SecMaster权限及授权项
如果您需要对您所拥有的安全云脑(SecMaster)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),如果账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用SecMaster服务的其它功能。
默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。
权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。
约束与限制
安全云脑的所有授权项(Action)仅支持IAM项目,不支持企业项目。
支持的授权项
策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。
- 权限:允许或拒绝某项操作。
- 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。
权限 |
授权项 (Action) |
---|---|
查询节点任务详情 |
secmaster:node:taskQueueDetail |
查询检索条件详情 |
secmaster:searchCondition:get |
获取待办详情 |
secmaster:task:get |
查询数据管道详情 |
secmaster:pipe:get |
获取剧本详情 |
secmaster:playbook:get |
获取流程的详情 |
secmaster:workflow:get |
获取分类信息 |
secmaster:mapping:getClassifier |
查询情报列表 |
secmaster:indicator:list |
查询策略详情 |
secmaster:policy:get |
获取资源导入模板 |
secmaster:resource:getTemplate |
流程实例拓扑图 |
secmaster:workflow:getInstance |
获取页面详情 |
secmaster:layout:getWizard |
查询表详情 |
secmaster:table:get |
下载基线检查模板 |
secmaster:baseline:downloadTemplate |
查询用户指引 |
secmaster:guide:get |
获取指标详情 |
secmaster:metric:get |
导出告警 |
secmaster:alert:export |
查询数据空间详情 |
secmaster:dataspace:get |
查看指标结果 |
secmaster:metric:getResult |
查看订购版本 |
secmaster:subscription:getVersion |
获取资产连接详情 |
secmaster:connection:get |
查询数据管道索引 |
secmaster:pipe:getIndex |
获取剧本统计数据 |
secmaster:playbook:getStatistics |
获取数据类详情 |
secmaster:dataclass:list |
导出资源 |
secmaster:resource:export |
获取剧本版本 |
secmaster:playbook:getVersion |
获取布局字段详情 |
secmaster:layout:getField |
获取剧本运行监控数据 |
secmaster:playbook:getMonitor |
获取映射信息 |
secmaster:mapping:getMapper |
导出流程 |
secmaster:workflow:export |
导出剧本 |
secmaster:playbook:export |
查询实例详情 |
secmaster:playbook:getInstance |
查询语句结果 |
secmaster:adHocQuery:get |
查看资源统计 |
secmaster:resource:getStatistics |
获取情报详情 |
secmaster:indicator:get |
查看报告 |
secmaster:report:get |
下载事件模板 |
secmaster:incident:downloadTemplate |
获取事件详情 |
secmaster:incident:get |
查看资源同步状态 |
secmaster:resource:getSyncStatus |
导出应急漏洞 |
secmaster:emergencyVulnerability:export |
获取模块详情 |
secmaster:module:get |
获取工作空间详情 |
secmaster:workspace:get |
查询实例拓扑详情 |
secmaster:playbook:getInstanceTopology |
获取字段详情 |
secmaster:dataclass:listFields |
导出事件 |
secmaster:incident:export |
获取分类映射数据源 |
secmaster:mapping:getDatasource |
查询数据转移任务详情 |
secmaster:dataTransformation:get |
查询分析脚本详情 |
secmaster:analysisScript:get |
导出基线检查结果 |
secmaster:baseline:export |
获取委托权限 |
secmaster:shipper:getDelegateAuth |
获取漏洞组详情 |
secmaster:vulnerability:getGroup |
获取类型详情 |
secmaster:dataclass:getType |
下载漏洞模板 |
secmaster:vulnerability:downloadTemplate |
查看委托 |
secmaster:agency:get |
查询数据管道消费 |
secmaster:pipe:getConsumption |
导出指标 |
secmaster:indicator:export |
获取告警详情 |
secmaster:alert:get |
下载告警模板 |
secmaster:alert:downloadTemplate |
下载指标模板 |
secmaster:indicator:downloadTemplate |
获取资源详情 |
secmaster:resource:get |
