstruct                                                                                                                                                                                                                   |
| gaussdbfornosql:instance:deleteNode                         | 授予缩容实例节点数量的权限。                   | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                              | - nosql:instance:delete  - nosql:instance:reduceNode               |
| gaussdbfornosql:instance:deleteSession                      | 授予删除实例会话列表的权限。                   | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                               | nosql:session:delete                                                                                                                                                                                                                   |
| gaussdbfornosql:instance:extendExclusiveResource            | 授予扩容专属资源的权限。                     | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:getOffsiteBackupPolicy             | 授予获取指定实例异地备份策略的权限。               | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                            | nosql:instance:modifyBackupPolicy                                                                                                                                                                                                      |
| gaussdbfornosql:instance:operateDatabase                    | 授予修改数据库的权限。                      | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                            | nosql:instance:operateDatabase                                                                                                                                                                                                         |
| gaussdbfornosql:instance:operateDisasterDataSync            | 授予操作容灾实例数据同步的权限。                 | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                             | nosql:dr:operateDataSync                                                                                                                                                                                                               |
| gaussdbfornosql:instance:releaseBiactiveRelation            | 授予为实例解除双活关系的权限。                  | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                              | nosql:instance:releaseBiactiveInstance                                                                                                                                                                                                 |
| gaussdbfornosql:instance:rename                             | 授予重命名实例的权限。                      | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                 | nosql:instance:rename                                                                                                                                                                                                                  |
| gaussdbfornosql:instance:resetDbPassword                    | 授予重置数据库账号密码的权限。                  | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                             | nosql:instance:resetDatabaseUser                                                                                                                                                                                                       |
| gaussdbfornosql:instance:restart                            | 授予重启数据库实例的权限。                    | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                           | nosql:instance:restart                                                                                                                                                                                                                 |
| gaussdbfornosql:instance:restore                            | 授予备份恢复原实例的权限。                    | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:setAutoExtendVolumePolicy          | 授予设置自动扩容策略的权限。                   | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:modifyStorageSize                                                                                                                                                                                                       |
| gaussdbfornosql:instance:setBackupPolicy                    | 授予设置自动备份策略的权限。                   | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                         | nosql:backup:list                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:setLogConfigs                      | 授予设置日志配置的权限。                     | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instances:saveLtsStreams                                                                                                                                                                                                         |
| gaussdbfornosql:instance:setOffsiteBackupPolicy             | 授予设置异地备份策略的权限。                   | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                 | nosql:instance:modifyBackupPolicy                                                                                                                                                                                                      |
| gaussdbfornosql:instance:setPasswordlessConfig              | 授予设置GaussDB for Redis的免密配置的权限。   | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                 | nosql:instance:setPasswordlessConfig                                                                                                                                                                                                   |
| gaussdbfornosql:instance:setRecyclePolicy                   | 授予设置实例回收备份策略的权限。                 | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:recyclePolicy:set                                                                                                                                                                                                                |
| gaussdbfornosql:instance:switchNodeStatus                   | 授予支持节点开关机的权限。                    | Write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:switchNodeStatus                                                                                                                                                                                                        |
| gaussdbfornosql:instance:switchSSL                          | 授予切换SSL的权限。                      | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                 | nosql:instance:switchSSL                                                                                                                                                                                                               |
| gaussdbfornosql:instance:switchoverDisaster                 | 授予容灾关系主备切换的权限。                   | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                           | nosql:dr:switchoverDisasterRecovery                                                                                                                                                                                                    |
| gaussdbfornosql:instance:updateColdVolume                   | 授予扩容冷存储的权限。                      | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                  | nosql:instance:modifyStorageSize                                                                                                                                                                                                       |
| gaussdbfornosql:instance:updateConfiguration                | 授予修改实例或实例节点的参数组配置的权限。            | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                | nosql:instance:modifyParameter                                                                                                                                                                                                         |
| gaussdbfornosql:instance:updateDbUserPrivilege              | 授予修改数据库账号权限的权限。                  | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                        | nosql:instance:modifyDbUserPrivilege                                                                                                                                                                                                   |
