更新时间:2025-06-24 GMT+08:00
分享

SecMaster权限及授权项

如果您需要对您所拥有的安全云脑(SecMaster)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),如果账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用SecMaster服务的其它功能。

默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。

权限根据授权的精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。

约束与限制

安全云脑的所有授权项(Action)仅支持IAM项目,不支持企业项目

支持的授权项

策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。

  • 权限:允许或拒绝某项操作。
  • 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。
表1 支持的只读权限授权项

权限

授权项 (Action)

查询节点任务详情

secmaster:node:taskQueueDetail

查询检索条件详情

secmaster:searchCondition:get

获取待办详情

secmaster:task:get

查询数据管道详情

secmaster:pipe:get

获取剧本详情

secmaster:playbook:get

获取流程的详情

secmaster:workflow:get

获取分类信息

secmaster:mapping:getClassifier

查询情报列表

secmaster:indicator:list

查询策略详情

secmaster:policy:get

获取资源导入模板

secmaster:resource:getTemplate

流程实例拓扑图

secmaster:workflow:getInstance

获取页面详情

secmaster:layout:getWizard

查询表详情

secmaster:table:get

下载基线检查模板

secmaster:baseline:downloadTemplate

查询用户指引

secmaster:guide:get

获取指标详情

secmaster:metric:get

导出告警

secmaster:alert:export

查询数据空间详情

secmaster:dataspace:get

查看指标结果

secmaster:metric:getResult

查看订购版本

secmaster:subscription:getVersion

获取资产连接详情

secmaster:connection:get

查询数据管道索引

secmaster:pipe:getIndex

获取剧本统计数据

secmaster:playbook:getStatistics

获取数据类详情

secmaster:dataclass:list

导出资源

secmaster:resource:export

获取剧本版本

secmaster:playbook:getVersion

获取布局字段详情

secmaster:layout:getField

获取剧本运行监控数据

secmaster:playbook:getMonitor

获取映射信息

secmaster:mapping:getMapper

导出流程

secmaster:workflow:export

导出剧本

secmaster:playbook:export

查询实例详情

secmaster:playbook:getInstance

查询语句结果

secmaster:adHocQuery:get

查看资源统计

secmaster:resource:getStatistics

获取情报详情

secmaster:indicator:get

查看报告

secmaster:report:get

下载事件模板

secmaster:incident:downloadTemplate

获取事件详情

secmaster:incident:get

查看资源同步状态

secmaster:resource:getSyncStatus

导出应急漏洞

secmaster:emergencyVulnerability:export

获取模块详情

secmaster:module:get

获取工作空间详情

secmaster:workspace:get

查询实例拓扑详情

secmaster:playbook:getInstanceTopology

获取字段详情

secmaster:dataclass:listFields

导出事件

secmaster:incident:export

获取分类映射数据源

secmaster:mapping:getDatasource

查询数据转移任务详情

secmaster:dataTransformation:get

查询分析脚本详情

secmaster:analysisScript:get

导出基线检查结果

secmaster:baseline:export

获取委托权限

secmaster:shipper:getDelegateAuth

获取漏洞组详情

secmaster:vulnerability:getGroup

获取类型详情

secmaster:dataclass:getType

下载漏洞模板

secmaster:vulnerability:downloadTemplate

查看委托

secmaster:agency:get

查询数据管道消费

secmaster:pipe:getConsumption

导出指标

secmaster:indicator:export

获取告警详情

secmaster:alert:get

下载告警模板

secmaster:alert:downloadTemplate

下载指标模板

secmaster:indicator:downloadTemplate

获取资源详情

secmaster:resource:get

查询告警模板详情

secmaster:alertRuleTemplate:get

获取资源拓扑

secmaster:resource:getRelations

获取用户偏好

secmaster:preference:get

查询告警模型详情

secmaster:alertRule:get

获取投递规则详情

secmaster:shipper:get

查询布局

secmaster:layout:get

查询数据转移任务指标

secmaster:dataTransformation:listMetrics

查询代码片段详情

secmaster:codeSegment:get

查询检索脚本详情

secmaster:retrieveScript:get

获取流程的版本详情

secmaster:workflow:getVersion

查询布局列表

secmaster:layout:list

查询漏洞类型列表

secmaster:vulnerability:listType

搜索用户偏好

secmaster:preference:list

获取布局字段列表

secmaster:layout:listFields

查询漏洞组列表

secmaster:vulnerability:listGroup

查询告警模型

secmaster:alertRule:list

导出漏洞组列表

secmaster:vulnerability:exportGroup

查询数据类列表

secmaster:dataclass:get

查询告警模型总览

secmaster:alertRule:listMetrics

列出应急漏洞

secmaster:emergencyVulnerability:list

列出指标结果

secmaster:metric:listResults

查询情报类型列表

secmaster:indicator:listTypes

获取事件的类型列表

secmaster:incident:listTypes

查询审核列表

secmaster:playbook:listApproves

查询待办列表

secmaster:task:list

查询告警模板

secmaster:alertRuleTemplate:list

查询策略列表

secmaster:policy:list

获取投递授权信息列表

