Serviços de nuvem que suportam a autorização em nível de recurso usando o IAM
Se você deseja conceder permissões a um usuário do IAM para recursos específicos, crie uma política personalizada que contenha permissões para os recursos e anexe a política ao usuário. O usuário então só tem as permissões para os recursos especificados. Por exemplo, para conceder a um usuário do IAM permissões para buckets cujos nomes começam com TestBucket, crie uma política personalizada, especifique o caminho do recurso como OBS:*:*:bucket:TestBucket* e anexe a política ao usuário.
A tabela a seguir lista os serviços de nuvem que suportam autorização em nível de recurso e os tipos de recursos suportados.
| Serviço | Tipo de recurso | Nome do recurso |
|---|---|---|
| Elastic Cloud Server (ECS) | instance | ECS |
| Elastic Volume Service (EVS) | volume | Disco do EVS |
| bucket | Bucket | |
| object | Objeto | |
| Virtual Private Cloud (VPC) | publicip | EIP |
| Software Repository for Container (SWR) | chart | Gráfico |
| repository | Repositório | |
| instance | Instância | |
| product | Produto | |
| node | Nó de borda | |
| group | Grupo de nós de borda | |
| deployment | Implementação | |
| batchjob | Trabalho em lote | |
| application | Modelo de aplicação | |
| appVersion | Versão do modelo de aplicação | |
| IEFInstance | Instância do IEF | |
| cluster | Cluster | |
| queue | Fila de DLI | |
| database | Banco de dados de DLI | |
| table | Tabela de DLI | |
| column | Coluna de DLI | |
| datasourceauth | Informações de autenticação de segurança de DLI | |
| jobs | Trabalho de DLI | |
| resource | Pacote de recursos | |
| elasticresourcepool | Pool de recursos elástico | |
| group | Grupo de pacotes de recursos | |
| graphName | Nome do gráfico de GES | |
| backupName | Nome do backup de GES | |
| metadataName | Nome dos metadados | |
| function | Função | |
| trigger | Disparador | |
| rabbitmq | Instância do RabbitMQ | |
| kafka | Instância de Kafka | |
| Distributed Cache Service (DCS) | instance | Instância |
| Document Database Service (DDS) | instanceName | Nome da instância |
| Resource Formation Service (RFS) | stack | Pilha |
| KeyId | ID da chave | |
| cluster | Cluster | |
| Cloud Bastion Host (CBH) | instanceId | ID da instância |
| ROMA Connect | graph | Fluxograma de serviço |