| gaussdbfornosql:instance:updateEIP                          | 授予绑定/解绑弹性公网IP的权限。                | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [gaussdbfornosql:AssociatePublicIp](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)   | - nosql:instance:bindPublicIp  - nosql:instance:unbindPublicIp   |
| gaussdbfornosql:instance:updateHighRiskCommands             | 授予修改高危命令的权限。                     | Write   |  instance \* | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                      | nosql:instances:modifyHighRiskCommands                                                                                                                                                                                                 |
| gaussdbfornosql:instance:updateLoadBalance                  | 授予修改负载均衡的权限。                     | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                   | nosql:instance:modifyInstanceLb                                                                                                                                                                                                        |
| gaussdbfornosql:instance:updatePassword                     | 授予重置管理员密码的权限。                    | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                            | nosql:instance:modifyPasswd                                                                                                                                                                                                            |
| gaussdbfornosql:instance:updatePort                         | 授予修改数据库端口的权限。                    | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                     | nosql:instance:modifyPort                                                                                                                                                                                                              |
| gaussdbfornosql:instance:updateSecurityGroup                | 授予变更实例安全组的权限。                    | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                | nosql:instance:modifySecurityGroup                                                                                                                                                                                                     |
| gaussdbfornosql:instance:updateSlowLogPlaintextSwitch       | 授予切换慢日志明文显示开关的权限。                | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                   | nosql:instance:modifySlowLogPlaintextSwitch                                                                                                                                                                                            |
| gaussdbfornosql:instance:updateSourceSubnet                 | 授予更新网段配置的权限。                     | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                 | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:updateSpec                         | 授予变更实例规格的权限。                     | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                         | nosql:instance:modifySpecification                                                                                                                                                                                                     |
| gaussdbfornosql:instance:updateVolume                       | 授予扩容实例存储容量的权限。                   | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                   | nosql:instance:modifyStorageSize                                                                                                                                                                                                       |
| gaussdbfornosql:instance:upgradeDatabaseVersion             | 授予升级数据库版本的权限。                    | Write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                            | nosql:instance:upgradeDatabaseVersion                                                                                                                                                                                                  |
| gaussdbfornosql::listEpsQuota                               | 授予查询企业项目配额的权限。                   | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:quota:list                                                                                                                                                                                                                       |
| gaussdbfornosql::listResourcesByTags                        | 授予查询资源标签的权限。                     | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | - nosql:instance:list  - nosql:tag:list                            |
| gaussdbfornosql::listTagsForResource                        | 授予查询指定实例的标签信息的权限。                | List    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                        | - nosql:instance:list  - nosql:tag:list                              |
| gaussdbfornosql:backup:list                                 | 授予查询备份列表的权限。                     | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:backup:list                                                                                                                                                                                                                      |
| gaussdbfornosql:configuration:list                          | 授予查询参数组列表的权限。                    | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:param:list                                                                                                                                                                                                                       |
| gaussdbfornosql:configuration:listAppliedHistory            | 授予查询参数模板被应用历史的权限。                | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:param:list                                                                                                                                                                                                                       |
| gaussdbfornosql:configuration:listUpdatedHistory            | 授予查询参数模板修改历史的权限。                 | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:param:list                                                                                                                                                                                                                       |
| gaussdbfornosql:datastore:list                              | 授予查询引擎版本列表的权限。                   | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:list                               | 授予查询数据库实例列表的权限。                  | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:listDatabase                       | 授予查询数据库列表的权限。                    | List    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                               | - nosql:database:list  - nosql:backup:list                       |
| gaussdbfornosql:instance:listDatabaseUser                   | 授予查询数据库账号列表和详情的权限。               | List    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                               | nosql:dbuser:list                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:listErrorLog                       | 授予查看错误日志的权限。                     | List    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                            | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:listExclusiveResource              | 授予查询专属资源列表的权限。                   | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:listFlavors                        | 授予查询规格列表的权限。                     | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:listHighRiskCommands               | 授予查询高危命令列表的权限。                   | List    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                               | nosql:command:list                                                                                                                                                                                                                     |