secmaster:shipper:listAuthorizations

列出指标Hits结果

secmaster:metric:listHits

查询代码片段

secmaster:codeSegment:list

搜索分类映射列表

secmaster:mapping:list

查询映射列表

secmaster:mapping:listMappers

查询表总览

secmaster:table:listMetrics

查询类型列表

secmaster:dataclass:listTypes

查询检索条件列表

secmaster:searchCondition:list

查询数据分布直方图

secmaster:search:listHistograms

获取模块列表

secmaster:module:list

搜索事件列表

secmaster:incident:list

查询实例审计日志列表

secmaster:playbook:getInstanceAuditlog

查询字段列表

secmaster:dataclass:getField

获取布局类型列表

secmaster:layout:listBusinessTypes

查询工作空间列表

secmaster:workspace:list

告警转事件

secmaster:alert:batchOrders

列出资源

secmaster:resource:list

查询告警类别列表

secmaster:alert:listCategories

查询数据

secmaster:search:listLogs

获取剧本版本列表

secmaster:playbook:listVersions

列出报告

secmaster:report:list

查询流程列表

secmaster:workflow:list

查询表

secmaster:table:list

搜索对象关系列表

secmaster:dataobject:listRelation

获取剧本列表

secmaster:playbook:list

查询评论列表

secmaster:note:list

查看基线检查结果

secmaster:baseline:list

查询检索脚本

secmaster:retrieveScript:list

查询事件类别列表

secmaster:incident:listCategories

获取指标列表

secmaster:metric:list

获取分类映射函数

secmaster:mapping:listFunctions

目录列表查询

secmaster:catalogue:list

查询告警模板总览

secmaster:alertRuleTemplate:listMetrics

获取页面

secmaster:layout:listWizards

获取投递信息列表

secmaster:shipper:list

获取流程版本的列表

secmaster:workflow:listVersions

查询告警类型列表

secmaster:alert:listTypes

查询数据转移任务

secmaster:dataTransformation:list

查询数据空间列表

secmaster:dataspace:list

查询实例列表

secmaster:playbook:listInstances

查询分析脚本

secmaster:analysisScript:list

查询数据管道列表

secmaster:pipe:list

搜索告警列表

secmaster:alert:list

查询资产连接列表

secmaster:connection:list

查询节点信息列表

secmaster:node:list

获取组件详情

secmaster:component:get

获取采集解析器列表

secmaster:collectorParser:list

获取采集器连接详情

secmaster:collectorConnection:get

获取组件模板列表

secmaster:component:listTemplates

获取采集通道节点列表

secmaster:collectorChannel:listNodes

查询资产订阅配置

secmaster:cloudLog:listResourceConfig

获取采集通道分组列表

secmaster:collectorChannelGroup:list

获取采集节点列表

secmaster:collectorNode:list

获取采集通道详情

secmaster:collectorChannel:get

获取表数据消费信息

secmaster:table:getConsumption

获取采集通道实例列表

secmaster:collectorChannel:listInstances

获取组件列表

secmaster:component:list

导出分析脚本

secmaster:analysisScript:export

获取采集解析器详情

secmaster:collectorParser:get

获取云服务日志订阅配置

secmaster:collector:listConfig

获取组件运行节点列表

secmaster:component:listRunningNodes

获取组件历史版本的配置数据

secmaster:component:listConfigurationVersions

获取云服务日志订阅配置

secmaster:cloudLog:list

导出采集解析器

secmaster:collectorParser:export

获取采集器连接列表

secmaster:collectorConnection:list

获取采集通道列表

secmaster:collectorChannel:list

获取采集解析器模板列表

secmaster:collectorParser:listTemplates

获取组件配置列表

secmaster:component:listConfigurations

查询资源标签

secmaster:workspace:listTags

获取云服务日志订阅配置

secmaster:collector:listConfig

获取云服务日志订阅配置

secmaster:cloudLog:list

查询资产订阅配置

secmaster:cloudLog:listResourceConfig

获取采集解析器模板列表

secmaster:collectorParser:listTemplates

获取采集解析器列表

secmaster:collectorParser:list

导出采集解析器

secmaster:collectorParser:export

获取采集器连接列表

secmaster:collectorConnection:list

获取采集器连接详情

secmaster:collectorConnection:get

获取采集通道实例列表

secmaster:collectorChannel:listInstances

获取采集通道列表

secmaster:collectorChannel:list

获取采集通道详情

secmaster:collectorChannel:get

获取采集通道节点列表

secmaster:collectorChannel:listNodes

获取采集通道分组列表

secmaster:collectorChannelGroup:list

获取采集节点列表

secmaster:collectorNode:list

获取组件模板列表

secmaster:component:listTemplates

获取组件配置列表

secmaster:component:listConfigurations

获取组件详情

secmaster:component:get

获取组件列表

secmaster:component:list

获取组件历史版本的配置数据

secmaster:component:listConfigurationVersions

获取组件运行节点列表

secmaster:component:listRunningNodes

查询节点信息列表

secmaster:node:list

获取表数据消费信息

secmaster:table:getConsumption

导出分析脚本

secmaster:analysisScript:export

表2 支持的写权限授权项

权限

授权项 (Action)

