Descripción de la autorización basada en políticas
Esta sección describe las acciones admitidas por EVS en la autorización basada en roles/políticas.
Acciones admitidas
EVS proporciona políticas definidas por el sistema que se pueden utilizar directamente en IAM. También puede crear políticas personalizadas para complementar las políticas definidas por el sistema para un control de acceso más refinado. Las acciones admitidas por las políticas son específicas de las API. Consulte los siguientes conceptos comunes relacionados con las políticas:
- Permisos: declaraciones en una política que permiten o deniegan ciertas operaciones
- API: Las API de REST que pueden ser invocadas por un usuario al que se le han concedido permisos específicos
- Acciones: operaciones específicas que se permiten o deniegan
- Dependencias: acciones de las que depende una acción específica. Al permitir una acción para un usuario, también debe permitir cualquier dependencia de acción existente para ese usuario.
- Proyectos de IAM/proyectos empresariales: el alcance de autorización de una política personalizada. Una política personalizada se puede aplicar a proyectos de IAM o proyectos empresariales o a ambos. Las políticas que contienen acciones para proyectos de IAM y proyectos empresariales se pueden utilizar y aplicar tanto para IAM como para Enterprise Management. Las políticas que contienen acciones solo para proyectos de IAM se pueden utilizar y aplicar solo a IAM. Los administradores pueden verificar si una acción admite proyectos de IAM o proyectos empresariales en la lista de acciones. Para obtener más información sobre las diferencias entre IAM y Enterprise Management, consulte Diferencias entre IAM y Enterprise Management.
EVS admite las siguientes acciones en políticas personalizadas:
- Acciones de consulta de versiones de API (Consulta de versión de API), incluidas las acciones admitidas por las API de consulta de versiones de EVS, como las API para consultar versiones de API.
- Acciones de disco (Disco), incluidas las acciones admitidas por las API de disco de EVS, como las API para crear un disco, consultar discos, eliminar un disco y actualizar un disco.
- Acciones de acciones de disco (Acción de disco), incluidas las acciones admitidas por las acciones de disco de EVS, como las API para expandir la capacidad de un disco, exportar un disco como una imagen y establecer un indicador de solo lectura para un disco.
- Acciones de instantáneas (Instantánea), incluidas las acciones admitidas por las API de instantáneas de EVS, como las API para crear una instantánea, consultar instantáneas, actualizar una instantánea y eliminar una instantánea.
- Acciones de etiquetas (Etiqueta), incluidas las acciones admitidas por las API de etiquetas de EVS, como las API para eliminar etiquetas por clave, agregar etiquetas por lotes, eliminar etiquetas por lotes y consultar etiquetas.
- Acciones de transferencia de disco (Transferencia de disco), incluidas las acciones admitidas por las API de transferencia de disco de EVS, como las API para crear una transferencia de disco, consultar transferencias de disco, aceptar una transferencia de disco y eliminar una transferencia de disco.