102
阿裏雲
專有網絡相關API的鑒權規則_阿裏雲幫助中心-阿裏雲,領先的雲計算服務提供商
當子賬號通過Open API 對主賬號的專有網絡資源進行訪問時,專有網絡後台向 RAM 進行權限檢查,以確保資源擁有者的確將相關資源的相關權限授予了調用者。
每個不同的Open API 會根據涉及到的資源以及 API 的語義來確定需要檢查哪些資源的權限。具體地,每個 API 的鑒權規則見下表:
Action | Resource | Condition |
---|---|---|
vpc:CreateVpc | acs:vpc:$regionid:$accountid:vpc/* | |
vpc:DeleteVpc | acs:vpc:$regionid:$accountid:vpc/$vpcid | |
vpc:DescribeVpcs | acs:vpc:$regionid:$accountid:vpc/* | |
vpc:ModifyVpcAttribute | acs:vpc:$regionid:$accountid:vpc/$vpcid | |
vpc:DescribeVRouters | acs:vpc:$regionid:$accountid:vrouter/* | 指定要查詢的VRouterId: "vpc:Vpc":"acs:vpc:$regionid:$accountid:vpc/$vpcid" 未指定VRouterId: "vpc:Vpc":"acs:vpc:$regionid:$accountid:vpc/*" |
vpc:ModifyVRouterAttribute | acs:vpc:$regionid:$accountid:vrouter/$vrouterid | |
vpc:CreateVSwitch | acs:vpc:$regionid:$accountid:vswitch/* acs:vpc:$regionid:$accountid:vpc/$vpcid |
|
vpc:DeleteVSwitch | acs:vpc:$regionid:$accountid:vswitch/$vswitchid | |
vpc:DescribeVSwitches | acs:vpc:$regionid:$accountid:vswitch/* | "vpc:Vpc":"acs:vpc:$regionid:$accountid:vpc/$vpcid" |
vpc:ModifyVSwitchAttribute | acs:vpc:$regionid:$accountid:vswitch/$vswitchid | |
vpc:CreateRouteEntry | acs:vpc:$regionid:$accountid:routetable/$routetableid | |
vpc:DeleteRouteEntry | acs:vpc:$regionid:$accountid:routetable/$routetableid | |
vpc:DescribeRouteTables | acs:ecs:$regionid:$accountid:routetable/* | VRouter中的路由表: "vpc:VRouter":"acs:vpc$regionid:$accountid:vrouter/$vrouterid" |
vpc:CreateHaVip | acs:vpc:$regionid:$accountid:havip/* acs:vpc:$regionid:$accountid:vswitch/$vswitchid |
|
vpc:DeleteHaVip | acs:vpc:$regionid:$accountid:havip/$havipid | |
vpc:AssociateHaVip | acs:vpc:$regionid:$accountid:havip/$havipid acs:ecs:$regionid:$accountid:instance/$instanceid |
|
vpc:UnassociateHaVip | acs:vpc:$regionid:$accountid:havip/$havipid acs:ecs:$regionid:$accountid:instance/$instanceid |
|
vpc:DescribeHaVips | acs:vpc:$regionid:$accountid:havip/* | |
vpc:AllocateEipAddress | acs:vpc:$regionid:$accountid:eip/* | |
vpc:AssociateEipAddres | InstanceType為EcsInstance: acs:vpc:$regionid:$accountid:eip/$allocationid acs:ecs:$regionid:$accountid:instance/$instanceid InstanceType為HaVip: acs:vpc:$regionid:$accountid:eip/$allocationid acs:vpc:$regionid:$accountid:havip/$havipid |
|
vpc:DescribeEipAddresses | acs:vpc:$regionid:$accountid:eip/* | |
vpc:ModifyEipAddressAttribute | acs:vpc:$regionid:$accountid:eip/$allocationid | |
vpc:UnassociateEipAddress | InstanceType為EcsInstance: acs:vpc:$regionid:$accountid:eip/$allocationid acs:ecs:$regionid:$accountid:instance/$instanceid InstanceType為HaVip: acs:vpc:$regionid:$accountid:eip/$allocationid acs:vpc:$regionid:$accountid:havip/$havipid |
|
vpc:ReleaseEipAddress | acs:vpc:$regionid:$accountid:eip/$allocationid | |
vpc:DescribeEipMonitorData | acs:vpc:$regionid:$accountid:eip/$allocationid |
關於其他雲產品與VPC相關操作的說明
其他雲產品的使用涉及到對專有網絡資源(VPC、VSwitch等)的操作,需要相應專有網絡資源的操作權限。 例如創建ECS到某個交換機中,需要創建ECS和該VSwitch的權限;而在修改實例VPC屬性時,如果將ECS從一個交換機遷移到另一個交換機時,需要同時具有該ECS實例和兩個交換機的授權。
例如ECS CreateInstance和ModifyInstanceVpcAttribute:
Action | Resource |
---|---|
ecs:CreateInstance | acs:ecs:$regionid:$accountid:instance/* acs:ecs:$regionid:$accountid:securitygroup/$securitygroupid acs:ecs:$regionid:$accountid:image/$imageid [and acs:ecs:$regionid:$accountid:snapshot/$snapshotid(如果指定了 DataDisk.n.SnapshotId)] [acs:vpc:$regionid:$accountid:vswitch/$vswitchid(如果指定了VSwitchId)] |
ecs:ModifyInstanceVpcAttribute | acs:ecs:$regionid:$accountid:instance/$instanceid acs:vpc:$regionid:$accountid:vswitch/$vswitchid(當前ECS所在的VSwitchId) acs:vpc:$regionid:$accountid:vswitch/$vswitchid(如果更換VSwitch,指定遷移到的VSwitchId) |
最後更新:2016-11-23 17:16:04
上一篇:
子用戶登錄常見問題__常見問題_產品使用問題_訪問控製-阿裏雲
下一篇:
什麼是對象存儲 OSS_阿裏雲幫助中心-阿裏雲,領先的雲計算服務提供商
數據推送__性能篇_最佳實踐_開放搜索-阿裏雲
內容檢測API服務條款__相關協議_產品常見問題_阿裏綠網-阿裏雲
查詢流控記錄__JAVA SDK_SDK 手冊_CDN-阿裏雲
用戶認證__安全指南_大數據計算服務-阿裏雲
獲取子賬號列表__賬號管理類 API_Open API 參考_企業級分布式應用服務 EDAS-阿裏雲
Logtail機器組__公共資源說明_API-Reference_日誌服務-阿裏雲
JavaScript版本__上傳SDK_SDK手冊_視頻點播-阿裏雲
管理常用SQL命令__使用SQL窗口_SQL操作_用戶指南(RDBMS)_數據管理-阿裏雲
評級原則__漏洞說明_先知計劃-阿裏雲
鏡像___產品簡介_雲服務器 ECS-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