批量删除策略

secmaster:policy:batchDelete

创建流程版本

secmaster:workflow:createVersion

修改管道字段

secmaster:pipe:updateSchema

更新布局

secmaster:layout:update

模拟告警模型

secmaster:alertRule:createSimulation

导入资源

secmaster:resource:import

设计表

secmaster:table:updateSchema

删除对象关系

secmaster:dataobject:deleteRelation

导入剧本

secmaster:playbook:import

更新资产连接

secmaster:connection:update

删除资产连接

secmaster:connection:delete

绑定情报类型与布局关联

secmaster:indicator:bindLayout

删除告警

secmaster:alert:delete

创建数据类

secmaster:dataclass:create

更新分类映射状态

secmaster:mapping:update

创建字段

secmaster:dataclass:createField

执行分析

secmaster:search:createAnalysis

创建委托

secmaster:agency:create

创建剧本

secmaster:playbook:create

投递挂起

secmaster:shipper:pause

启用告警模型

secmaster:alertRule:enable

校验流程的版本

secmaster:workflow:validate

更新代码片段

secmaster:codeSegment:update

更新数据转移任务

secmaster:dataTransformation:update

删除映射

secmaster:mapping:deleteMapper

删除检索脚本

secmaster:retrieveScript:delete

更新流程版本调试结果

secmaster:workflow:simulate

导入告警

secmaster:alert:import

同步资源

secmaster:resource:sync

更新剧本

secmaster:playbook:update

更新映射

secmaster:mapping:updateMapper

创建模块

secmaster:module:create

创建映射

secmaster:mapping:createMapper

复制分类映射

secmaster:mapping:copy

创建待办

secmaster:task:create

启用数据类类型

secmaster:dataclass:enableType

创建表

secmaster:table:create

创建报告

secmaster:report:create

导入事件

secmaster:incident:import

删除数据空间

secmaster:dataspace:delete

创建对象关系

secmaster:dataobject:createRelation

创建事件

secmaster:incident:create

绑定事件类型与布局的关联

secmaster:incident:bindLayout

删除数据管道

secmaster:pipe:delete

创建代码片段

secmaster:codeSegment:create

创建工作空间

secmaster:workspace:create

绑定漏洞类型与布局关联

secmaster:vulnerability:bindLayout

更新报告

secmaster:report:update

更新安全评分

secmaster:secureScore:update

删除用户偏好

secmaster:preference:delete

关闭查询操作

secmaster:adHocQuery:delete

批量删除资源

secmaster:resource:batchDelete

更新剧本版本

secmaster:playbook:updateVersion

创建页面

secmaster:layout:createWizard

更新用户偏好

secmaster:preference:update

更新检索条件

secmaster:searchCondition:update

删除工作空间

secmaster:workspace:delete

创建数据投递

secmaster:shipper:create

删除数据转移任务

secmaster:dataTransformation:delete

更新模块

secmaster:module:update

修改告警类型

secmaster:alert:updateType

删除布局字段

secmaster:layout:deleteField

修改告警模型

secmaster:alertRule:update

更新待办

secmaster:task:update

创建用户指引

secmaster:guide:create

删除告警模型

secmaster:alertRule:delete

创建剧本版本

secmaster:playbook:createVersion

更新数据空间

secmaster:dataspace:update

删除页面

secmaster:layout:deleteWizard

更新页面

secmaster:layout:updateWizard

删除数据管道消费

secmaster:pipe:deleteConsumption

节点监控

secmaster:node:monitor

创建检索脚本

secmaster:retrieveScript:create

投递授权

secmaster:shipper:createAuthorization

设置应急漏洞读取状态

secmaster:emergencyVulnerability:updateReadStatus

删除流程的版本

secmaster:workflow:deleteVersion

创建分析脚本

secmaster:analysisScript:create

锁止表