查询告警模板详情 |
secmaster:alertRuleTemplate:get |
获取资源拓扑 |
secmaster:resource:getRelations |
获取用户偏好 |
secmaster:preference:get |
查询告警模型详情 |
secmaster:alertRule:get |
获取投递规则详情 |
secmaster:shipper:get |
查询布局 |
secmaster:layout:get |
查询数据转移任务指标 |
secmaster:dataTransformation:listMetrics |
查询代码片段详情 |
secmaster:codeSegment:get |
查询检索脚本详情 |
secmaster:retrieveScript:get |
获取流程的版本详情 |
secmaster:workflow:getVersion |
查询布局列表 |
secmaster:layout:list |
查询漏洞类型列表 |
secmaster:vulnerability:listType |
搜索用户偏好 |
secmaster:preference:list |
获取布局字段列表 |
secmaster:layout:listFields |
查询漏洞组列表 |
secmaster:vulnerability:listGroup |
查询告警模型 |
secmaster:alertRule:list |
导出漏洞组列表 |
secmaster:vulnerability:exportGroup |
查询数据类列表 |
secmaster:dataclass:get |
查询告警模型总览 |
secmaster:alertRule:listMetrics |
列出应急漏洞 |
secmaster:emergencyVulnerability:list |
列出指标结果 |
secmaster:metric:listResults |
查询情报类型列表 |
secmaster:indicator:listTypes |
获取事件的类型列表 |
secmaster:incident:listTypes |
查询审核列表 |
secmaster:playbook:listApproves |
查询待办列表 |
secmaster:task:list |
查询告警模板 |
secmaster:alertRuleTemplate:list |
查询策略列表 |
secmaster:policy:list |
获取投递授权信息列表 |
secmaster:shipper:listAuthorizations |
列出指标Hits结果 |
secmaster:metric:listHits |
查询代码片段 |
secmaster:codeSegment:list |
搜索分类映射列表 |
secmaster:mapping:list |
查询映射列表 |
secmaster:mapping:listMappers |
查询表总览 |
secmaster:table:listMetrics |
查询类型列表 |
secmaster:dataclass:listTypes |
查询检索条件列表 |
secmaster:searchCondition:list |
查询数据分布直方图 |
secmaster:search:listHistograms |
获取模块列表 |
secmaster:module:list |
搜索事件列表 |
secmaster:incident:list |
查询实例审计日志列表 |
secmaster:playbook:getInstanceAuditlog |
查询字段列表 |
secmaster:dataclass:getField |
获取布局类型列表 |
secmaster:layout:listBusinessTypes |
查询工作空间列表 |
secmaster:workspace:list |
告警转事件 |
secmaster:alert:batchOrders |
列出资源 |
secmaster:resource:list |
查询告警类别列表 |
secmaster:alert:listCategories |
查询数据 |
secmaster:search:listLogs |
获取剧本版本列表 |
secmaster:playbook:listVersions |
列出报告 |
secmaster:report:list |
查询流程列表 |
secmaster:workflow:list |
查询表 |
secmaster:table:list |
搜索对象关系列表 |
secmaster:dataobject:listRelation |
获取剧本列表 |
secmaster:playbook:list |
查询评论列表 |
secmaster:note:list |
查看基线检查结果 |
secmaster:baseline:list |
查询检索脚本 |
secmaster:retrieveScript:list |
查询事件类别列表 |
secmaster:incident:listCategories |
获取指标列表 |
secmaster:metric:list |
获取分类映射函数 |
secmaster:mapping:listFunctions |
目录列表查询 |
secmaster:catalogue:list |
查询告警模板总览 |
secmaster:alertRuleTemplate:listMetrics |
获取页面 |
secmaster:layout:listWizards |
获取投递信息列表 |
secmaster:shipper:list |
获取流程版本的列表 |
secmaster:workflow:listVersions |
查询告警类型列表 |
secmaster:alert:listTypes |
查询数据转移任务 |
secmaster:dataTransformation:list |
查询数据空间列表 |
secmaster:dataspace:list |
查询实例列表 |
secmaster:playbook:listInstances |
查询分析脚本 |
secmaster:analysisScript:list |
查询数据管道列表 |
secmaster:pipe:list |
搜索告警列表 |
secmaster:alert:list |
查询资产连接列表 |
secmaster:connection:list |
