阅读1000 返回首页    go iPhone_iPad_Mac_apple


Policy基本元素__附录1: 授权策略语言_用户指南_访问控制-阿里云

RAM中使用Policy(授权策略)来描述授权的具体内容,授权内容主要包含效力(Effect)、资源(Resource)、对资源所授予的操作权限(Action)以及限制条件(Condition)这几个基本元素。

效力(Effect)

授权效力包括两种:允许(Allow)和拒绝(Deny)。

资源(Resource)

资源是指被授权的具体对象。比如,访问策略“允许张三对资源SampleBucket执行GetBucket操作”中的资源是“SampleBucket”。

操作方法(Action)

操作方法是指对具体资源的操作。比如,访问策略“允许张三对资源SampleBucket执行GetBucket操作”中的操作是“GetBucket”。

限制条件(Condition)

限制条件是指授权生效的限制条件。比如,访问策略“允许张三在2011年12月31日之前对资源SampleBucket执行GetBucket操作”中的限制条件是“在2011年12月31日之前”。

授权策略样例

下面是一个权限策略实例,它描述的含义:允许对OSS的samplebucket进行只读操作,条件是请求者的IP来源为42.160.1.0。

  1. {
  2. "Version": "1",
  3. "Statement":
  4. [{
  5. "Effect": "Allow",
  6. "Action": ["oss:List*", "oss:Get*"],
  7. "Resource": ["acs:oss:*:*:samplebucket", "acs:oss:*:*:samplebucket/*"],
  8. "Condition":
  9. {
  10. "IpAddress":
  11. {
  12. "acs:SourceIp": "42.160.1.0"
  13. }
  14. }
  15. }]
  16. }

最后更新:2016-11-23 16:04:01

  上一篇:go 关于RAM限制__用户指南_访问控制-阿里云
  下一篇:go Policy语法结构__附录1: 授权策略语言_用户指南_访问控制-阿里云