{"version": "2.0","statement": [{"effect": "allow","resource": ["qcs::tcm:gz:uin/1234567:mesh/mesh-abcd1234","qcs::tcm:gz:uin/1234567:mesh/mesh-1234abcd"],"action": ["name/tcm:DescribeMesh"]}]}
资源 | 授权策略中的资源描述方法 |
服务网格 | qcs::tcm:$region:$account:mesh/$meshid |
$region
:描述地域信息,应为某个 region 的 ID,例如 gz
为广州。$account
:描述资源拥有者的主账号信息,表示为 uin/${uin}
,例如 uin/12345678
,若值为空则表示创建策略的 CAM 用户所属的主账号。$meshid
:描述mesh实例信息,应为某个网格的 ID,或者 *
。API 操作 | API 描述 | 资源 |
CreateMesh | 创建服务网格 | mesh 资源 qcs::tcm:$region:$account:mesh/* |
DeleteMesh | 删除服务网格 | mesh 资源 qcs::tcm:$region:$account:mesh/$meshid |
DescribeMesh | 获取指定服务网格 | mesh 资源 qcs::tcm:$region:$account:mesh/$meshid |
ListMeshes | 获取服务网格列表 | mesh 资源 qcs::tcm:$region:$account:mesh/$meshid |
ModifyMesh | 修改服务网格配置 | mesh 资源 qcs::tcm:$region:$account:mesh/$meshid |
UpgradeMesh | 升级服务网格 | mesh 资源 qcs::tcm:$region:$account:mesh/$meshid |
API 操作 | API 描述 | 资源 |
ForwardRequestRead | 读 Istio 的 CRD 资源 | mesh 资源 qcs::tcm:$region:$account:mesh/$meshid |
ForwardRequestWrite | 写 Istio 的 CRD 资源 | mesh 资源 qcs::tcm:$region:$account:mesh/$meshid |
API 操作 | API 描述 | 资源 |
LinkClusterList | 关联集群到服务网格实例 | mesh 资源 qcs::tcm:$region:$account:mesh/$meshid |
UnlinkCluster | 解除关联集群 | mesh 资源 qcs::tcm:$region:$account:mesh/$meshid |
API 操作 | API 描述 | 资源 |
CreateIngressGateway | 创建 IngressGateway | mesh 资源 qcs::tcm:$region:$account:mesh/$meshid |
DeleteGatewayInstance | 删除 IngressGateway | mesh 资源 qcs::tcm:$region:$account:mesh/$meshid |
DescribeIngressGatewayList | 查询 IngressGateway 列表 | mesh 资源 qcs::tcm:$region:$account:mesh/$meshid |
ModifyIngressGateway | 修改 IngressGateway | mesh 资源 qcs::tcm:$region:$account:mesh/$meshid |
API 操作 | API 描述 | 资源 |
CreateTrial | 创建服务网格一键体验环境 | 只对接口进行鉴权 * |
DeleteTrial | 删除服务网格一键体验环境 | 只对接口进行鉴权 * |
RetryTrialTask | 重试创建服务网格一键体验环境 | 只对接口进行鉴权 * |
本页内容是否解决了您的问题?