¿Qué tipos de API proporciona ELB? ¿Qué son los permisos de ELB?
ELB admite las siguientes políticas:
Tipo de política |
Nombre de la política |
Descripción |
---|---|---|
Política de RBAC |
Administrador de ELB |
Tiene todos los permisos en ELB. Antes de asignar la política de RBAC a un grupo de usuarios, compruebe si el grupo de usuarios tiene una política dependiente. En caso afirmativo, establezca el permiso dependiente para que la política de RBAC surta efecto. |
Política de grano fino |
ELB FullAccess |
Tiene todos los permisos en ELB. Si esta función no está habilitada, no puede asignar una política detallada a un grupo de usuarios. |
ELB ReadOnlyAccess |
Tiene el permiso de solo lectura en ELB. |
Operación |
ELB FullAccess |
ELB ReadOnlyAccess |
Administrador de ELB |
---|---|---|---|
Crear un balanceador de carga |
Se admite |
No se admite |
Se admite |
Consultar un balanceador de carga |
Se admite |
Se admite |
Se admite |
Consultar un balanceador de carga y recursos asociados |
Se admite |
Se admite |
Se admite |
Consultar los balanceadores de carga |
Se admite |
Se admite |
Se admite |
Modificación de un balanceador de carga |
Se admite |
No se admite |
Se admite |
Eliminar un balanceador de carga |
Se admite |
No se admite |
Se admite |
Agregar un oyente |
Se admite |
No se admite |
Se admite |
Consultar un oyente |
Se admite |
Se admite |
Se admite |
Modificar un oyente |
Se admite |
No se admite |
Se admite |
Eliminar un oyente |
Se admite |
No se admite |
Se admite |
Agregar un grupo de servidores de backend |
Se admite |
No se admite |
Se admite |
Consultar un grupo de servidores backend |
Se admite |
Se admite |
Se admite |
Modificar un grupo de servidores backend |
Se admite |
No se admite |
Se admite |
Eliminar un grupo de servidores backend |
Se admite |
No se admite |
Se admite |
Agregar un servidor de backend |
Se admite |
No se admite |
Se admite |
Consultar un servidor de backend |
Se admite |
Se admite |
Se admite |
Modificar un servidor de backend |
Se admite |
No se admite |
Se admite |
Eliminar un servidor de backend |
Se admite |
No se admite |
Se admite |
Configurar una comprobación de estado |
Se admite |
No se admite |
Se admite |
Consultar una comprobación de estado |
Se admite |
Se admite |
Se admite |
Modificar una comprobación de estado |
Se admite |
No se admite |
Se admite |
Deshabilitar una comprobación de estado |
Se admite |
No se admite |
Se admite |
Asignar un EIP |
No se admite |
No se admite |
Se admite |
Vincular un EIP a un balanceador de carga |
No se admite |
No se admite |
Se admite |
Consultar un EIP |
Se admite |
Se admite |
Se admite |
Desvincular un EIP de un balanceador de carga |
No se admite |
No se admite |
Se admite |
Consultar Métricas |
No se admite |
No se admite |
Se admite |
Consultar logs de acceso |
No se admite |
No se admite |
Se admite |
- Para desvincular un EIP, también necesita configurar los permisos vpc:bandwidths:update y vpc:publicIps:update del servicio VPC. Para obtener más información, consulta la Referencia de la API de Virtual Private Cloud.
- Para ver las métricas de supervisión, también debe configurar el permiso CES ReadOnlyAccess. Para obtener más información, consulta la Referencia de la API de Cloud Eye.
- Para ver los registros de acceso, también necesita configurar el permiso LTS ReadOnlyAccess. Para obtener más información, consulta la Referencia de la API del Log Tank Service.
Para obtener más información acerca de los permisos detallados, consulte la Referencia de la API de Elastic Load Balance.