创建自定义策略
系统预置的BCS权限,不满足您的授权要求,可以创建自定义策略。
自定义策略中可以添加的华为云区块链引擎的授权项(Action)请参考表1。目前支持以下两种方式创建自定义策略:
- 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
- JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。
具体创建步骤请参见:创建自定义策略。本章为您介绍常用的华为云区块链引擎自定义策略样例。
- 在控制台页面,在服务列表选择“统一身份认证服务”,进入统一身份认证服务页面。
- 在左侧导航栏中,选择“权限管理 > 权限”,单击“创建自定义策略”。
- 在创建自定义策略页面中,填写策略名称、策略配置方式、策略内容、策略描述等,并单击“确定”。
- 策略名称:自定义策略名称。例如,BCS部分权限。
- 策略配置方式:例如选择“可视化视图”。
- 策略内容:根据页面依次选择是否允许、云服务、以及对应的操作项。
| 操作项 | BCS Administrator | BCS Huaweicloudchain FullAccess | BCS Huaweicloudchain ReadOnlyAccess | 是否支持API |
|---|---|---|---|---|
| 查询服务信息 | √ | √ | √ | √ |
| 询价 | √ | √ | √ | √ |
| 查询job详情 | √ | √ | √ | √ |
| 查询job列表 | √ | √ | √ | √ |
| 批量删除job | √ | √ | x | √ |
| 购买实例 | √ | √ | x | √ |
| 查询实例列表 | √ | √ | √ | √ |
| 查询实例详情 | √ | √ | √ | √ |
| 更新实例 | √ | √ | x | √ |
| 购买组织 | √ | √ | x | √ |
| 查询组织列表 | √ | √ | √ | √ |
| 查询组织详情 | √ | √ | √ | √ |
| 查询链详情 | √ | √ | √ | √ |
| 查询区块列表 | √ | √ | √ | √ |
| 查询区块详情 | √ | √ | √ | √ |
| 查询区块交易列表 | √ | √ | √ | √ |
| 查询交易详情 | √ | √ | √ | √ |
| 查询区块、交易统计结果 | √ | √ | √ | √ |
| 下载SDK配置 | √ | √ | x | √ |
| 安装合约 | √ | √ | x | √ |
| 查询合约详情 | √ | √ | √ | √ |
| 查询合约列表 | √ | √ | √ | √ |
| 获取合约扫描报告 | √ | √ | x | √ |
| 创建终端节点 | √ | √ | x | √ |
| 查询终端节点列表 | √ | √ | √ | √ |
| 查询终端节点服务详情 | √ | √ | √ | √ |
| 创建资源标签 | √ | √ | x | √ |
| 删除资源标签 | √ | √ | x | √ |
| 查询资源标签 | √ | √ | √ | √ |
| 获取边缘增强版配置码 | √ | √ | x | x |
| 下载边缘增强版物料 | √ | √ | x | x |
| 下载边缘增强版软件包 | √ | √ | x | x |
| 创建插件 | √ | √ | x | x |
| 查询插件 | √ | √ | √ | x |