| gaussdbfornosql:instance:listLogConfigs                     | 授予查询日志配置的权限。                     | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:listOffsiteBackup                  | 授予获取异地备份列表的权限。                   | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:backup:list                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:listOffsiteBackupInstance          | 授予获取异地备份实例的权限。                   | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:backup:list                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:listRecycleInstances               | 授予查询回收站实例列表的权限。                  | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:listRestorableInstances            | 授予查询可恢复的实例列表的权限。                 | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:listSession                        | 授予查询实例会话列表的权限。                   | List    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                       | nosql:session:list                                                                                                                                                                                                                     |
| gaussdbfornosql:instance:listSlowLog                        | 授予查看慢日志的权限。                      | List    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                             | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:tag:list                                    | 授予查询项目下所有标签信息的权限。                | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:tag:list                                                                                                                                                                                                                         |
| gaussdbfornosql:task:list                                   | 授予查看任务的权限。                       | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:task:list                                                                                                                                                                                                                        |
| gaussdbfornosql:instance:batchUpgradeDatabaseVersion        | 授予数据库补丁批量升级的权限。                  | write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:batchUpgradeDatabaseVersion                                                                                                                                                                                             |
| gaussdbfornosql:instance:getHotKeys                         | 授予查询GeminiDB Redis实例的热key的权限。    | read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                               | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:setRedisDisabledCommands           | 授予设置GeminiDB Redis禁用命令的权限。       | write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                      | nosql:instance:setRedisDisabledCommands                                                                                                                                                                                                |
| gaussdbfornosql:instance:listRedisDisabledCommands          | 授予查询GeminiDB Redis禁用命令的权限。       | read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                  | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:modifyMaintenanceWindow            | 授予设置实例可维护时间段的权限。                 | write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                | nosql:instance:modifyMaintenanceWindow                                                                                                                                                                                                 |
| gaussdbfornosql:instance:deleteRedisDisabledCommands        | 授予删除GeminiDB Redis禁用命令的权限。       | write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                               | nosql:instance:deleteRedisDisabledCommands                                                                                                                                                                                             |
| gaussdbfornosql:instance:listDBCacheMappings                | 授予查询内存加速映射列表和详情的权限。              | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:listDBCacheMappings                                                                                                                                                                                                     |
| gaussdbfornosql:instance:createDBCacheRule                  | 授予创建内存加速规则的权限。                   | write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:createDBCacheRule                                                                                                                                                                                                       |
| gaussdbfornosql:instance:deleteDBCacheMapping               | 授予解除内存加速映射的权限。                   | write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:deleteDBCacheMapping                                                                                                                                                                                                    |
| gaussdbfornosql:instance:createDBCacheMapping               | 授予创建内存加速映射的权限。                   | write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:createDBCacheMapping                                                                                                                                                                                                    |
| gaussdbfornosql:instance:updateDBCacheRule                  | 授予修改内存加速规则的权限。                   | write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:updateDBCacheRule                                                                                                                                                                                                       |
| gaussdbfornosql:instance:listDBCacheRules                   | 授予查询内存加速规则列表和详情的权限。              | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:listDBCacheRules                                                                                                                                                                                                        |
| gaussdbfornosql:instance:deleteDBCacheRule                  | 授予删除内存加速规则的权限。                   | write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:deleteDBCacheRule                                                                                                                                                                                                       |
| gaussdbfornosql:instance:operateDataDump                    | 授予开启/关闭实例数据导出的权限。                | write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                         | nosql:instance:operateDataDump                                                                                                                                                                                                         |
| gaussdbfornosql:instance:setSecondLevelMonitoringConfig     | 授予开启/关闭秒级监控的权限。                  | write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                            | nosql:instance:secondLevelMonitoring                                                                                                                                                                                                   |
| gaussdbfornosql:instance:getSecondLevelMonitoringConfig     | 授予查询秒级监控配置的权限。                   | read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                             | nosql:instance:secondLevelMonitoring                                                                                                                                                                                                   |
| gaussdbfornosql:instance:setAutoNodeExpansionPolicy         | 授予设置节点自动扩容策略的权限。                 | write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                              | nosql:instance:extendNode                                                                                                                                                                                                              |
| gaussdbfornosql:instance:getAutoNodeExpansionPolicy         | 授予查询节点自动扩容策略的权限。                 | read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                           | nosql:instance:list                                                                                                                                                                                                                    |
