| Product |
Abbreviation in CAM |
Console |
Authorization by Tag |
Authorization Granularity |
IP Restriction |
| Cloud Migration |
cmg |
Supported |
not supported |
Operation level |
Supported |
Note:
The authorization granularity of cloud products is divided into three levels: service level, operation level, and resource level, based on the degree of granularity.
- Service level: It defines whether a user has the permission to access the service as a whole. A user can have either full access or no access to the service. For the authorization granularity of cloud products at service level, the authorization of specific APIs are not supported.
- Operation level: It defines whether a user has the permission to call a specific API of the service. For example, granting an account read-only access to the CVM service is an authorization at the operation level.
- Resource level: It is the finest authorization granularity which defines whether a user has the permission to access specific resources. For example, granting an account read/write access to a specific CVM instance is an authorization at the resource level.
API authorization granularity
Two authorization granularity levels of API are supported: resource level, and operation level.
- Resource level: It supports the authorization of a specific resource.
- Operation level: It does not support the authorization of a specific resource. If the policy syntax restricts a specific resource during authorization, CAM will determine that this API is not within the scope of authorization, and deem it as unauthorized.
Write operations
| API |
API Description |
Authorization Granularity |
Six-segment Resource Description |
IP Restriction |
| AddApplication |
AddApplication |
Operation level |
* |
Supported |
| AnalyzeUrpJob |
AnalyzeUrpJob |
Operation level |
* |
Supported |
| AuthorizeLogUpload |
Authorization log upload |
Operation level |
* |
Supported |
| BindDataToApp |
BindDataToApp |
Operation level |
* |
Supported |
| BuildQuickMigrateTask |
BuildQuickMigrateTask |
Operation level |
* |
Supported |
| CreateCFSSkillMigrate |
create cfs migrate task |
Operation level |
* |
Supported |
| CreateCFSSkillVerify |
create cfs migrate verify task |
Operation level |
* |
Supported |
| CreateCredentialScanUrpJob |
CreateCredentialScanUrpJob |
Operation level |
* |
Supported |
| CreateMigrateCluster |
CreateMigrateCluster |
Operation level |
* |
Supported |
| CreatePipelineKeys |
CreatePipelineKeys |
Operation level |
* |
Supported |
| CreateQuickMigrate |
CreateQuickMigrate |
Operation level |
* |
Supported |
| CreateTask |
CreateTask |
Operation level |
* |
Supported |
| CreateTenantSubScanUrpJob |
CreateTenantSubScanUrpJob |
Operation level |
* |
Supported |
| CreateUrpJob |
CreateUrpJob |
Operation level |
* |
Supported |
| DeleteMigrateCluster |
DeleteMigrateCluster |
Operation level |
* |
Supported |
| DeleteResearchDashboard |
DeleteResearchDashboard |
Operation level |
* |
Supported |
| DeleteUrpJob |
DeleteUrpJob |
Operation level |
* |
Supported |
| DiscardErrUrpData |
DiscardErrUrpData |
Operation level |
* |
Supported |
| GenerateQRCode |
GenerateQRCode |
Operation level |
* |
Supported |
| RegisterTask |
RegisterTask |
Operation level |
* |
Supported |
| ReportDaemonMsg |
Report daemon information |
Operation level |
* |
Supported |
| ReportTaskProgress |
ReportTaskProgress |
Operation level |
* |
Supported |
| StopCFSSkillMigrate |
stop cfs migrate task |
Operation level |
* |
Supported |
| StopImportWithAnalysis |
StopImportWithAnalysis |
Operation level |
* |
Supported |
