最近更新时间:2025-04-07 10:32:25
本文介绍如何通过IAM为子用户授权文件存储KPFS的系统策略及自定义策略。
IAM (Identity and Access Management) 是金山云为客户提供的身份与访问控制服务。用户能够为主账号创建多个子用户身份和建立多种授权策略,并通过为子用户绑定授权策略的方式来授权子用户管理其名下的各种云计算资源。
KPFS提供2种系统策略。主账号对子用户授权后,子用户则拥有主账号名下KPFS资源相应的API操作权限。
系统策略 | 说明 | API |
---|---|---|
KPFSFullAccess | 提供金山云文件存储KPFS的全部管理权限及对象存储KS3的对象上传下载删除权限。 |
|
KPFSReadOnlyAccess | 提供金山云文件存储KPFS的查询管理权限及对象存储KS3的对象上传下载删除权限。 |
|
自定义策略可以更大程度的满足您更细粒度的要求,实现更灵活的权限管理。您可以结合实际使用场景,为子用户授权相应的自定义策略。
API目录 | API | Action | Resource |
---|---|---|---|
通用接口 | 创建文件系统 | CreateFileSystem | 所有资源:* |
查询文件系统列表 | DescribeFileSystemList | 所有资源:* | |
文件系统续费 | RenewFileSystem | krn:ksc:kpfs:::FileSystemId/FileSystemId | |
文件系统扩容 | UpgradeFileSystem | krn:ksc:kpfs:::FileSystemId/FileSystemId | |
删除文件系统 | DeleteFileSystem | krn:ksc:kpfs:::FileSystemId/FileSystemId | |
查询文件系统客户端信息 | DescribeFileSystemClientInfo | krn:ksc:kpfs:::FileSystemId/FileSystemId | |
容量型&标准型 | 查询文件系统文件列表 | DescribeFileSystemFileList | krn:ksc:kpfs:::FileSystemId/FileSystemId |
性能Ⅰ型 | 新建访问授权 | SetPerformanceOnePosixAcl | 所有资源:* |
修改访问授权 | UpdatePerformanceOnePosixAcl | 所有资源:* | |
查询访问授权列表 | DescribePerformanceOnePosixAclList | 所有资源:* | |
删除访问授权 | DeletePerformanceOnePosixAcl | 所有资源:* |
纯净模式