更新时间:2024-07-11 GMT+08:00

支持IAM资源粒度授权的云服务

如果您需要授予IAM用户特定资源的相应权限,可以创建自定义策略并选择特定资源,该IAM用户将仅拥有对应资源的使用权限。例如创建自定义策略时,选择资源类型并添加资源路径:OBS:*:*:bucket:TestBucket*,即可授予IAM用户以TestBucket命名开头的桶相应权限。

下表为当前华为云支持资源级别授权的云服务及对应资源类型。

表1 支持资源粒度授权的云服务及其资源类型

服务

资源类型

资源名称

弹性云服务器(ECS)

instance

弹性云服务器

云硬盘(EVS)

volume

云硬盘

对象存储服务(OBS)

bucket

object

对象

虚拟私有云(VPC)

publicip

弹性公网IP

容器镜像服务(SWR)

chart

chart

repository

仓库

instance

实例

智能边缘平台(IEF)

  

product

产品

node

边缘节点

group

边缘节点组

deployment

应用部署

batchjob

批量作业

application

应用模板

appVersion

应用模板版本

IEFInstance

IEF实例

cluster

集群

数据湖探索(DLI)

queue

队列

database

数据库

table

column

datasourceauth

安全认证信息

jobs

作业

resource

资源包

elasticresourcepool

弹性资源池

group

资源包组

图引擎服务(GES)

graphName

图名称

backupName

备份名称

metadataName

元数据名称

函数工作流服务(FunctionGraph)

function

函数

trigger

触发器

分布式消息服务(DMS)

rabbitmq

RabbitMQ实例

kafka

Kafka实例

分布式缓存服务(DCS)

instance

实例

文档数据库服务(DDS)

instanceName

实例名称

资源编排服务(RFS)

stack

堆栈

数据加密服务(KMS)

KeyId

密钥ID

数据仓库服务(DWS)

cluster

集群

云堡垒机(CBH)

instanceId

实例ID

应用与数据集成平台 ROMA Connect

graph

业务流图