| gaussdbfornosql:instance:listSslCertDownloadAddresses       | 授予获取下载SSL证书地址的权限。                | List    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                           | nosql:instance:listSslCertDownloadAddresses                                                                                                                                                                                            |
| gaussdbfornosql:instance:redisPitrRestore                   | 授予恢复当前Redis实例到指定时间点的权限。          | write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                              | nosql:instance:redisPitrRestore                                                                                                                                                                                                        |
| gaussdbfornosql:instance:setRedisPitrPolicy                 | 授予设置Redis恢复到指定时间点策略的权限。          | write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                 | nosql:instance:setRedisPitrPolicy                                                                                                                                                                                                      |
| gaussdbfornosql:instance:getRedisPitrPolicy                 | 授予查询GeminiDB Redis恢复到指定时间点策略的权限。 | read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                         | nosql:instance:getRedisPitrPolicy                                                                                                                                                                                                      |
| gaussdbfornosql:instance:listRedisPitrRestoreTime           | 授予查询Redis可恢复时间点的权限。              | List    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                              | nosql:instance:listRedisPitrRestoreTime                                                                                                                                                                                                |
| gaussdbfornosql:instance:getRedisPitrInfo                   | 授予查询Redis实例指定时间点恢复所占用的存储空间的权限。   | read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                | nosql:instance:getRedisPitrInfo                                                                                                                                                                                                        |
| gaussdbfornosql:instance:stopBackup                         | 授予停止备份的权限。                       | write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:backup:stop                                                                                                                                                                                                                      |
| gaussdbfornosql:instance:redisDataRestore                   | 授予数据文件导入已有实例的权限。                 | write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                            | nosql:instance:redisDataRestore                                                                                                                                                                                                        |
| gaussdbfornosql:instance:setTags                            | 授予批量添加或删除指定实例标签的权限。              | tagging | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                             | nosql:instance:tag                                                                                                                                                                                                                     |
| gaussdbfornosql:instance:setDisasterSettings                | 授予设置实例容灾倒换配置的权限。                 | write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:dr:setDisasterRecoverySettings                                                                                                                                                                                                   |
| gaussdbfornosql:instance:listDisasterSettings               | 授予查询实例容灾倒换配置的权限。                 | List    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:dr:listDisasterRecoverySettings                                                                                                                                                                                                  |
| gaussdbfornosql:instance:maintenanceWindow                  | 授予查询实例可维护时间段的权限。                 | read    | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                  | nosql:instance:maintenanceWindow                                                                                                                                                                                                       |
| gaussdbfornosql:instance:cancelScheduleJob                  | 授予取消定时任务的权限。                     | write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | nosql:instance:cancelScheduleJob                                                                                                                                                                                                       |
| gaussdbfornosql:instance:switchover                         | 授予GeminiDB Redis主备切换的权限。         | write   | instance \*        | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)                                                                                                                                                                                | nosql:instance:switchover                                                                                                                                                                                                              |
| gaussdbfornosql:serverless:getDynamoDBSubscriptionStatus    | 授予查询DynamoDB Serverless开通状态的权限。  | read    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:serverless:createDynamoDBTable              | 授予创建DynamoDB Serverless表的权限。     | write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:serverless:createEndpoint                   | 授予创建Serverless终端节点的权限。           | write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:serverless:deleteDynamoDBTable              | 授予删除DynamoDB Serverless表的权限。     | write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:serverless:deleteEndpoint                   | 授予删除Serverless终端节点的权限。           | write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:serverless:updateDynamoDBSubscriptionStatus | 授予开通DynamoDB Serverless的权限。      | write   | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:serverless:listDynamoDBTables               | 授予查询DynamoDB Serverless表列表的权限。   | list    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
| gaussdbfornosql:serverless:listEndpoints                    | 授予查询Serverless终端节点列表的权限。         | list    | -                  | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                                                      |
   
GeminiDB的API通常对应着一个或多个授权项。如下表展示了API与授权项的关系，以及该API需要依赖的授权项。
表2API与授权项的关系 
| API                                                                                                                                                              | 对应的授权项                                                  | 依赖的授权项 |
|:---|:---|:---|
| [GET /](https://support.huaweicloud.com/api-nosql/ListApiVersion.html)                                                                                           | -                                                       | -      |
| [GET /{version}](https://support.huaweicloud.com/api-nosql/ShowApiVersion.html)                                                                                  | -                                                       | -      |
| [GET /v3.1/{project_id}/flavors](https://support.huaweicloud.com/api-nosql/nosql_instance_specification.html)                                                    | -                                                       | -      |
| [GET /v3/{project_id}/datastores/{datastore_name}/versions](https://support.huaweicloud.com/api-nosql/nosql_database_version.html)                               | -                                                       | -      |
| [GET /v3/{project_id}/dedicated-resources](https://support.huaweicloud.com/api-nosql/nosql_05_0200.html)                                                         | gaussdbfornosql:instance:listExclusiveResource          | -      |
