Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Centro de ayuda/ Scalable File Service/ Guía del usuario/ Gestión de permisos/ Creación de políticas personalizadas para sistemas de archivos de uso general
Actualización más reciente 2026-08-25 GMT+08:00

Creación de políticas personalizadas para sistemas de archivos de uso general

Puede crear políticas personalizadas para complementar las políticas definidas por el sistema de SFS. Para obtener más información sobre las acciones admitidas en las políticas personalizadas, consulte Permisos y acciones admitidas.

Para crear una política personalizada, elija visual editor o JSON.

  • Visual editor: Seleccione servicios en la nube, acciones, recursos y condiciones de solicitud. Esto no requiere conocimiento de la gramática de políticas.
  • JSON: Cree una política JSON desde cero o basada en una política existente.

Para obtener más información, consulte Creación de una política personalizada. A continuación se enumeran ejemplos de políticas personalizadas comunes de SFS.

Ejemplo de las políticas personalizadas

  • Ejemplo 1: Otorgar permiso para crear sistemas de archivos de uso general.
    {
            "Version": "1.1",
            "Statement": [
                    {
                            "Action": [
                                    "sfs3:fileSystem:createFileSystem"
                            ],
                            "Effect": "Allow"
                    }
            ]
    }
  • Ejemplo 2: Otorgar permiso para denegar la eliminación del sistema de archivos de uso general.

    Una política con solo permisos "Deny" debe usarse junto con otras políticas. Si los permisos otorgados a un usuario de IAM contienen tanto "Allow" como "Deny", los permisos "Deny" tienen la prioridad sobre los permisos "Allow".

    Supongamos que desea otorgar los permisos de la política SFS3 FullAccess a un usuario, pero desea evitar que elimine sistemas de archivos de uso general. Puede crear una política personalizada para denegar la eliminación del sistema de archivos y adjuntar esta política junto con la política SFS3 FullAccess al usuario. Como una denegación explícita en cualquier política anula cualquier permiso, el usuario puede realizar todas las operaciones en los sistemas de archivos de uso general excepto eliminarlos. Ejemplo de política que deniega la eliminación del sistema de archivos:

    {
            "Version": "1.1",
            "Statement": [
                    {
                            "Effect": "Deny",
                            "Action": [
                                    "sfs3:fileSystem:deleteFileSystem"
                            ]
                    }
            ]
    }