查询节点信息列表 |
secmaster:node:list |
获取组件详情 |
secmaster:component:get |
获取采集解析器列表 |
secmaster:collectorParser:list |
获取采集器连接详情 |
secmaster:collectorConnection:get |
获取组件模板列表 |
secmaster:component:listTemplates |
获取采集通道节点列表 |
secmaster:collectorChannel:listNodes |
查询资产订阅配置 |
secmaster:cloudLog:listResourceConfig |
获取采集通道分组列表 |
secmaster:collectorChannelGroup:list |
获取采集节点列表 |
secmaster:collectorNode:list |
获取采集通道详情 |
secmaster:collectorChannel:get |
获取表数据消费信息 |
secmaster:table:getConsumption |
获取采集通道实例列表 |
secmaster:collectorChannel:listInstances |
获取组件列表 |
secmaster:component:list |
导出分析脚本 |
secmaster:analysisScript:export |
获取采集解析器详情 |
secmaster:collectorParser:get |
获取云服务日志订阅配置 |
secmaster:collector:listConfig |
获取组件运行节点列表 |
secmaster:component:listRunningNodes |
获取组件历史版本的配置数据 |
secmaster:component:listConfigurationVersions |
获取云服务日志订阅配置 |
secmaster:cloudLog:list |
导出采集解析器 |
secmaster:collectorParser:export |
获取采集器连接列表 |
secmaster:collectorConnection:list |
获取采集通道列表 |
secmaster:collectorChannel:list |
获取采集解析器模板列表 |
secmaster:collectorParser:listTemplates |
获取组件配置列表 |
secmaster:component:listConfigurations |
查询资源标签 |
secmaster:workspace:listTags |
获取云服务日志订阅配置 |
secmaster:collector:listConfig |
获取云服务日志订阅配置 |
secmaster:cloudLog:list |
查询资产订阅配置 |
secmaster:cloudLog:listResourceConfig |
获取采集解析器模板列表 |
secmaster:collectorParser:listTemplates |
获取采集解析器列表 |
secmaster:collectorParser:list |
导出采集解析器 |
secmaster:collectorParser:export |
获取采集器连接列表 |
secmaster:collectorConnection:list |
获取采集器连接详情 |
secmaster:collectorConnection:get |
获取采集通道实例列表 |
secmaster:collectorChannel:listInstances |
获取采集通道列表 |
secmaster:collectorChannel:list |
获取采集通道详情 |
secmaster:collectorChannel:get |
获取采集通道节点列表 |
secmaster:collectorChannel:listNodes |
获取采集通道分组列表 |
secmaster:collectorChannelGroup:list |
获取采集节点列表 |
secmaster:collectorNode:list |
获取组件模板列表 |
secmaster:component:listTemplates |
获取组件配置列表 |
secmaster:component:listConfigurations |
获取组件详情 |
secmaster:component:get |
获取组件列表 |
secmaster:component:list |
获取组件历史版本的配置数据 |
secmaster:component:listConfigurationVersions |
获取组件运行节点列表 |
secmaster:component:listRunningNodes |
查询节点信息列表 |
secmaster:node:list |
获取表数据消费信息 |
secmaster:table:getConsumption |
导出分析脚本 |
secmaster:analysisScript:export |
权限 |
授权项 (Action) |
---|---|
批量删除策略 |
secmaster:policy:batchDelete |
创建流程版本 |
secmaster:workflow:createVersion |
修改管道字段 |
secmaster:pipe:updateSchema |
更新布局 |
secmaster:layout:update |
模拟告警模型 |
secmaster:alertRule:createSimulation |
导入资源 |
secmaster:resource:import |
设计表 |
secmaster:table:updateSchema |
删除对象关系 |
secmaster:dataobject:deleteRelation |
导入剧本 |
secmaster:playbook:import |
更新资产连接 |
secmaster:connection:update |
删除资产连接 |
secmaster:connection:delete |
绑定情报类型与布局关联 |
secmaster:indicator:bindLayout |
删除告警 |
secmaster:alert:delete |
创建数据类 |
secmaster:dataclass:create |
更新分类映射状态 |
