更新时间:2026-03-25 15:11:37
Policy 基本元素是权限策略的基本组成部分,IAM 中使用权限策略来描述授权的具体内容,了解这些基本元素的知识可以帮助您更合理地使用权限策略。
| 元素名称 | 描述 |
|---|---|
| 效力(Effect) | 授权效力包括两种:允许(Allow)和拒绝(Deny)。 |
| 操作(Action) | 操作是指对具体资源的操作。 |
| 资源(Resource) | 资源是指被授权的具体对象。 |
效力取值为 Allow 或 Deny,例如:"Effect": "Allow"。
Action 支持多值,取值为服务所定义的操作名称。
格式: <service-name>:<action-name>
描述样例:
"Action": ["wos:ListBuckets"]
Resource 通常指资源,即操作对象。
格式: wsc:<service-name>:<region>:<account>:<relative-id>
描述样例:
"Resource": ["wsc:wos:*:*:mybucket", "wsc:wos:*:*:mybucket/*"]
以下权限策略的含义:允许对 WOS 的 samplebucket 进行只读操作,并禁止对 WOS 的 samplebucket 进行写操作:
[
{
"Effect": "Allow",
"Action": ["wos:List*", "wos:Get*"],
"Resource": ["wsc:wos:*:*:samplebucket", "wsc:wos:*:*:samplebucket/*"]
},
{
"Effect": "Deny",
"Action": ["wos:Delete*", "wos:Put*"],
"Resource": ["wsc:wos:*:*:samplebucket", "wsc:wos:*:*:samplebucket/*"]
}
]