更新时间:2025-10-10 GMT+08:00

创建自定义身份策略

  1. 登录统一身份认证服务控制台。
  2. 在统一身份认证服务的左侧导航窗格中,选择“身份策略”页签,单击右上方的“创建自定义身份策略”。

3. 策略名称自定义,策略配置方式选择“JSON视图”,策略内容如下(根据实际需求替换),单击“确定”完成创建

{
  "Version": "5.0",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "iam:agencies:list",
        "iam:agencies:listV5"
      ]
    }
  ]
}

表1 RFS的指定资源与对应路径

指定资源

资源名称

资源路径

privateHook

私有hook

【格式】

RF:*:*:privateHook:hook名称

【说明】

对于私有hook资源,自动生成资源路径前缀RF:*:*:privateHook:

通过私有hook名称指定具体的资源路径,支持通配符*。例如:

RF:*:*:privateHook:*表示任意私有hook。

privateModule

私有模块

【格式】

RF:*:*:privateModule:模块名称

【说明】

对于私有模块资源,自动生成资源路径前缀RF:*:*:privateModule:

通过私有模块名称指定具体的资源路径,支持通配符*。例如:

RF:*:*:privateModule:*表示任意私有模块。

privateProvider

自定义provider

【格式】

RF:*:*:privateProvider:provider名称

【说明】

对于自定义provider资源,自动生成资源路径前缀RF:*:*:privateProvider:

通过自定义provider名称指定具体的资源路径,支持通配符*。例如:

RF:*:*:privateProvider:*表示任意自定义provider。

privateTemplate

私有模板

【格式】

RF:*:*:privateTemplate:模板名称

【说明】

对于私有模板资源,自动生成资源路径前缀RF:*:*:privateTemplate:

通过私有模板名称指定具体的资源路径,支持通配符*。例如:

RF:*:*:privateTemplate:*表示任意私有模板。

stack

资源栈

【格式】

RF:*:*:stack:资源栈名称

【说明】

对于资源栈资源,自动生成资源路径前缀RF:*:*:stack:

通过资源栈名称指定具体的资源路径,支持通配符*。例如:

RF:*:*:stack:*表示任意资源栈。

stackSet

资源栈集

【格式】

RF:*:*:stackSet:资源栈集名称

【说明】

对于资源栈集资源,自动生成资源路径前缀RF:*:*:stackSet:

通过资源栈集名称指定具体的资源路径,支持通配符*。例如:

RF:*:*:stackSet:*表示任意资源栈集。