secmaster:table:createLock

克隆剧本版本

secmaster:playbook:copyVersion

操作流程实例

secmaster:workflow:operateInstance

绑定数据类类型与布局关联

secmaster:dataclass:bindLayout

新建节点

secmaster:node:create

删除评论

secmaster:note:delete

删除模块

secmaster:module:delete

删除流程

secmaster:workflow:delete

删除指标

secmaster:metric:delete

修改表

secmaster:table:update

更新策略

secmaster:policy:update

删除报告

secmaster:report:delete

创建指标

secmaster:metric:create

删除字段

secmaster:dataclass:deleteField

修改事件类型

secmaster:incident:updateType

更新布局字段

secmaster:layout:updateField

创建策略

secmaster:policy:create

删除漏洞类型

secmaster:vulnerability:deleteType

审核剧本

secmaster:playbook:approve

另存为模板

secmaster:layout:createTemplate

创建自定义数据类型

secmaster:dataclass:createType

删除分析脚本

secmaster:analysisScript:delete

启用/禁用告警类型

secmaster:alert:enableType

创建事件类型

secmaster:incident:createType

更新数据类

secmaster:dataclass:update

更新流程

secmaster:workflow:update

删除告警类型

secmaster:alert:deleteType

启动投递

secmaster:shipper:resume

删除分类映射

secmaster:mapping:delete

创建数据管道消费

secmaster:pipe:createConsumption

更新数据管道索引

secmaster:pipe:updateIndex

创建委托权限

secmaster:shipper:createDelegateAuth

启用数据转移任务

secmaster:dataTransformation:enable

删除检索条件

secmaster:searchCondition:delete

更新情报

secmaster:indicator:update

更新分类

secmaster:mapping:updateClassifier

执行analysis语句

secmaster:adHocQuery:create

删除数据类

secmaster:dataclass:delete

审核流程版本

secmaster:workflow:approveVersion

导入流程

secmaster:workflow:import

修改漏洞类型

secmaster:vulnerability:updateType

更新检索脚本

secmaster:retrieveScript:update

绑定告警类型与布局关联

secmaster:alert:bindLayout

删除剧本版本

secmaster:playbook:deleteVersion

更新数据管道

secmaster:pipe:update

更新自定义数据类型

secmaster:dataclass:updateType

创建情报

secmaster:indicator:create

停用数据转移任务

secmaster:dataTransformation:disable

修改节点任务状态

secmaster:node:updateTaskNodeStatus

创建数据管道

secmaster:pipe:create

创建布局

secmaster:layout:create

删除按需订单

secmaster:subscription:deletePostPaidOrder

删除分类

secmaster:mapping:deleteClassifier

更新流程的版本

secmaster:workflow:updateVersion

删除策略

secmaster:policy:delete

创建分类

secmaster:mapping:createClassifier

创建告警模型

secmaster:alertRule:create

创建漏洞类型

secmaster:vulnerability:createType

创建数据空间

secmaster:dataspace:create

解锁表

secmaster:table:deleteLock

批量更新资源

secmaster:resource:batchUpdate

创建按需订单

secmaster:subscription:createPostPaidOrder

更新事件

secmaster:incident:update

删除投递信息

secmaster:shipper:delete

更新指标

secmaster:metric:update

更新目录

secmaster:catalogue:update

创建流程

secmaster:workflow:create

重新投递

secmaster:shipper:retry

删除布局

secmaster:layout:delete

设置用户偏好

secmaster:preference:create

更新资源

secmaster:resource:update

更新工作空间

secmaster:workspace:update

导入指标

secmaster:indicator:import

创建评论

secmaster:note:create

删除表

secmaster:table:delete

创建告警

secmaster:alert:create

更新分析脚本

secmaster:analysisScript:update

操作剧本实例

secmaster:playbook:operateInstance

