tencent cloud

云顾问 - 混沌演练

产品简介
产品概述
产品优势
应用场景
购买指南
购买说明
快速入门
控制台快速上手
API 快速上手
操作指南
经验库
演练任务
故障动作
护栏监控
标签
探针管理
故障动作库
计算
数据库
网络
容器
大数据
负载均衡
消息队列
专线
自定义动作
云直播
权限管理指南
概述
授权策略语法
可授权资源类型
服务授权与角色权限
子用户与授权
API 文档
History
Introduction
API Category
Making API Requests
Task APIs
Template Library APIs
Data Types
Error Codes
常见问题
产品特性问题
动作执行问题
探针问题 FAQ
相关协议
PRIVACY POLICY MODULE CHAOTIC FAULT GENERATOR
DATA PRIVACY AND SECURITY AGREEMENT MODULE CHAOTIC FAULT GENERATOR
联系我们

授权策略语法

PDF
聚焦模式
字号
最后更新时间: 2024-09-26 15:34:19

策略语法

CAM 策略:
{
"version":"2.0",
"statement":
[
{
"effect":"effect",
"action":["action"],
"resource":["resource"],
}
]
}
版本 version:必填项,目前仅允许值为"2.0"。
语句 statement:用来描述一条或多条权限的详细信息。该元素包括 effect、action、resource、condition 等多个其他元素的权限或权限集合。一条策略有且仅有一个 statement 元素。
影响 effect:必填项,描述声明产生的结果是“允许”还是“显式拒绝”,包括 allow(允许)和 deny(显式拒绝)两种情况。
操作 action:必填项,用来描述允许或拒绝的操作。操作可以是 API (以 cfg: 前缀描述)。
资源 resource:必填项,描述授权的具体数据。资源是用六段式描述,每款产品的资源定义详情会有所区别。

云顾问 - 混沌演练的操作

在云顾问 - 混沌演练策略语句中,您可以从支持混沌演练的任何服务中指定任意的 API 操作。对于云顾问 - 混沌演练,请使用以 cfg: 为前缀的 API。例如:cfg:CreateTask 或者 cfg:CreateTemplate 。
如果您要在单个语句中指定多个操作时,请使用逗号将它们隔开,如下所示:
"action":["cfg:action1","cfg:action2"]
您也可以使用通配符指定多项操作。例如:您可以指定名字以单词" Describe "开头的所有操作,如下所示:
"action":["cfg:Describe*"]
如果您要指定云数据库中所有操作,请使用 * 通配符,如下所示:
"action"["cfg:*"]

云顾问 - 混沌演练的资源

每个 CAM 策略语句都有适用于自己的资源。资源的一般形式如下:
qcs:project_id:service_type:region:account:resource
project_id:描述项目信息,仅为了兼容 CAM 早期逻辑,无需填写。
service_type:产品简称,如 cfg。
region:地域信息,如 ap-guangzhou。
account:资源拥有者的主账号信息,如 uin/653339763。
resource:各产品的具体资源详情,如 instanceId/instance_id1 或者 instanceId/*。
例如:您可以使用特定任务ID(1)在语句中指定它,如下所示:
"resource":[ "qcs::cfg:ap-guangzhou:uin/11111:taskid/1"]
您还可以使用 * 通配符指定属于特定账户的所有实例,如下所示:
"resource":[ "qcs::cfg:ap-guangzhou:uin/11111:taskid/*"]
您要指定所有资源,或者如果特定 API 操作不支持资源级权限,请在 resource 元素中使用 * 通配符,如下所示:
"resource": ["*"]
如果您想要在一条指令中同时指定多个资源,请使用逗号将它们隔开,如下所示为指定两个资源的例子:
"resource":["resource1","resource2"]
下表描述了云顾问 - 混沌演练能够使用的资源和对应的资源描述方法。其中,$ 为前缀的单词均为代称,region 指地域,account 指账户 ID。
资源
授权策略中的资源描述方法
演练任务
qcs::cfg:$region:$account:taskid/$TaskId
经验库
qcs::cfg::$account:templateid/$TemplateId
自定义动作
qcs::cfg::$account:actionid/$ActionId

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