更新时间:2026-05-14 GMT+08:00
分享

NCP配置示例

禁止使用组织外的vpcep访问swr服务的资源,云服务发起的请求例外

禁止使用组织外的VPCEP访问SWR服务资源,但云服务发起的请求除外。
{
  "Version": "5.0",
  "Statement": [
    {
      "Effect": "Deny",
      "Principal": "*",
      "Action": [
        "swr:*:*"
      ],
      "Condition": {
        "StringNotEquals": {
          "g:SourceVpceOrgId": ["<my-org-id>"]
        },
        "Bool": {
          "g:PrincipalIsService": ["false"]
        }
      }
    }
  ]
}

相关文档