secmaster:mapping:update |
创建字段 |
secmaster:dataclass:createField |
执行分析 |
secmaster:search:createAnalysis |
创建委托 |
secmaster:agency:create |
创建剧本 |
secmaster:playbook:create |
投递挂起 |
secmaster:shipper:pause |
启用告警模型 |
secmaster:alertRule:enable |
校验流程的版本 |
secmaster:workflow:validate |
更新代码片段 |
secmaster:codeSegment:update |
更新数据转移任务 |
secmaster:dataTransformation:update |
删除映射 |
secmaster:mapping:deleteMapper |
删除检索脚本 |
secmaster:retrieveScript:delete |
更新流程版本调试结果 |
secmaster:workflow:simulate |
导入告警 |
secmaster:alert:import |
同步资源 |
secmaster:resource:sync |
更新剧本 |
secmaster:playbook:update |
更新映射 |
secmaster:mapping:updateMapper |
创建模块 |
secmaster:module:create |
创建映射 |
secmaster:mapping:createMapper |
复制分类映射 |
secmaster:mapping:copy |
创建待办 |
secmaster:task:create |
启用数据类类型 |
secmaster:dataclass:enableType |
创建表 |
secmaster:table:create |
创建报告 |
secmaster:report:create |
导入事件 |
secmaster:incident:import |
删除数据空间 |
secmaster:dataspace:delete |
创建对象关系 |
secmaster:dataobject:createRelation |
创建事件 |
secmaster:incident:create |
绑定事件类型与布局的关联 |
secmaster:incident:bindLayout |
删除数据管道 |
secmaster:pipe:delete |
创建代码片段 |
secmaster:codeSegment:create |
创建工作空间 |
secmaster:workspace:create |
绑定漏洞类型与布局关联 |
secmaster:vulnerability:bindLayout |
更新报告 |
secmaster:report:update |
更新安全评分 |
secmaster:secureScore:update |
删除用户偏好 |
secmaster:preference:delete |
关闭查询操作 |
secmaster:adHocQuery:delete |
批量删除资源 |
secmaster:resource:batchDelete |
更新剧本版本 |
secmaster:playbook:updateVersion |
创建页面 |
secmaster:layout:createWizard |
更新用户偏好 |
secmaster:preference:update |
更新检索条件 |
secmaster:searchCondition:update |
删除工作空间 |
secmaster:workspace:delete |
创建数据投递 |
secmaster:shipper:create |
删除数据转移任务 |
secmaster:dataTransformation:delete |
更新模块 |
secmaster:module:update |
修改告警类型 |
secmaster:alert:updateType |
删除布局字段 |
secmaster:layout:deleteField |
修改告警模型 |
secmaster:alertRule:update |
更新待办 |
secmaster:task:update |
创建用户指引 |
secmaster:guide:create |
删除告警模型 |
secmaster:alertRule:delete |
创建剧本版本 |
secmaster:playbook:createVersion |
更新数据空间 |
secmaster:dataspace:update |
删除页面 |
secmaster:layout:deleteWizard |
更新页面 |
secmaster:layout:updateWizard |
删除数据管道消费 |
secmaster:pipe:deleteConsumption |
节点监控 |
secmaster:node:monitor |
创建检索脚本 |
secmaster:retrieveScript:create |
投递授权 |
secmaster:shipper:createAuthorization |
设置应急漏洞读取状态 |
secmaster:emergencyVulnerability:updateReadStatus |
删除流程的版本 |
secmaster:workflow:deleteVersion |
创建分析脚本 |
secmaster:analysisScript:create |
锁止表 |
secmaster:table:createLock |
克隆剧本版本 |
secmaster:playbook:copyVersion |
操作流程实例 |
secmaster:workflow:operateInstance |
绑定数据类类型与布局关联 |
secmaster:dataclass:bindLayout |
新建节点 |
secmaster:node:create |
删除评论 |
secmaster:note:delete |
删除模块 |
secmaster:module:delete |
删除流程 |
secmaster:workflow:delete |
删除指标 |
secmaster:metric:delete |
修改表 |
secmaster:table:update |
更新策略 |
secmaster:policy:update |