| StoreSSM |
StoreSSM |
Operation level |
* |
Supported |
| SubmitUrpJob |
SubmitUrpJob |
Operation level |
* |
Supported |
| UpdateUrpJobData |
UpdateUrpJobData |
Operation level |
* |
Supported |
Other Operations
| API |
API Description |
Authorization Granularity |
Six-segment Resource Description |
IP Restriction |
| ChatCompletions |
ChatCompletions |
Operation level |
* |
Supported |
Read operations
| API |
API Description |
Authorization Granularity |
Six-segment Resource Description |
IP Restriction |
| CheckAccredit |
CheckAccredit |
Operation level |
* |
Supported |
| CloudDescribeMigrateTaskDashboardEnum |
CloudDescribeMigrateTaskDashboardEnum |
Operation level |
* |
Supported |
| CloudDescribeResearchDashboard |
CloudDescribeResearchDashboard |
Operation level |
* |
Supported |
| CloudDescribeResearchValuesEnum |
CloudDescribeResearchValuesEnum |
Operation level |
* |
Supported |
| DeleteMigrateTask |
DeleteMigrateTask |
Operation level |
* |
Supported |
| DescribeAnalysis |
DescribeAnalysis |
Operation level |
* |
Supported |
| DescribeCFSSkillMigrate |
query cfs skill task |
Operation level |
* |
Supported |
| DescribeDashboardSrcAndProduct |
DescribeDashboardSrcAndProduct |
Operation level |
* |
Supported |
| DescribeErrUrpList |
DescribeErrUrpList |
Operation level |
* |
Supported |
| DescribeInstanceStatus |
DescribeInstanceStatus |
Operation level |
* |
Supported |
| DescribeLastUrpJob |
DescribeLastUrpJob |
Operation level |
* |
Supported |
| DescribeMigrateClusters |
DescribeMigrateClusters |
Operation level |
* |
Supported |
| DescribeMigrateTaskDashboard |
DescribeMigrateTaskDashboard |
Operation level |
* |
Supported |
| DescribePipelineKeys |
DescribePipelineKeys |
Operation level |
* |
Supported |
| DescribePubkey |
DescribePubkey |
Operation level |
* |
Supported |
| DescribePublicKey |
DescribePublicKey |
Operation level |
* |
Supported |
| DescribeQRCodeResult |
DescribeQRCodeResult |
Operation level |
* |
Supported |
| DescribeQuickMigrateTask |
DescribeQuickMigrateTask |
Operation level |
* |
Supported |
| DescribeSSMSecret |
DescribeSSMSecret |
Operation level |
* |
Supported |
| DescribeSSMStore |
DescribeSSMStore |
Operation level |
* |
Supported |
| DescribeScanSupportProducts |
DescribeScanSupportProducts |
Operation level |
* |
Supported |
| DescribeTaskDetail |
DescribeTaskDetail |
Operation level |
* |
Supported |
| DescribeTaskList |
DescribeTaskList |
Operation level |
* |
Supported |
| DescribeTaskResult |
DescribeTaskResult |
Operation level |
* |
Supported |
| DescribeTaskResultList |
DescribeTaskResultList |
Operation level |
* |
Supported |
| DescribeUinProduct |
DescribeUinProduct |
Operation level |
* |
Supported |
| DescribeUinProductUnreadStatus |
DescribeUinProductUnreadStatus |
Operation level |
* |
Supported |
| DescribeUinTags |
DescribeUinTags |
Operation level |
* |
Supported |
| DescribeUrpRegion |
DescribeUrpRegion |
Operation level |
* |
Supported |
| DescribeUserCosBuckets |
DescribeUserCosBuckets |
Operation level |
* |
Supported |
| DescribeUserInfo |
DescribeUserInfo |
Operation level |
* |
Supported |
| GetFederationToken |
GetFederationToken |
Operation level |
* |
Supported |
| GetPublicFederationToken |
GetMigraqFederationToken |
Operation level |
* |
Supported |
| GetTempCredential |
GetTempCredential |
Operation level |
* |
Supported |
| ListCFSSkillMigrate |
list cfs migrate task |
Operation level |
* |
Supported |
| ModifyDiscountPrice |
ModifyDiscountPrice |
Operation level |
* |
Supported |
| TempToken |
TempToken |
Operation level |
* |
Supported |