上云无忧 > 文档中心 > 腾讯云轻量应用服务器 - 授权策略语法
轻量应用服务器
腾讯云轻量应用服务器 - 授权策略语法

文档简介:
轻量应用服务器访问管理策略示例: 以下策略授予查看轻量应用服务器实例列表权限,及禁止用户 xxxxxx 查看 lhins-e31oxxxx 实例详情。
*此产品及展示信息均由腾讯云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

策略语法

		
{
"version":"2.0",
"statement":
[
{
"effect":"effect",
"action":["action"],
"resource":["resource"],
"condition": {"key":{"value"}}
}
]
}
元素
说明
version(版本)
必填项,目前仅允许值为"2.0"。
statement(语句)
是用来描述一条或多条权限的详细信息。该元素包括 effect、action、resource,condition 等多个其他元素的权限或权限集合。一条策略有且仅有一个 statement 元素。
effect(影响)
必填项,描述声明产生的结果是“允许”还是“显式拒绝”。包括 allow(允许)和 deny(显式拒绝)两种情况。
action(操作)
必填项,描述允许或拒绝的操作。操作可以是 API(以 name 前缀描述)或者功能集(一组特定的 API,以 permid 前缀描述)。
resource(资源)
必填项,描述授权的具体数据。资源是用六段式描述。每款产品的资源定义详情会有所区别。有关如何指定资源的信息,请参阅您编写的资源声明所对应的产品文档。
condition(生效条件)
非必填项,描述策略生效的约束条件。条件包括操作符、操作键和操作值组成。条件值可包括时间、IP 地址等信息。有些服务允许您在条件中指定其他值。

轻量应用服务器访问管理策略示例

以下策略授予查看轻量应用服务器实例列表权限,及禁止用户 xxxxxx 查看 lhins-e31oxxxx 实例详情。
		
{
"version": "2.0",
"statement": [
{
"effect": "allow",
"action": [
"lighthouse:DescribeInstances"
],
"resource": [
"*"
]
},
{
"effect": "deny",
"action": [
"lighthouse:DescribeInstances"
],
"resource": [
"qcs::lighthouse::uin/xxxxxx:instance/lhins-e31oxxxx"
]
}
]
}

轻量应用服务器资源路径

每个轻量应用服务器策略语句都有适用于自己的资源。资源路径的一般形式如下:
		
qcs:project_id:service_type:region:account:resource
project_id:描述项目信息,仅为了兼容 CAM 早期逻辑,无需填写。 service_type:产品简称,如 lighthouse。 region:地域信息,如 ap-guangzhou。 account:资源拥有者的根账号信息,如 uin/xxxxxx。 resource:各产品的具体资源详情,如 instance/instance_id1 或者 instance/*。
相似文档
  • 在使用轻量应用服务器 Lighthouse 的过程中,涉及到服务相关云资源的使用,为了您能正常使用 Lighthouse 的功能,您需要对 Lighthouse 的服务角色进行授权,授权后,Lighthouse 服务才能使用相关云资源。
  • 为什么要备案? 根据国务院令第292号《互联网信息服务管理办法》、《非经营性互联网信息服务备案管理办法》规定,国家对经营性互联网信息服务实行许可制度,对非经营性互联网信息服务实行备案制度。未获取许可或者未履行备案手续的,不得从事互联网信息服务,否则属于违法行为。
  • 操作场景: 腾讯云自动化助手(TencentCloud Automation Tools,TAT)是轻量应用服务器的原生运维部署工具。您无需远程连接实例,自动化助手即可自动批量执行 Shell 命令,完成运行自动化运维脚本、轮询进程、安装/卸载软件、更新应用及安装补丁等任务。如需了解自动化助手的更多信息,请参见 腾讯云自动化助手。
  • 本文介绍如何将您本地的文件拷贝至轻量应用服务器,或将轻量应用服务器上的文件下载至本地。
  • 操作场景: WinSCP 是一个在 Windows 环境下使用 SSH 的开源图形化 SFTP 客户端,同时支持 SCP 协议。它的主要功能是在本地与远程计算机之间安全地复制文件。与使用 FTP 上传代码相比,通过 WinSCP 可以直接使用服务器账户密码访问服务器,无需在服务器端做任何配置。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部