删除报告 |
secmaster:report:delete |
创建指标 |
secmaster:metric:create |
删除字段 |
secmaster:dataclass:deleteField |
修改事件类型 |
secmaster:incident:updateType |
更新布局字段 |
secmaster:layout:updateField |
创建策略 |
secmaster:policy:create |
删除漏洞类型 |
secmaster:vulnerability:deleteType |
审核剧本 |
secmaster:playbook:approve |
另存为模板 |
secmaster:layout:createTemplate |
创建自定义数据类型 |
secmaster:dataclass:createType |
删除分析脚本 |
secmaster:analysisScript:delete |
启用/禁用告警类型 |
secmaster:alert:enableType |
创建事件类型 |
secmaster:incident:createType |
更新数据类 |
secmaster:dataclass:update |
更新流程 |
secmaster:workflow:update |
删除告警类型 |
secmaster:alert:deleteType |
启动投递 |
secmaster:shipper:resume |
删除分类映射 |
secmaster:mapping:delete |
创建数据管道消费 |
secmaster:pipe:createConsumption |
更新数据管道索引 |
secmaster:pipe:updateIndex |
创建委托权限 |
secmaster:shipper:createDelegateAuth |
启用数据转移任务 |
secmaster:dataTransformation:enable |
删除检索条件 |
secmaster:searchCondition:delete |
更新情报 |
secmaster:indicator:update |
更新分类 |
secmaster:mapping:updateClassifier |
执行analysis语句 |
secmaster:adHocQuery:create |
删除数据类 |
secmaster:dataclass:delete |
审核流程版本 |
secmaster:workflow:approveVersion |
导入流程 |
secmaster:workflow:import |
修改漏洞类型 |
secmaster:vulnerability:updateType |
更新检索脚本 |
secmaster:retrieveScript:update |
绑定告警类型与布局关联 |
secmaster:alert:bindLayout |
删除剧本版本 |
secmaster:playbook:deleteVersion |
更新数据管道 |
secmaster:pipe:update |
更新自定义数据类型 |
secmaster:dataclass:updateType |
创建情报 |
secmaster:indicator:create |
停用数据转移任务 |
secmaster:dataTransformation:disable |
修改节点任务状态 |
secmaster:node:updateTaskNodeStatus |
创建数据管道 |
secmaster:pipe:create |
创建布局 |
secmaster:layout:create |
删除按需订单 |
secmaster:subscription:deletePostPaidOrder |
删除分类 |
secmaster:mapping:deleteClassifier |
更新流程的版本 |
secmaster:workflow:updateVersion |
删除策略 |
secmaster:policy:delete |
创建分类 |
secmaster:mapping:createClassifier |
创建告警模型 |
secmaster:alertRule:create |
创建漏洞类型 |
secmaster:vulnerability:createType |
创建数据空间 |
secmaster:dataspace:create |
解锁表 |
secmaster:table:deleteLock |
批量更新资源 |
secmaster:resource:batchUpdate |
创建按需订单 |
secmaster:subscription:createPostPaidOrder |
更新事件 |
secmaster:incident:update |
删除投递信息 |
secmaster:shipper:delete |
更新指标 |
secmaster:metric:update |
更新目录 |
secmaster:catalogue:update |
创建流程 |
secmaster:workflow:create |
重新投递 |
secmaster:shipper:retry |
删除布局 |
secmaster:layout:delete |
设置用户偏好 |
secmaster:preference:create |
更新资源 |
secmaster:resource:update |
更新工作空间 |
secmaster:workspace:update |
导入指标 |
secmaster:indicator:import |
创建评论 |
secmaster:note:create |
删除表 |
secmaster:table:delete |
创建告警 |
secmaster:alert:create |
更新分析脚本 |
secmaster:analysisScript:update |
操作剧本实例 |
secmaster:playbook:operateInstance |
更新告警 |
secmaster:alert:update |
更新字段 |
secmaster:dataclass:updateField |
启用/禁用漏洞类型 |
secmaster:vulnerability:enableType |
删除事件类型 |
secmaster:incident:deleteType |
启用/禁用事件类型 |
