创建自定义策略
系统预置的BCS权限,不满足您的授权要求,可以创建自定义策略。
自定义策略中可以添加的华为云区块链引擎的授权项(Action)请参考表1。目前支持以下两种方式创建自定义策略:
- 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
- JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。
具体创建步骤请参见:创建自定义策略。本章为您介绍常用的华为云区块链引擎自定义策略样例。
- 在控制台页面,在服务列表选择“统一身份认证服务”,进入统一身份认证服务页面。
- 在左侧导航栏中,选择“权限管理 > 权限”,单击“创建自定义策略”。
- 在创建自定义策略页面中,填写策略名称、策略配置方式、策略内容、策略描述等,并单击“确定”。
- 策略名称:自定义策略名称。例如:BCS部分权限。
- 策略配置方式:例如选择“可视化视图”。
- 策略内容:根据页面依次选择是否允许、云服务、以及对应的操作项。
操作项 |
BCS Administrator |
BCS Huaweicloudchain FullAccess |
BCS Huaweicloudchain ReadOnlyAccess |
是否支持API |
---|---|---|---|---|
查询服务信息 |
√ |
√ |
√ |
√ |
询价 |
√ |
√ |
√ |
√ |
查询job详情 |
√ |
√ |
√ |
√ |
查询job列表 |
√ |
√ |
√ |
√ |
批量删除job |
√ |
√ |
x |
√ |
购买实例 |
√ |
√ |
x |
√ |
查询实例列表 |
√ |
√ |
√ |
√ |
查询实例详情 |
√ |
√ |
√ |
√ |
更新实例 |
√ |
√ |
x |
√ |
购买组织 |
√ |
√ |
x |
√ |
查询组织列表 |
√ |
√ |
√ |
√ |
查询组织详情 |
√ |
√ |
√ |
√ |
查询链详情 |
√ |
√ |
√ |
√ |
查询区块列表 |
√ |
√ |
√ |
√ |
查询区块详情 |
√ |
√ |
√ |
√ |
查询区块交易列表 |
√ |
√ |
√ |
√ |
查询交易详情 |
√ |
√ |
√ |
√ |
查询区块、交易统计结果 |
√ |
√ |
√ |
√ |
下载SDK配置 |
√ |
√ |
x |
√ |
安装合约 |
√ |
√ |
x |
√ |
查询合约详情 |
√ |
√ |
√ |
√ |
查询合约列表 |
√ |
√ |
√ |
√ |
获取合约扫描报告 |
√ |
√ |
x |
√ |
创建终端节点 |
√ |
√ |
x |
√ |
查询终端节点列表 |
√ |
√ |
√ |
√ |
查询终端节点服务详情 |
√ |
√ |
√ |
√ |
创建资源标签 |
√ |
√ |
x |
√ |
删除资源标签 |
√ |
√ |
x |
√ |
查询资源标签 |
√ |
√ |
√ |
√ |
获取边缘增强版配置码 |
√ |
√ |
x |
x |
下载边缘增强版物料 |
√ |
√ |
x |
x |
下载边缘增强版软件包 |
√ |
√ |
x |
x |
创建插件 |
√ |
√ |
x |
x |
查询插件 |
√ |
√ |
√ |
x |