{"version": "2.0","statement": [{"action": ["cfs:*"],"resource": "*","effect": "allow"},{"action": ["vpc:DescribeVpcEx","vpc:DescribeSubnetEx"],"resource": "*","effect": "allow"}]}
{"version": "2.0","statement": [{"action": ["cfs:Describe*"],"resource": "*","effect": "allow"},{"action": ["vpc:DescribeVpcEx","vpc:DescribeSubnetEx"],"resource": "*","effect": "allow"}]}
参数 | 选项及效果 |
效果 | 允许或禁止 |
服务 | 此处选择文件存储 |
操作 | 文件存储支持的所有操作类型 |
资源 | 通过六段式语法写入规则如下: 文件存储的所有资源写法为 * 指定地区的所有资源写法为 qcs::cfs:ap-guangzhou::* 指定用户下所有地区所有资源写法为 qcs::cfs::uin/27700000:* 指定用户下指定地区所有文件系统写法为 qcs::cfs:ap-guangzhou:uin/27700000:filesystem/* 指定用户下指定用户组系统写法为 qcs::cfs::uin/27700000:pgroup/pgroup-doxpcqh 注意:策略中的 UIN 必须为主账号 UIN(后面的文件系统或权限组资源必须属于该主账号) 使用自动策略生成器,相关的对应关系如下: 服务:仅可填写 cfs 地域:根据实际需要,在下拉框中选择即可 账户:会默认填写当前账户信息,如若未生成可以填写 uin/xxxxxxx,其中xxx为 uin。 资源前缀:可填写 filesystem、snap、resource。分别代表文件系统实例、快照实例、资源单位包实例。 资源:填写对应的资源 ID,如 cfs-xxxxx |
条件 |
接口类别 | 接口名称 | 接口描述 | 权限类型 | 注意事项 |
服务接口 | SignUpCfsService | 开通 CFS 服务 | 写权限 | 授权该接口无需指定资源 |
| DescribeCfsServiceStatus | 查询 CFS 服务开通状态 | 读权限 | 授权该接口无需指定资源 |
文件系统接口 | DescribeCfsFileSystems | 列出文件系统 | 读权限 | 授权该接口需指定资源为* |
| CreateCfsFileSystem | 创建文件系统 | 写权限 | 授权该接口无需指定文件系统资源 |
| UpdateCfsFileSystemName | 更新文件系统名称 | 写权限 | 授权该接口需要指定文件系统资源 |
| UpdateCfsFileSystemPGroup | 更新文件系统的权限组 | 写权限 | 授权该接口需要指定文件系统资源 |
| UpdateCfsFileSystemSizeLimit | 更新文件系统配额 | 写权限 | 授权该接口需要指定文件系统资源 |
| DeleteCfsFileSystem | 删除文件系统 | 写权限 | 授权该接口需要指定文件系统资源 |
| DescribeMountTargets | 查询挂载点 | 读权限 | 授权该接口需要指定文件系统资源 |
| AddMountTarget | 创建挂载点 | 写权限 | 授权该接口需要指定文件系统资源 |
| DeleteMountTarget | 删除挂载点 | 写权限 | 授权该接口需要指定文件系统资源 |
权限组接口 | DescribeCfsPGroups | 列出权限组 | 读权限 | 授权该接口需指定资源为* |
| CreateCfsPGroup | 创建权限组 | 写权限 | 授权该接口无需指定资源 |
| UpdateCfsPGroup | 更新权限组信息 | 写权限 | 授权该接口需要指定权限组资源 |
| DeleteCfsPGroup | 删除权限组 | 写权限 | 授权该接口需要指定权限组资源 |
| DescribeCfsRules | 列出权限组规则 | 读权限 | 授权该接口需要指定权限组资源 |
| CreateCfsRule | 创建权限组规则 | 写权限 | 授权该接口需要指定权限组资源 |
| UpdateCfsRule | 更新权限组规则信息 | 写权限 | 授权该接口需要指定权限组资源 |
| DeleteCfsRule | 删除权限组规则 | 写权限 | 授权该接口需要指定权限组资源 |
密钥相关接口 | DescribeKmsKeys | 查询KMS密钥 | 读权限 | 授权该接口需指定资源为* |
{"version": "2.0","statement": [{"effect": "Effect","action": ["Action"],"resource": "Resource"}]}
{"version": "2.0","statement": [{"effect": "deny","action": ["name/cfs:DeleteCfsFileSystem","name/cfs:UpdateCfsFileSystemSizeLimit"],"resource": ["qcs::cfs::uin/2779643970:filesystem/cfs-11111111","qcs::cfs::uin/2779643970:filesystem/cfs-22222222","qcs::cfs::uin/2779643970:filesystem/cfs-33333333"]}]}
本页内容是否解决了您的问题?