| [POST /v3/{project_id}/instances](https://support.huaweicloud.com/api-nosql/nosql_05_0014.html)                                                                  | gaussdbfornosql:instance:create                         | -      |
| [DELETE /v3/{project_id}/instances/{instance_id}](https://support.huaweicloud.com/api-nosql/nosql_05_0015.html)                                                  | gaussdbfornosql:instance:delete                         | -      |
| [GET /v3/{project_id}/instances](https://support.huaweicloud.com/api-nosql/nosql_05_0016.html)                                                                   | gaussdbfornosql:instance:list                           | -      |
| [POST /v3/{project_id}/instances/{instance_id}/extend-volume](https://support.huaweicloud.com/api-nosql/nosql_05_0050.html)                                      | gaussdbfornosql:instance:updateVolume                   | -      |
| [POST /v3/{project_id}/instances/{instance_id}/enlarge-node](https://support.huaweicloud.com/api-nosql/nosql_05_0051.html)                                       | gaussdbfornosql:instance:addNode                        | -      |
| [POST /v3/{project_id}/instances/{instance_id}/reduce-node](https://support.huaweicloud.com/api-nosql/nosql_05_0052.html)                                        | gaussdbfornosql:instance:deleteNode                     | -      |
| [GET /v3/{project_id}/redis/nodes/{node_id}/sessions](https://support.huaweicloud.com/api-nosql/nosql_05_0053.html)                                              | gaussdbfornosql:instance:listSession                    | -      |
| [GET /v3/{project_id}/redis/nodes/{node_id}/session-statistics](https://support.huaweicloud.com/api-nosql/nosql_05_0054.html)                                    | gaussdbfornosql:instance:listSession                    | -      |
| [DELETE /v3/{project_id}/redis/nodes/{node_id}/sessions](https://support.huaweicloud.com/api-nosql/nosql_05_0055.html)                                           | gaussdbfornosql:instance:deleteSession                  | -      |
| [GET /v3/{project_id}/instances/{instance_id}/available-flavors](https://support.huaweicloud.com/api-nosql/nosql_05_0156.html)                                   | gaussdbfornosql:instance:listFlavors                    | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/resize](https://support.huaweicloud.com/api-nosql/nosql_05_0100.html)                                              | gaussdbfornosql:instance:updateSpec                     | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/password](https://support.huaweicloud.com/api-nosql/nosql_05_0101.html)                                            | gaussdbfornosql:instance:updatePassword                 | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/name](https://support.huaweicloud.com/api-nosql/nosql_05_0102.html)                                                | gaussdbfornosql:instance:rename                         | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/security-group](https://support.huaweicloud.com/api-nosql/nosql_05_0103.html)                                      | gaussdbfornosql:instance:updateSecurityGroup            | -      |
| [POST /v3/{project_id}/instances/{instance_id}/db-upgrade](https://support.huaweicloud.com/api-nosql/UpgradeDbVersion.html)                                      | gaussdbfornosql:instance:upgradeDatabaseVersion         | -      |
| [POST /v3/{project_id}/instances/db-upgrade](https://support.huaweicloud.com/api-nosql/BatchUpgradeDbVersion.html)                                               | gaussdbfornosql:instance:batchUpgradeDatabaseVersion    | -      |
| [POST /v3/{project_id}/instances/{instance_id}/cold-volume](https://support.huaweicloud.com/api-nosql/nosql_05_0104.html)                                        | gaussdbfornosql:instance:createColdVolume               | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/cold-volume](https://support.huaweicloud.com/api-nosql/nosql_05_0105.html)                                         | gaussdbfornosql:instance:updateColdVolume               | -      |
| [POST /v3/{project_id}/instances/{instance_id}/nodes/{node_id}/public-ip](https://support.huaweicloud.com/api-nosql/nosql_05_0106.html)                          | gaussdbfornosql:instance:updateEIP                      | -      |
| [POST /v3/{project_id}/instances/{instance_id}/ssl-option](https://support.huaweicloud.com/api-nosql/nosql_05_0107.html)                                         | gaussdbfornosql:instance:switchSSL                      | -      |
| [POST /v3/{project_id}/instances/{instance_id}/restart](https://support.huaweicloud.com/api-nosql/nosql_05_0108.html)                                            | gaussdbfornosql:instance:restart                        | -      |
| [PUT /v3/{project_id}/instances/disk-auto-expansion](https://support.huaweicloud.com/api-nosql/nosql_05_0109.html)                                               | gaussdbfornosql:instance:setAutoExtendVolumePolicy      | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/port](https://support.huaweicloud.com/api-nosql/nosql_05_0111.html)                                                | gaussdbfornosql:instance:updatePort                     | -      |
| [POST /v3/{project_id}/weak-password-verification](https://support.huaweicloud.com/api-nosql/nosql_05_0110.html)                                                 | -                                                       | -      |
| [POST /v3/{project_id}/instances/{instance_id}/client-network](https://support.huaweicloud.com/api-nosql/nosql_05_0112.html)                                     | gaussdbfornosql:instance:updateSourceSubnet             | -      |
| [DELETE /v3/{project_id}/instances/{instance_id}/enlarge-failed-nodes](https://support.huaweicloud.com/api-nosql/nosql_05_0113.html)                             | gaussdbfornosql:instance:deleteNode                     | -      |
| [GET /v3/{project_id}/ip-num-requirement](https://support.huaweicloud.com/api-nosql/nosql_05_0114.html)                                                          | gaussdbfornosql:instance:getRequiredIpNums              | -      |
| [GET /v3/{project_id}/instances/{instance_id}/disk-auto-expansion](https://support.huaweicloud.com/api-nosql/nosql_05_0115.html)                                 | gaussdbfornosql:instance:getAutoExtendVolumePolicy      | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/volume](https://support.huaweicloud.com/api-nosql/nosql_05_0116.html)                                              | gaussdbfornosql:instance:updateVolume                   | -      |
| [GET /v3/{project_id}/instances/{instance_id}/high-risk-commands](https://support.huaweicloud.com/api-nosql/nosql_05_0056.html)                                  | gaussdbfornosql:instance:listHighRiskCommands           | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/high-risk-commands](https://support.huaweicloud.com/api-nosql/nosql_05_0057.html)                                  | gaussdbfornosql:instance:updateHighRiskCommands         | -      |
| [GET /v3/{project_id}/instances/{instance_id}/hot-keys](https://support.huaweicloud.com/api-nosql/nosql_05_0058.html)                                            | gaussdbfornosql:instance:getHotKeys                     | -      |
| [POST /v3/{project_id}/redis/instances/{instance_id}/disabled-commands](https://support.huaweicloud.com/api-nosql/nosql_05_0059.html)                            | gaussdbfornosql:instance:setRedisDisabledCommands       | -      |
| [GET /v3/{project_id}/redis/instances/{instance_id}/disabled-commands](https://support.huaweicloud.com/api-nosql/nosql_05_0060.html)                             | gaussdbfornosql:instance:listRedisDisabledCommands      | -      |
| [DELETE /v3/{project_id}/redis/instances/{instance_id}/disabled-commands](https://support.huaweicloud.com/api-nosql/nosql_05_0061.html)                          | gaussdbfornosql:instance:deleteRedisDisabledCommands    | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/maintenance-window](https://support.huaweicloud.com/api-nosql/nosql_05_0062.html)                                  | gaussdbfornosql:instance:modifyMaintenanceWindow        | -      |
| [PUT /v3/{project_id}/instance/{instance_id}/switchover](https://support.huaweicloud.com/api-nosql/nosql_05_0063.html)                                           | gaussdbfornosql:instance:switchover                     | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/nodes](https://support.huaweicloud.com/api-nosql/nosql_05_0064.html)                                               | gaussdbfornosql:instance:switchNodeStatus               | -      |
