*
时代表所有资源,即可授予操作 action 的所有资源的操作权限。qcs:project_id:service_type:region:account:resource
字段名称 | 含义及取值 | 是否必填 | 示例 |
qcs | qcloud service 的简称,表示是腾讯云的云资源。 | 是 | qcs |
project_id | 描述项目信息,仅兼容 CAM 早期逻辑,当前策略语法禁止填写该信息,置空即可。 | 否 | 置空 |
service_type | 描述产品简称,详细可查看 支持 CAM 的产品 中的 “CAM 中简称”。 值为空时表示所有产品。 | 否 | 云服务器为 cvm 内容分发网络为 cdn |
region | 描述地域信息,地域命名方式请参考 地域列表; 值为空的时候表示所有地域。 | 否 | 华北地区(北京)为 ap-beijing 华南地区(广州)为 ap-guangzhou |
account | 描述资源拥有者的主账号信息,目前支持两种方式描述资源拥有者,uin 和 uid 方式。uin 方式,即主账号的账户ID,表示为 uin/${uin} 。uid 方式,即主账号的 APPID,表示为 uid/${appid} ,仅 COS 和 CAS 业务的资源拥有者使用该方式描述。值为空的时候表示创建策略的 CAM 用户所属的主账号。 | 否 | uin 如:uin/12345678 uid 如:uid/10001234 |
resource | 描述各产品的具体资源详情,目前支持两种方式描述资源信息, resource_type/${resourceid} 和 <resource_type>/<resource_path> 。resource_type/${resourceid}:resourcetype 为资源前缀,描述资源类型;${resourceid} 为具体的资源 ID,可前往各个产品控制台查看,值为 * 时代表该类型资源的所有资源。<resource_type>/<resource_path>:resourcetype 为资源前缀,描述资源类型。<resource_path> 为资源路径,该方式下,支持目录级的前缀匹配。 | 是 | 云服务器:instance/ins-1 云数据库 MySQL:instanceId/cdb-1 对象存储 COS:prefix//10001234/bucket1/* 表示 bucket1 下的所有文件。COS 资源(resource)支持多种类型,详情请参见 COS 授权策略使用指引。 |
qcs::cam::uin/164256472:uin/164256472
qcs::cam::uin/164256472:root
qcs::cam::uin/164256472:uin/73829520
qcs::cam::uin/164256472:groupid/2340
*
qcs::cam::uin/12345678:policyid/*
qcs::cam::uin/12345678:policyid/12423
本页内容是否解决了您的问题?