secmaster:incident:enableType |
创建布局字段 |
secmaster:layout:createField |
创建告警类型 |
secmaster:alert:createType |
停用告警模型 |
secmaster:alertRule:disable |
删除情报 |
secmaster:indicator:delete |
删除自定义数据类型 |
secmaster:dataclass:deleteType |
授权处理 |
secmaster:shipper:handleAuthorization |
导入基线检查结果 |
secmaster:baseline:import |
创建包周期订单 |
secmaster:subscription:createPrePaidOrder |
导入漏洞数据 |
secmaster:vulnerability:import |
重新授权 |
secmaster:shipper:retryAuthorization |
创建检索条件 |
secmaster:searchCondition:create |
删除事件 |
secmaster:incident:delete |
创建数据转移任务 |
secmaster:dataTransformation:create |
删除代码片段 |
secmaster:codeSegment:delete |
创建资产连接 |
secmaster:connection:create |
删除剧本 |
secmaster:playbook:delete |
删除采集器连接 |
secmaster:collectorConnection:delete |
删除表数据消费 |
secmaster:table:deleteConsumption |
创建采集器连接 |
secmaster:collectorConnection:create |
创建采集解析器 |
secmaster:collectorParser:create |
控制采集通道 |
secmaster:collectorChannel:createOperation |
创建采集通道 |
secmaster:collectorChannel:create |
保存云服务日志订阅配置 |
secmaster:collector:createConfig |
导入分析脚本 |
secmaster:analysisScript:import |
创建表数据消费 |
secmaster:table:createConsumption |
删除节点信息 |
secmaster:node:delete |
更新组件配置 |
secmaster:component:updateConfigurations |
删除云服务日志订阅配置 |
secmaster:cloudLog:delete |
删除采集通道 |
secmaster:collectorChannel:delete |
更新节点信息 |
secmaster:node:update |
删除采集通道分组 |
secmaster:collectorChannelGroup:delete |
创建采集通道分组 |
secmaster:collectorChannelGroup:create |
删除采集解析器 |
secmaster:collectorParser:delete |
更新采集通道 |
secmaster:collectorChannel:update |
保存云服务日志订阅配置 |
secmaster:cloudLog:create |
更新采集器连接 |
secmaster:collectorConnection:update |
更新采集通道分组列表 |
secmaster:collectorChannelGroup:update |
设计表 |
secmaster:table:updateSchema |
更新标签值 |
secmaster:workspace:updateTag |
批量删除资源标签 |
secmaster:workspace:deleteTags |
批量添加资源标签 |
secmaster:workspace:createTags |
保存云服务日志订阅配置 |
secmaster:collector:createConfig |
保存云服务日志订阅配置 |
secmaster:cloudLog:create |
删除云服务日志订阅配置 |
secmaster:cloudLog:delete |
创建采集解析器 |
secmaster:collectorParser:create |
获取采集解析器详情 |
secmaster:collectorParser:get |
删除采集解析器 |
secmaster:collectorParser:delete |
创建采集器连接 |
secmaster:collectorConnection:create |
更新采集器连接 |
secmaster:collectorConnection:update |
删除采集器连接 |
secmaster:collectorConnection:delete |
创建采集通道 |
secmaster:collectorChannel:create |
删除采集通道 |
secmaster:collectorChannel:delete |
更新采集通道 |
secmaster:collectorChannel:update |
控制采集通道 |
secmaster:collectorChannel:createOperation |
删除采集通道分组 |
secmaster:collectorChannelGroup:delete |
更新采集通道分组列表 |
secmaster:collectorChannelGroup:update |
创建采集通道分组 |
secmaster:collectorChannelGroup:create |
更新组件配置 |
secmaster:component:updateConfigurations |
删除节点信息 |
secmaster:node:delete |
更新节点信息 |
secmaster:node:update |
创建表数据消费 |
secmaster:table:createConsumption |
删除表数据消费 |
secmaster:table:deleteConsumption |
导入分析脚本 |
secmaster:analysisScript:import |