支持IAM资源粒度授权的云服务
如果您需要授予IAM用户特定资源的相应权限,可以创建自定义策略并选择特定资源,该IAM用户将仅拥有对应资源的使用权限。例如创建自定义策略时,选择资源类型并添加资源路径:OBS:*:*:bucket:TestBucket*,即可授予IAM用户以TestBucket命名开头的桶相应权限。
下表为当前华为云支持资源级别授权的云服务及对应资源类型。
服务 |
资源类型 |
资源名称 |
---|---|---|
bucket |
桶 |
|
object |
对象 |
|
product |
产品 |
|
node |
边缘节点 |
|
group |
边缘节点组 |
|
deployment |
应用部署 |
|
batchjob |
批量作业 |
|
application |
应用模板 |
|
appVersion |
应用模板版本 |
|
IEFInstance |
IEF实例 |
|
queue |
队列 |
|
database |
数据库 |
|
table |
表 |
|
column |
列 |
|
datasourceauth |
安全认证信息 |
|
jobs |
作业 |
|
graphName |
图名称 |
|
backupName |
备份名称 |
|
function |
函数 |
|
trigger |
触发器 |
|
rabbitmq |
RabbitMQ实例 |
|
kafka |
Kafka实例 |
|
app |
资源空间ID |
|
KeyId |
密钥ID |
|
自动驾驶云服务(Octopus) |
dataset |
数据集 |
replay |
视频回放 |
|
cluster |
集群 |