| [POST /v3/{project_id}/instances/{instance_id}/big-keys](https://support.huaweicloud.com/api-nosql/nosql_05_0065.html)                                           | gaussdbfornosql:instance:getBigKeys                     | -      |
| [GET /v3/{project_id}/instances/{instance_id}/passwordless-config](https://support.huaweicloud.com/api-nosql/nosql_05_0066.html)                                 | gaussdbfornosql:instance:getPasswordlessConfig          | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/passwordless-config](https://support.huaweicloud.com/api-nosql/nosql_05_0067.html)                                 | gaussdbfornosql:instance:setPasswordlessConfig          | -      |
| [GET /v3/{project_id}/dbcache/mappings](https://support.huaweicloud.com/api-nosql/nosql_05_0068.html)                                                            | gaussdbfornosql:instance:listDBCacheMappings            | -      |
| [POST /v3/{project_id}/dbcache/rule](https://support.huaweicloud.com/api-nosql/nosql_05_0069.html)                                                               | gaussdbfornosql:instance:createDBCacheRule              | -      |
| [DELETE /v3/{project_id}/dbcache/mapping](https://support.huaweicloud.com/api-nosql/nosql_05_0070.html)                                                          | gaussdbfornosql:instance:deleteDBCacheMapping           | -      |
| [POST /v3/{project_id}/dbcache/mapping](https://support.huaweicloud.com/api-nosql/nosql_05_0071.html)                                                            | gaussdbfornosql:instance:createDBCacheMapping           | -      |
| [PUT /v3/{project_id}/dbcache/rule](https://support.huaweicloud.com/api-nosql/nosql_05_0072.html)                                                                | gaussdbfornosql:instance:updateDBCacheRule              | -      |
| [GET /v3/{project_id}/dbcache/rules](https://support.huaweicloud.com/api-nosql/nosql_05_0073.html)                                                               | gaussdbfornosql:instance:listDBCacheRules               | -      |
| [DELETE /v3/{project_id}/dbcache/rule](https://support.huaweicloud.com/api-nosql/nosql_05_0074.html)                                                             | gaussdbfornosql:instance:deleteDBCacheRule              | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/data-dump](https://support.huaweicloud.com/api-nosql/nosql_05_0075.html)                                           | gaussdbfornosql:instance:operateDataDump                | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/monitoring-by-seconds/switch](https://support.huaweicloud.com/api-nosql/nosql_05_0076.html)                        | gaussdbfornosql:instance:setSecondLevelMonitoringConfig | -      |
| [GET /v3/{project_id}/instances/{instance_id}/monitoring-by-seconds/switch](https://support.huaweicloud.com/api-nosql/nosql_05_0077.html)                        | gaussdbfornosql:instance:getSecondLevelMonitoringConfig | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/node-auto-expansion-policy](https://support.huaweicloud.com/api-nosql/nosql_05_0079.html)                          | gaussdbfornosql:instance:setAutoNodeExpansionPolicy     | -      |
| [GET /v3/{project_id}/instances/{instance_id}/node-auto-expansion-policy](https://support.huaweicloud.com/api-nosql/nosql_05_0078.html)                          | gaussdbfornosql:instance:getAutoNodeExpansionPolicy     | -      |
| [GET /v3/{project_id}/instances/{instance_id}/ssl-cert/download-link](https://support.huaweicloud.com/api-nosql/nosql_05_0080.html)                              | gaussdbfornosql:instance:listSslCertDownloadAddresses   | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/lb](https://support.huaweicloud.com/api-nosql/nosql_05_0081.html)                                                  | gaussdbfornosql:instance:updateLoadBalance              | -      |
| [GET /v3/{project_id}/instances/{instance_id}/sessions](https://support.huaweicloud.com/api-nosql/topic_300000211.html)                                          | gaussdbfornosql:instance:listSession                    | -      |
| [DELETE /v3/{project_id}/instances/{instance_id}/sessions](https://support.huaweicloud.com/api-nosql/topic_300000212.html)                                       | gaussdbfornosql:instance:deleteSession                  | -      |
| [GET /v4/{project_id}/backups](https://support.huaweicloud.com/api-nosql/nosql_12_0011.html)                                                                     | gaussdbfornosql:backup:list                             | -      |
| [GET /v3.1/{project_id}/backups](https://support.huaweicloud.com/api-nosql/nosql_05_0211.html)                                                                   | gaussdbfornosql:backup:list                             | -      |
| [GET /v3.1/{project_id}/instances/{instance_id}/backups/policy](https://support.huaweicloud.com/api-nosql/nosql_api_0030.html)                                   | gaussdbfornosql:instance:getBackupPolicy                | -      |
| [GET /v3/{project_id}/instances/{instance_id}/backups/policy](https://support.huaweicloud.com/api-nosql/nosql_06_3002.html)                                      | gaussdbfornosql:instance:getBackupPolicy                | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/backups/policy](https://support.huaweicloud.com/api-nosql/nosql_api_0031.html)                                     | gaussdbfornosql:instance:setBackupPolicy                | -      |
| [GET /v3/{project_id}/backups/{backup_id}/restorable-instances](https://support.huaweicloud.com/api-nosql/queryRestoreList.html)                                 | gaussdbfornosql:instance:listRestorableInstances        | -      |
| [GET /v3/{project_id}/instances/{instance_id}/backups/restorable-time-periods](https://support.huaweicloud.com/api-nosql/ListRestoreTime.html)                   | gaussdbfornosql:instance:getRestorablePeriod            | -      |
| [POST /v3/{project_id}/instances/{instance_id}/backups](https://support.huaweicloud.com/api-nosql/create_manual_backup.html)                                     | gaussdbfornosql:instance:createBackup                   | -      |
| [DELETE /v3/{project_id}/backups/{backup_id}](https://support.huaweicloud.com/api-nosql/DeleteBackup.html)                                                       | gaussdbfornosql:instance:deleteBackup                   | -      |
| [POST /v3/{project_id}/instances/{instance_id}/recovery](https://support.huaweicloud.com/api-nosql/RestoreExistingInstance.html)                                 | gaussdbfornosql:instance:restore                        | -      |
| [GET /v3/{project_id}/instances/recycle-policy](https://support.huaweicloud.com/api-nosql/nosql_api_0033.html)                                                   | gaussdbfornosql:instance:getRecyclePolicy               | -      |
| [PUT /v3/{project_id}/instances/recycle-policy](https://support.huaweicloud.com/api-nosql/nosql_api_0034.html)                                                   | gaussdbfornosql:instance:setRecyclePolicy               | -      |
| [GET /v3/{project_id}/recycle-instances](https://support.huaweicloud.com/api-nosql/nosql_api_0035.html)                                                          | gaussdbfornosql:instance:listRecycleInstances           | -      |
| [GET /v3/{project_id}/instances/{instance_id}/databases](https://support.huaweicloud.com/api-nosql/nosql_04_0001.html)                                           | gaussdbfornosql:instance:listDatabase                   | -      |
| [GET /v3/{project_id}/instances/{instance_id}/tables](https://support.huaweicloud.com/api-nosql/nosql_04_0002.html)                                              | gaussdbfornosql:backup:list                             | -      |
| [PUT /v3/{project_id}/redis/instances/{instance_id}/pitr](https://support.huaweicloud.com/api-nosql/nosql_04_0003.html)                                          | gaussdbfornosql:instance:redisPitrRestore               | -      |
| [PUT /v3/{project_id}/redis/instances/{instance_id}/pitr/policy](https://support.huaweicloud.com/api-nosql/nosql_04_0004.html)                                   | gaussdbfornosql:instance:setRedisPitrPolicy             | -      |