更新告警

secmaster:alert:update

更新字段

secmaster:dataclass:updateField

启用/禁用漏洞类型

secmaster:vulnerability:enableType

删除事件类型

secmaster:incident:deleteType

启用/禁用事件类型

secmaster:incident:enableType

创建布局字段

secmaster:layout:createField

创建告警类型

secmaster:alert:createType

停用告警模型

secmaster:alertRule:disable

删除情报

secmaster:indicator:delete

删除自定义数据类型

secmaster:dataclass:deleteType

授权处理

secmaster:shipper:handleAuthorization

导入基线检查结果

secmaster:baseline:import

创建包周期订单

secmaster:subscription:createPrePaidOrder

导入漏洞数据

secmaster:vulnerability:import

重新授权

secmaster:shipper:retryAuthorization

创建检索条件

secmaster:searchCondition:create

删除事件

secmaster:incident:delete

创建数据转移任务

secmaster:dataTransformation:create

删除代码片段

secmaster:codeSegment:delete

创建资产连接

secmaster:connection:create

删除剧本

secmaster:playbook:delete

删除采集器连接

secmaster:collectorConnection:delete

删除表数据消费

secmaster:table:deleteConsumption

创建采集器连接

secmaster:collectorConnection:create

创建采集解析器

secmaster:collectorParser:create

控制采集通道

secmaster:collectorChannel:createOperation

创建采集通道

secmaster:collectorChannel:create

保存云服务日志订阅配置

secmaster:collector:createConfig

导入分析脚本

secmaster:analysisScript:import

创建表数据消费

secmaster:table:createConsumption

删除节点信息

secmaster:node:delete

更新组件配置

secmaster:component:updateConfigurations

删除云服务日志订阅配置

secmaster:cloudLog:delete

删除采集通道

secmaster:collectorChannel:delete

更新节点信息

secmaster:node:update

删除采集通道分组

secmaster:collectorChannelGroup:delete

创建采集通道分组

secmaster:collectorChannelGroup:create

删除采集解析器

secmaster:collectorParser:delete

更新采集通道

secmaster:collectorChannel:update

保存云服务日志订阅配置

secmaster:cloudLog:create

更新采集器连接

secmaster:collectorConnection:update

更新采集通道分组列表

secmaster:collectorChannelGroup:update

设计表

secmaster:table:updateSchema

更新标签值

secmaster:workspace:updateTag

批量删除资源标签

secmaster:workspace:deleteTags

批量添加资源标签

secmaster:workspace:createTags

保存云服务日志订阅配置

secmaster:collector:createConfig

保存云服务日志订阅配置

secmaster:cloudLog:create

删除云服务日志订阅配置

secmaster:cloudLog:delete

创建采集解析器

secmaster:collectorParser:create

获取采集解析器详情

secmaster:collectorParser:get

删除采集解析器

secmaster:collectorParser:delete

创建采集器连接

secmaster:collectorConnection:create

更新采集器连接

secmaster:collectorConnection:update

删除采集器连接

secmaster:collectorConnection:delete

创建采集通道

secmaster:collectorChannel:create

删除采集通道

secmaster:collectorChannel:delete

更新采集通道

secmaster:collectorChannel:update

控制采集通道

secmaster:collectorChannel:createOperation

删除采集通道分组

secmaster:collectorChannelGroup:delete

更新采集通道分组列表

secmaster:collectorChannelGroup:update

创建采集通道分组

secmaster:collectorChannelGroup:create

更新组件配置

secmaster:component:updateConfigurations

删除节点信息

secmaster:node:delete

更新节点信息

secmaster:node:update

创建表数据消费

secmaster:table:createConsumption

删除表数据消费

secmaster:table:deleteConsumption

导入分析脚本

secmaster:analysisScript:import

相关文档