更新时间:2025-09-10 GMT+08:00
分享

COC支持的资源类型

资源是服务中存在的对象。COC支持的资源如下表1所示,您可以在创建自定义策略时,通过指定资源路径来选择特定资源。

表1 COC的指定资源与对应路径

资源类型

资源名称

资源路径

instance

ECS实例

【格式】

ecs:*:*:instance:ECS实例ID

【说明】

对于ECS实例资源,IAM自动生成资源路径前缀ecs:*:*:instance:

通过ECS实例ID指定具体的资源路径,支持通配符*。例如:

ecs:*:*:instance:*表示任意ECS实例ID

BMS实例

【格式】

bms:*:*:instance:BMS实例ID

【说明】

对于BMS实例资源,IAM自动生成资源路径前缀bms:*:*:instance:

通过BMS实例ID指定具体的资源路径,支持通配符*。例如:

bms:*:*:instance:*表示任意BMS实例ID

GaussDB实例

【格式】

gaussdb:*:*:instance:GaussDB实例ID

【说明】

对于GaussDB实例资源,IAM自动生成资源路径前缀gaussdb:*:*:instance:

通过GaussDB实例ID指定具体的资源路径,支持通配符*。例如:

gaussdb:*:*:instance:*表示任意GaussDB实例ID

RDS实例

【格式】

rds:*:*:instance:RDS实例ID

【说明】

对于RDS实例资源,IAM自动生成资源路径前缀rds:*:*:instance:

通过RDS实例ID指定具体的资源路径,支持通配符*。例如:

rds:*:*:instance:*表示任意RDS实例ID

document

文档

【格式】

coc:*:*:document:文档名称

【说明】

对于文档资源,IAM自动生成资源路径前缀coc:*:*:document:

通过文档名称指定具体的资源路径,支持通配符*。例如:

coc:*:*:document:*表示任意文档

application

应用

【格式】

coc:*:*:application:应用编码

【说明】

对于应用资源,IAM自动生成资源路径前缀coc:*:*:application:

通过应用编码指定具体的资源路径,支持通配符*。例如:

coc:*:*:application:*表示任意应用

resourceView

资源视图

【格式】

coc:*:*:resourceView:应用编码

【说明】

对于资源视图资源,IAM自动生成资源路径前缀coc:*:*:resourceView:

通过资源视图ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:resourceView:*表示任意资源视图

schedule

定时运维

【格式】

coc:*:*:schedule:定时任务ID

【说明】

对于定时运维资源,IAM自动生成资源路径前缀coc:*:*:schedule:

通过定时任务ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:schedule:*表示任意定时运维

job

任务

【格式】

coc:*:*:job:任务ID

【说明】

对于任务资源,IAM自动生成资源路径前缀coc:*:*:job:

通过任务ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:job:*表示任意任务

faultMode

故障模式

【格式】

coc:*:*:faultMode:故障模式ID

【说明】

对于故障模式资源,IAM自动生成资源路径前缀coc:*:*:faultMode:

通过故障模式ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:faultMode:*表示任意故障模式

contingencyPlan

应急预案

【格式】

coc:*:*:contingencyPlan:应急预案ID

【说明】

对于应急预案资源,IAM自动生成资源路径前缀coc:*:*:schedule:

通过定时任务ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:schedule:*表示任意应急预案

attackTask

攻击任务

【格式】

coc:*:*:attackTask:攻击任务名称

【说明】

对于攻击任务资源,IAM自动生成资源路径前缀coc:*:*:attackTask:

通过攻击任务名称指定具体的资源路径,支持通配符*。例如:

coc:*:*:attackTask:*表示任意攻击任务

attackRecord

攻击记录

【格式】

coc:*:*:attackRecord:攻击记录ID

【说明】

对于攻击记录资源,IAM自动生成资源路径前缀coc:*:*:attackRecord:

通过攻击记录ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:attackRecord:*表示任意攻击记录

drillTask

演练任务

【格式】

coc:*:*:drillTask:演练任务ID

【说明】

对于演练任务资源,IAM自动生成资源路径前缀coc:*:*:drillTask:

通过演练任务ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:drillTask:*表示任意演练任务。

attackTargetRecord

攻击任务的攻击目标记录

【格式】

coc:*:*:attackTargetRecord:攻击任务的攻击目标记录ID

【说明】

对于攻击任务的攻击目标记录资源,IAM自动生成资源路径前缀coc:*:*:attackTargetRecord:

通过攻击任务的攻击目标记录ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:attackTargetRecord:*表示任意攻击任务的攻击目标记录

drillRecord

演练记录

【格式】

coc:*:*:drillRecord:演练记录ID

【说明】

对于演练记录资源,IAM自动生成资源路径前缀coc:*:*:drillRecord:

通过演练记录ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:drillRecord:*表示任意演练记录

drillPlan

演练规划

【格式】

coc:*:*:drillPlan:演练规划ID

【说明】

对于演练规划资源,IAM自动生成资源路径前缀coc:*:*:drillPlan:

通过演练规划ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:drillPlan:*表示任意演练规划

slaTemplate

SLA模板

【格式】

coc:*:*:slaTemplate:SLA模板ID

【说明】

对于SLA模板资源,IAM自动生成资源路径前缀coc:*:*:slaTemplate:

通过SLA模板ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:slaTemplate:*表示任意SLA模板

parameter

配置项

【格式】

coc:*:*:parameter:配置项名称

【说明】

对于配置项资源,IAM自动生成资源路径前缀coc:*:*:parameter:

通过配置项名称指定具体的资源路径,支持通配符*。例如:

coc:*:*:parameter:*表示任意配置项

accountBaseline

账号基线

【格式】

coc:*:*:accountBaseline:账号基线ID

【说明】

对于账号基线资源,IAM自动生成资源路径前缀coc:*:*:accountBaseline:

通过账号基线ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:accountBaseline:*表示任意账号基线

provisionedProduct

产品实例

【格式】

coc:*:*:provisionedProduct:产品实例ID

【说明】

对于产品实例资源,IAM自动生成资源路径前缀coc:*:*:provisionedProduct:

通过产品实例ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:provisionedProduct:*表示任意产品实例

product

产品

【格式】

coc:*:*:product:产品ID

【说明】

对于产品资源,IAM自动生成资源路径前缀coc:*:*:product:

通过产品ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:product:*表示任意产品

portfolio

产品组合

【格式】

coc:*:*:portfolio:产品组合ID

【说明】

对于产品组合资源,IAM自动生成资源路径前缀coc:*:*:portfolio:

通过产品组合ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:portfolio:*表示任意产品组合

sloDiagram

SLO框图

【格式】

coc:*:*:sloDiagram:SLO框图ID

【说明】

对于SLO框图资源,IAM自动生成资源路径前缀coc:*:*:sloDiagram:

通过SLO框图ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:sloDiagram:*表示任意SLO框图

template

模板

【格式】

coc:*:*:template:模板ID

【说明】

对于模板资源,IAM自动生成资源路径前缀coc:*:*:template:

通过模板ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:template:*表示任意模板

templateInstance

模板实例

【格式】

coc:*:*:templateInstance:模板实例ID

【说明】

对于模板实例资源,IAM自动生成资源路径前缀coc:*:*:templateInstance:

通过模板实例ID指定具体的资源路径,支持通配符*。例如:

coc:*:*:templateInstance:*表示任意模板实例

相关文档