| [GET /v3/{project_id}/redis/instances/{instance_id}/pitr/policy](https://support.huaweicloud.com/api-nosql/nosql_04_0005.html)                                   | gaussdbfornosql:instance:getRedisPitrPolicy             | -      |
| [GET /v3/{project_id}/redis/instances/{instance_id}/pitr/restorable-time-periods](https://support.huaweicloud.com/api-nosql/nosql_04_0006.html)                  | gaussdbfornosql:instance:listRedisPitrRestoreTime       | -      |
| [GET /v3/{project_id}/redis/instances/{instance_id}/pitr](https://support.huaweicloud.com/api-nosql/nosql_04_0007.html)                                          | gaussdbfornosql:instance:getRedisPitrInfo               | -      |
| [PUT /v3/{project_id}/backups/{backup_id}](https://support.huaweicloud.com/api-nosql/nosql_04_0008.html)                                                         | gaussdbfornosql:instance:stopBackup                     | -      |
| [DELETE /v3/{project_id}/instances/backups](https://support.huaweicloud.com/api-nosql/BatchDeleteBackup.html)                                                    | gaussdbfornosql:instance:deleteBackup                   | -      |
| [POST /v3/{project_id}/redis/instances/{instance_id}/recovery](https://support.huaweicloud.com/api-nosql/nosql_04_0009.html)                                     | gaussdbfornosql:instance:redisDataRestore               | -      |
| [GET /v3.1/{project_id}/configurations](https://support.huaweicloud.com/api-nosql/nosql_06_0002.html)                                                            | gaussdbfornosql:configuration:list                      | -      |
| [PUT /v3.1/{project_id}/configurations/{config_id}/apply](https://support.huaweicloud.com/api-nosql/nosql_06_0005.html)                                          | gaussdbfornosql:instance:applyConfiguration             | -      |
| [PUT /v3.1/{project_id}/instances/{instance_id}/configurations](https://support.huaweicloud.com/api-nosql/nosql_06_0006.html)                                    | gaussdbfornosql:instance:updateConfiguration            | -      |
| [GET /v3/{project_id}/configurations](https://support.huaweicloud.com/api-nosql/nosql_05_0206.html)                                                              | gaussdbfornosql:configuration:list                      | -      |
| [POST /v3/{project_id}/configurations](https://support.huaweicloud.com/api-nosql/nosql_06_0003.html)                                                             | gaussdbfornosql:configuration:create                    | -      |
| [PUT /v3/{project_id}/configurations/{config_id}](https://support.huaweicloud.com/api-nosql/nosql_06_0004.html)                                                  | gaussdbfornosql:configuration:update                    | -      |
| [POST /v3/{project_id}/configurations/{config_id}/reset](https://support.huaweicloud.com/api-nosql/nosql_06_0016.html)                                           | gaussdbfornosql:configuration:reset                     | -      |
| [GET /v3/{project_id}/instances/{instance_id}/configurations](https://support.huaweicloud.com/api-nosql/nosql_06_0007.html)                                      | gaussdbfornosql:instance:getConfiguration               | -      |
| [PUT /v3/{project_id}/configurations/{config_id}/apply](https://support.huaweicloud.com/api-nosql/nosql_06_0218.html)                                            | gaussdbfornosql:instance:applyConfiguration             | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/configurations](https://support.huaweicloud.com/api-nosql/nosql_06_0217.html)                                      | gaussdbfornosql:instance:updateConfiguration            | -      |
| [GET /v3/{project_id}/configurations/{config_id}](https://support.huaweicloud.com/api-nosql/nosql_06_0008.html)                                                  | gaussdbfornosql:configuration:get                       | -      |
| [DELETE /v3/{project_id}/configurations/{config_id}](https://support.huaweicloud.com/api-nosql/nosql_06_0009.html)                                               | gaussdbfornosql:configuration:delete                    | -      |
| [GET /v3/{project_id}/configurations/{config_id}/applicable-instances](https://support.huaweicloud.com/api-nosql/QueryApplicableInstances.html)                  | gaussdbfornosql:instance:list                           | -      |
| [GET /v3/{project_id}/instances/{instance_id}/configuration-histories](https://support.huaweicloud.com/api-nosql/QueryModifyHistory.html)                        | gaussdbfornosql:configuration:listUpdatedHistory        | -      |
| [GET /v3/{project_id}/configurations/{config_id}/applied-histories](https://support.huaweicloud.com/api-nosql/QueryApplyHistory.html)                            | gaussdbfornosql:configuration:listAppliedHistory        | -      |
| [POST /v3/{project_id}/configurations/comparison](https://support.huaweicloud.com/api-nosql/nosql_06_0110.html)                                                  | gaussdbfornosql:configuration:compare                   | -      |
| [POST /v3/{project_id}/configurations/{config_id}/copy](https://support.huaweicloud.com/api-nosql/nosql_06_0111.html)                                            | gaussdbfornosql:configuration:copy                      | -      |
| [GET /v3/{project_id}/configurations/datastores](https://support.huaweicloud.com/api-nosql/nosql_06_0112.html)                                                   | gaussdbfornosql:datastore:list                          | -      |
| [POST /v3/{project_id}/redis/instances/{instance_id}/db-users](https://support.huaweicloud.com/api-nosql/nosql_06_0010.html)                                     | gaussdbfornosql:instance:createDatabaseUser             | -      |
| [PUT /v3/{project_id}/redis/instances/{instance_id}/db-users/privilege](https://support.huaweicloud.com/api-nosql/nosql_06_0011.html)                            | gaussdbfornosql:instance:updateDbUserPrivilege          | -      |
| [PUT /v3/{project_id}/redis/instances/{instance_id}/db-users/password](https://support.huaweicloud.com/api-nosql/nosql_06_0012.html)                             | gaussdbfornosql:instance:resetDbPassword                | -      |
| [DELETE /v3/{project_id}/redis/instances/{instance_id}/db-users](https://support.huaweicloud.com/api-nosql/nosql_06_0013.html)                                   | gaussdbfornosql:instance:deleteDatabaseUser             | -      |
| [GET /v3/{project_id}/redis/instances/{instance_id}/db-users](https://support.huaweicloud.com/api-nosql/nosql_06_0014.html)                                      | gaussdbfornosql:instance:listDatabaseUser               | -      |
| [GET /v3/{project_id}/redis/instances/{instance_id}/databases](https://support.huaweicloud.com/api-nosql/nosql_06_0015.html)                                     | gaussdbfornosql:instance:listDatabase                   | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/databases](https://support.huaweicloud.com/api-nosql/nosql_06_0116.html)                                           | gaussdbfornosql:instance:operateDatabase                | -      |
| [POST /v3/{project_id}/instances/resource_instances/action](https://support.huaweicloud.com/api-nosql/ListInstancesByResourceTags.html)                          | gaussdbfornosql::listResourcesByTags                    | -      |
| [POST /v3/{project_id}/instances/{instance_id}/tags/action](https://support.huaweicloud.com/api-nosql/BatchTagAction.html)                                       | gaussdbfornosql:instance:setTags                        | -      |
| [GET /v3/{project_id}/instances/{instance_id}/tags](https://support.huaweicloud.com/api-nosql/ListInstanceTags.html)                                             | gaussdbfornosql::listTagsForResource                    | -      |
| [GET /v3/{project_id}/tags](https://support.huaweicloud.com/api-nosql/topic_300000015.html)                                                                      | gaussdbfornosql:tag:list                                | -      |
| [GET /v3/{project_id}/instances/{instance_id}/slowlog?start_date={start_date}\&end_date={end_date}](https://support.huaweicloud.com/api-nosql/ListSlowLogs.html) | gaussdbfornosql:instance:listSlowLog                    | -      |
| [POST /v3/{project_id}/redis/instances/{instance_id}/slow-logs](https://support.huaweicloud.com/api-nosql/nosql_10_0002.html)                                    | gaussdbfornosql:instance:listSlowLog                    | -      |
| [POST /v3/{project_id}/influxdb/instances/{instance_id}/slow-logs](https://support.huaweicloud.com/api-nosql/nosql_10_0009.html)                                 | gaussdbfornosql:instance:listSlowLog                    | -      |
