全部文档
当前文档

暂无内容

如果没有找到您期望的内容,请尝试其他搜索词

文档中心

使用IAM权限策略控制KPFS访问权限

最近更新时间:2025-01-03 14:01:31

本文介绍如何为子用户授权文件存储KPFS的系统策略。

IAM概述

IAM (Identity and Access Management) 是金山云为客户提供的身份与访问控制服务。用户能够为主账号创建多个子用户身份和建立多种授权策略,并通过为子用户绑定授权策略的方式来授权子用户管理其名下的各种云计算资源。

策略说明

KPFS提供2种系统策略。主账号对子用户授权后,子用户则拥有主账号名下KPFS资源的权限。

系统策略

说明

API

KPFSFullAccess

提供金山云文件存储KPFS的全部管理权限及对象存储KS3的对象上传下载删除权限。

  1. 文件系统创建

  2. 查询文件系统列表

  3. 文件系统续费

  4. 文件系统扩容

  5. 查询文件系统客户端信息

  6. 查询文件系统文件列表

  7. 查询文件系统监控信息

  8. 新建访问授权

  9. 修改访问授权

  10. 查询访问授权

  11. 删除访问授权

KPFSReadOnlyAccess

提供金山云文件存储KPFS的查询管理权限及对象存储KS3的对象上传下载删除权限。

  1. 查询文件系统列表

  2. 查询文件系统客户端信息

  3. 查询文件系统文件列表

  4. 查询文件系统监控信息

  5. 查询访问授权

操作步骤

  1. 访问控制页,单击 权限管理>策略,在搜索框内输入KPFS

  2. 在策略清单中,单击操作列的关联对象,选择被授权子用户、用户组或角色。

  3. 单击确定,完成策略授权。

纯净模式常规模式

纯净模式

点击可全屏预览文档内容