操作シナリオ
このタスクは、Tagによる権限付与に従って、サブユーザー cvmtest01 が ins-duglsqg0 のリソースレベルのインターフェース権限のみを管理できるように実現する方法をガイドします。
詳細な操作シナリオを閲覧 >> ポリシー内容
Tagに従って権限付与を行うことで、最終的に上記の期待される結果を実現する場合、対応するポリシーの内容は以下の通りです:
{
"version": "2.0",
"statement": [
{
"effect": "allow",
"action": [
"cvm:*",
"vpc:DescribeVpcEx",
"vpc:DescribeNetworkInterfaces"
],
"resource": "*",
"condition": {
"for_any_value:string_equal": {
"qcs:resource_tag": [
"game&webpage"
]
}
}
}
]
}
操作手順
ステップ1:ポリシーの作成と付与
ユーザー:cvmtest01 に付与する
Tag: game:webpage を紐付けする
2. 次へをクリックし、ポリシー名を入力します。
3. 保存をクリックし、権限付与を完了します。
ステップ2:結果の検証
サブユーザー cvmtest01 を使用して CVMコンソール にログインし、インスタンスリストページにアクセスして、期待通りの効果を達成します。
これにより、サブユーザー cvmtest01 はインスタンスに対して起動・停止、再起動、名称変更、パスワードリセットなどの操作を行うことができます。