| [POST /v3/{project_id}/cassandra/instances/{instance_id}/slow-logs](https://support.huaweicloud.com/api-nosql/nosql_10_0003.html)                                | gaussdbfornosql:instance:listSlowLog                    | -      |
| [POST /v3/{project_id}/mongodb/instances/{instance_id}/slow-logs](https://support.huaweicloud.com/api-nosql/nosql_10_0004.html)                                  | gaussdbfornosql:instance:listSlowLog                    | -      |
| [GET /v3/{project_id}/instances/{instance_id}/error-log](https://support.huaweicloud.com/api-nosql/nosql_10_0014.html)                                           | gaussdbfornosql:instance:listErrorLog                   | -      |
| [POST /v3/{project_id}/mongodb/instances/{instance_id}/error-logs](https://support.huaweicloud.com/api-nosql/nosql_10_0005.html)                                 | gaussdbfornosql:instance:listErrorLog                   | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/slowlog-desensitization](https://support.huaweicloud.com/api-nosql/nosql_10_0015.html)                             | gaussdbfornosql:instance:updateSlowLogPlaintextSwitch   | -      |
| [GET /v3/{project_id}/instances/{instance_id}/slowlog-desensitization](https://support.huaweicloud.com/api-nosql/nosql_10_0016.html)                             | gaussdbfornosql:instance:getSlowLogPlaintextStatus      | -      |
| [POST /v3/{project_id}/instances/logs/lts-configs](https://support.huaweicloud.com/api-nosql/nosql_10_0006.html)                                                 | gaussdbfornosql:instance:setLogConfigs                  | -      |
| [DELETE /v3/{project_id}/instances/logs/lts-configs](https://support.huaweicloud.com/api-nosql/nosql_10_0007.html)                                               | gaussdbfornosql:instance:setLogConfigs                  | -      |
| [GET /v3/{project_id}/instances/logs/lts-configs](https://support.huaweicloud.com/api-nosql/nosql_10_0008.html)                                                  | gaussdbfornosql:instance:setLogConfigs                  | -      |
| [GET /v3/{project_id}/quotas](https://support.huaweicloud.com/api-nosql/ShowQuotas.html)                                                                         | gaussdbfornosql::listResourceQuota                      | -      |
| [GET /v3/{project_id}/instances/{instance_id}/disaster-recovery/regions](https://support.huaweicloud.com/api-nosql/nosql_10_0001.html)                           | gaussdbfornosql:instance:list                           | -      |
| [PUT /v3/{project_id}/instances/disaster-recovery/settings](https://support.huaweicloud.com/api-nosql/nosql_10_0021.html)                                        | gaussdbfornosql:instance:setDisasterSettings            | -      |
| [GET /v3/{project_id}/instances/disaster-recovery/settings](https://support.huaweicloud.com/api-nosql/nosql_10_0022.html)                                        | gaussdbfornosql:instance:listDisasterSettings           | -      |
| [POST /v3/{project_id}/instances/{instance_id}/dual-active-relationship](https://support.huaweicloud.com/api-nosql/nosql_10_0023.html)                           | gaussdbfornosql:instance:buildBiactiveRelation          | -      |
| [DELETE /v3/{project_id}/instances/{instance_id}/dual-active-relationship](https://support.huaweicloud.com/api-nosql/nosql_10_0024.html)                         | gaussdbfornosql:instance:releaseBiactiveRelation        | -      |
| [GET /v3/{project_id}/jobs](https://support.huaweicloud.com/api-nosql/nosql_10_0100.html)                                                                        | gaussdbfornosql:task:list                               | -      |
| [GET /v3/{project_id}/instances/{instance_id}/ops-window](https://support.huaweicloud.com/api-nosql/nosql_10_0101.html)                                          | gaussdbfornosql:instance:maintenanceWindow              | -      |
| [GET /v3/{project_id}/scheduled-jobs](https://support.huaweicloud.com/api-nosql/nosql_10_0102.html)                                                              | gaussdbfornosql:task:list                               | -      |
| [DELETE /v3/{project_id}/scheduled-jobs/{job_id}](https://support.huaweicloud.com/api-nosql/nosql_10_0103.html)                                                  | gaussdbfornosql:instance:cancelScheduleJob              | -      |
| [GET /v3/{project_id}/enterprise-projects/quotas](https://support.huaweicloud.com/api-nosql/topic_300000018.html)                                                | gaussdbfornosql::listEpsQuota                           | -      |
| [PUT /v3/{project_id}/enterprise-projects/quotas](https://support.huaweicloud.com/api-nosql/topic_300000019.html)                                                | gaussdbfornosql::updateEpsQuota                         | -      |
| [PUT /v3/{project_id}/instances/{instance_id}/lb/access-control](https://support.huaweicloud.com/api-nosql/nosql_12_0002.html)                                   | gaussdbfornosql:instance:updateLoadBalance              | -      |
| [GET /v3/{project_id}/instances/{instance_id}/lb/access-control](https://support.huaweicloud.com/api-nosql/nosql_12_0003.html)                                   | gaussdbfornosql:instance:getLoadBalance                 | -      |
| [GET /v3/{project_id}/flavors](https://support.huaweicloud.com/api-nosql/nosql_05_0204.html)                                                                     | -                                                       | -      |
   
 #### 资源类型（Resource）
资源类型（Resource）表示身份策略所作用的资源。如[表3]中的某些操作指定了可以在该操作指定的资源类型，则必须在具有该操作的身份策略语句中指定该资源的URN，身份策略仅作用于此资源；如未指定，Resource默认为"\*"，则身份策略将应用到所有资源。您也可以在身份策略中设置条件，从而指定资源类型。
GeminiDB定义了以下可以在身份策略的Resource元素中使用的资源类型。
 表3GeminiDB支持的资源类型 
| 资源类型     | URN                                                         |
|:---|:---|
| instance | geminidb:\<region\>:\<account-id\>:instance:\<instance-id\> |
   
 #### 条件（Condition）
**条件键概述**
条件（Condition）是身份策略生效的特定条件，包括[条件键](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)和[运算符](https://support.huaweicloud.com/usermanual-iam5/iam_01_1289.html#iam_01_1289__li13495143171719)。
- 条件键表示身份策略语句的Condition元素中的键值。根据适用范围，分为全局级条件键和服务级条件键。
  - 全局级条件键（前缀为g:）适用于所有操作，在鉴权过程中，云服务不需要提供用户身份信息，系统将自动获取并鉴权。详情请参见：[全局条件键](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)。
  
  - 服务级条件键（前缀通常为服务缩写，如geminidb:）仅适用于对应服务的操作，详情请参见[表4]。
  
  - 单值/多值表示API调用时请求中与条件关联的值数。单值条件键在API调用时的请求中最多包含一个值，多值条件键在API调用时请求可以包含多个值。例如：g:SourceVpce是单值条件键，表示仅允许通过某个VPC终端节点发起请求访问某资源，一个请求最多包含一个VPC终端节点ID值。g:TagKeys是多值条件键，表示请求中携带的所有标签的key组成的列表，当用户在调用API请求时传入标签可以传入多个值。
   
- 运算符与条件键、条件值一起构成完整的条件判断语句，当请求信息满足该条件时，身份策略才能生效。支持的运算符请参见：[运算符](https://support.huaweicloud.com/usermanual-iam5/iam_01_1289.html#iam_01_1289__li13495143171719)。
GeminiDB定义了以下可以在身份策略的Condition元素中使用的条件键，您可以使用这些条件键进一步细化身份策略语句应用的条件。
 表4GeminiDB支持的服务级条件键 
| 服务级条件键                            | 类型      | 单值/多值 | 说明                            |
|:---|:---|:---|:---|
| gaussdbfornosql:AssociatePublicIp | boolean | 单值    | 按照请求参数中传递的是否绑定EIP策略标签键筛选访问权限。 |
| gaussdbfornosql:VpcId             | string  | 单值    | 按照请求参数中传递的虚拟私有云主键标签键筛选访问权限。   |
| gaussdbfornosql:Subnet            | string  | 单值    | 按照请求参数中传递的子网标签键筛选访问权限。        |
   
**条件键示例**
- gaussdbfornosql:AssociatePublicIp 示例：表示禁止GeminiDB实例绑定EIP。
  ```
  {
    "Version": "5.0",
    "Statement": [
      {
        "Effect": "Deny",
        "Action": [
          "gaussdbfornosql:instance:updateEIP"
        ],
        "Condition": {
          "Bool": {
            "gaussdbfornosql:AssociatePublicIp": [
              "true"
            ]
          }
        }
      }
    ]
  }
  ```
  
- gaussdbfornosql:VpcId 示例：表示允许指定VPC创建实例。
  ```
  {
    "Version": "5.0",
    "Statement": [
      {
        "Effect": "Allow",
        "Action": [
          "gaussdbfornosql:instance:create"
        ],
        "Condition": {
          "StringEquals": {
            "gaussdbfornosql:VpcId": [
              "f457aa28-72de-42b8-8517-d9c6e14b9d09"
            ]
          }
        }
      }
    ]
  }
  ```
  
- gaussdbfornosql:Subnet
  示例：表示允许指定子网创建实例。
  ```
  {
    "Version": "5.0",
    "Statement": [
      {
        "Effect": "Allow",
        "Action": [
          "gaussdbfornosql:instance:create"
        ],
        "Condition": {
          "StringEquals": {
            "gaussdbfornosql:Subnet": [
              "c0650bbe-4c89-4f2a-8cd2-3e2171b96d99"
            ]
          }
        }
      }
    ]
  }
  ```
  
 
