文档首页 > > 用户指南> 权限管理> 创建AOM自定义策略

创建AOM自定义策略

分享
更新时间: 2019/10/09 GMT+08:00

如果系统预置的AOM权限不能满足您的授权要求,您可以创建自定义策略。自定义策略中可以添加的授权项(Action),请参考策略和授权项说明。如下以定制一个用户仅能创建和修改服务发现规则的策略为例。

前提条件

  • 请先在IAM控制台中开通细粒度策略,开通方法请参见申请细粒度访问控制公测
  • 自定义策略需要编写策略(JSON格式),请您先熟悉策略结构,具体请参见策略语法
  • 请确定自定义策略需要允许哪些操作,拒绝哪些操作,并获取操作对应的授权项,授权项请参见策略和授权项说明

操作步骤

如下以创建名为“创建和修改服务发现规则”的策略为例,创建一个仅支持创建和修改服务发现规则的自定义策略。

  1. 登录IAM控制台,在左侧导航栏中选择“策略”,单击右上角的“创建自定义策略”。

    图1 创建自定义策略

  2. 在“创建自定义策略”中,填写如下参数:

    图2 设置参数
    • “策略名称”:填写“创建和修改服务发现规则”。
    • “作用范围”:AOM为项目级服务,选择“项目级服务”。
    • “策略内容”:将如下内容拷贝至策略信息中。如下策略表示允许创建和修改服务发现规则。
      {
          "Version": "1.1",
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": [
                      "aom:discoveryRule:set"
                  ]
              }
          ]
      }

  3. 单击“确定”,自定义策略创建成功。
  4. 将新创建的自定义策略授予用户组,使得用户组中的用户仅具备创建和修改服务发现规则的权限。
  5. 用户登录并验证自定义策略定义的权限:创建或修改服务发现规则。

    权限授予成功后,用户可以通过控制台以及REST API等多种方式验证。此处以登录控制台为例,介绍用户如何验证创建和修改服务发现规则的权限。

    1. 使用新创建的用户登录华为云,登录方法选择为“IAM用户登录”。
      • 账号名为该IAM用户所属华为云账号的名称。
      • 用户名和密码为账号在IAM创建用户时输入的用户名和密码。
    2. 在应用运维管理的“服务发现”界面,进行创建和修改服务发现规则操作。如果操作成功,则权限配置正确并已生效。
    3. 尝试进行其他操作,例如:创建仪表盘。

      如果系统显示“权限不足”,则权限配置正确并已生效。

策略样例

  • 示例1:授权用户创建阈值规则的权限
    {
        "Version": "1.1",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "aom:alarmRule:create"
                ]
            }
        ]
    }
  • 示例2:拒绝用户删除服务发现规则

    拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Alow和Deny,则遵循Deny优先。

    如果您给用户授予AOM Admin的系统策略,但不希望用户拥有AOM admin中定义的删除服务发现规则权限,您可以创建一条拒绝删除服务发现规则的自定义策略,然后同时将AOM Admin和拒绝策略授予用户,根据Deny优先原则,则用户可以对AOM执行除了删除服务发现规则外的所有操作。拒绝策略示例如下:

    {
          "Version": "1.1",
          "Statement": [
                {
    		  "Effect": "Deny",
                      "Action": [
                            "aom:discoveryRule:delete"
                      ]
                }
          ]
    }
分享:

    相关文档

    相关产品

文档是否有解决您的问题?

提交成功!

非常感谢您的反馈,我们会继续努力做到更好!

反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

跳转到云社区