活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      统一身份认证(二类节点)

      统一身份认证(二类节点)

        • 产品简介
        • 产品定义
        • 基本概念
        • 产品优势
        • 产品功能
        • 使用限制
        • 计费说明
        • 资源节点
        • 计费说明
        • 快速入门
        • 示例场景
        • 创建用户组并授权
        • 创建IAM用户并登录
        • 用户指南
        • IAM用户
        • 创建IAM用户
        • 为IAM用户授权
        • 查看或编辑用户信息
        • 管理IAM用户访问密钥
        • 用户组及授权
        • 创建用户组并授权
        • 用户组添加/移除用户
        • 查看/修改/删除用户组
        • 移除用户组权限
        • 依赖角色的授权方法
        • 权限管理
        • 权限基本概念
        • 角色
        • 策略
        • 策略内容
        • 策略语法
        • 策略鉴权
        • 查看授权记录
        • 自定义策略
        • 创建自定义策略
        • 修改、删除自定义策略
        • 自定义策略使用样例
        • 项目
        • 委托
        • 委托其他账号管理资源
        • 基本流程
        • 创建委托(委托方操作)
        • 分配委托权限(被委托方操作)
        • 切换角色(被委托方操作)
        • 委托其他云服务管理资源
        • 删除或修改委托
        • 用户凭证
        • 查看我的凭证和项目信息
        • 管理访问秘钥
        • 查看IAM操作记录
        • 常见问题
        • 权限管理类
        • 项目管理类
        • 委托管理类
        • 秘钥凭证类
        • 文档下载
          无相关产品

          本页目录

          帮助中心统一身份认证(二类节点)用户指南权限管理自定义策略创建自定义策略
          创建自定义策略
          更新时间 2023-12-13 10:50:54
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2023-12-13 10:50:54
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本节主要介绍创建自定义策略

          如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制,自定义策略是对系统策略的扩展和补充。

          目前IAM支持以下两种方式创建自定义策略:

          • 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
          • JSON视图:通过JSON视图创建自定义策略,可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。

          可视化视图配置自定义策略

          步骤 1 登录IAM控制台。

          步骤 2 在统一身份认证服务,左侧导航窗格中,选择“权限管理>权限”页签,单击右上方的“创建自定义策略”。

          步骤 3 输入“策略名称”。

          步骤 4 “策略配置方式”选择“可视化视图”。

          步骤 5 在“策略内容”下配置策略。

          1. 选择“允许”或“拒绝”。
          2. 选择“云服务”。
                            
          说明
          • 此处只能选择一个云服务,如需配置多个云服务的自定义策略,请在完成此条配置后,单击“添加权限”,创建多个服务的授权语句;或使用JSON视图配置自定义策略。

          • 暂不支持一个自定义策略同时包含全局级云服务和项目级云服务。如果需要同时设置全局级服务和项目级服务的自定义策略,请创建两条自定义策略,便于授权时设置最小授权范围。

          1. 选择“操作”,根据需求勾选产品权限。
          2. (可选)选择资源类型,如选择“特定资源”可以单击“通过资源路径指定”来指定需要授权的资源。
                            
          说明
          支持为特定资源授权的云服务目前仅包括对象存储服务(OBS)、分布式消息服务(DMS)

          表 资源类型

          类型 说明
          特定资源 授予IAM用户特定资源的相应权限。如授予IAM用户以TestBucket命名开头的桶相应权限,需将bucket设置为通过资源路径指定,添加资源路径:OBS:::bucket:TestBucket*。
          说明
          指定桶资源:【格式】OBS:::bucket:桶名称
          对于桶资源,IAM自动生成资源路径前缀 “ obs:::bucket: ” 。通过桶名称指定具体的资源路径,支持通配符*。例如:obs:::bucket:表示任意OBS桶。指定对象资源:【格式】OBS:::object: 桶名称 / 对象名称
          对于对象资源,IAM自动生成资源路径前缀 **“obs:
          ::object:”** 。 通过 桶名称 / 对象名称指定具体的资源路径,支持通配符。
          例如:obs:::object:my-bucket/my-object/*表示my-bucket桶下my-object目录下的任意对象。
          所有资源 授予IAM用户所有资源的相应权限。
          1. (可选)添加条件,单击“添加条件”,选择“条件键”,选择“运算符”,根据运算符类型填写相应的值。

          表 条件参数

          参数名称 参数说明
          条件键 条件键表示策略语句的Condition 元素中的键值。分为全局条件键和服务级条件键。全局级条件键(前缀为g:)适用于所有操作;服务级条件键(前缀为服务缩写,如obs:)仅适用于对应服务的操作,详情请参见对应云服务的用户指南。
          运算符 与条件键、条件值一起使用,构成完整的条件判断语句。
          值 与条件键、运算符一起使用,当运算符需要某个关键字时,需要输入关键字的值,构成完整的条件判断语句。

          表 全局级请求条件

          全局条件键 条件类型 说明
          g:CurrentTime 时间 接收到鉴权请求的时间。以ISO 8601 格式表示,例如:2012-11-11T23:59:59Z。
          g:DomainName 字符串 帐号名称。
          g:MFAPresent 布尔值 是否使用MFA多因素认证方式获取Token。
          g:MFAAge 数值 通过MFA多因素认证方式获取的Token的生效时长。该条件需要和g:MFAPresent一起使用。
          g:ProjectName 字符串 项目名称。
          g:ServiceName 字符串 服务名称。
          g:UserId 字符串 IAM用户ID。
          g:UserName 字符串 IAM用户名。

          步骤 6 (可选)在“策略配置方式”选择JSON视图,将可视化视图配置的策略内容转换为JSON语句,您可以在JSON视图中对策略内容进行修改。

                            
          说明
          如果您修改后的JSON语句有语法错误,将无法创建策略,可以自行检查修改内容或单击界面弹窗中的“重置”,将JSON文件恢复到未修改状态。

          步骤 7 (可选)如需创建多条自定义策略,请单击“添加权限”;也可在已创建的策略最右端单击“+”,复制此权限。

          步骤 8 输入“策略描述”(可选)。

          步骤 9 单击“确定”,自定义策略创建完成。

          步骤 10 将新创建的自定义策略授予用户组,使得用户组中的用户具备自定义策略中的权限。

                            
          说明
          给用户组授予自定义策略与系统策略操作一致,详情请参考“用户组及授权”

          JSON视图配置自定义策略

          步骤 1 登录IAM控制台。

          步骤 2 在统一身份认证服务,左侧导航窗格中,选择“权限管理>权限”页签,单击右上方的“创建自定义策略”。

          步骤 3 输入“策略名称”。

          步骤 4 “策略配置方式”选择“JSON视图”。

          步骤 5 (可选)在“策略内容”区域,单击“从已有策略复制”,例如选择“EVS FullAccess”作为模板。

                            
          说明
          此处可以同时选择多个服务的策略,这些策略的作用范围必须一致,即都是全局级服务或者项目级服务。如果需要同时设置全局服务和项目级服务的自定义策略,请创建两条自定义策略,便于授权时设置最小授权范围。

          步骤 6 单击“确定”。

          步骤 7 修改模板中策略授权语句。

          • 作用(Effect):允许(Allow)和拒绝(Deny)。
          • 权限集(Action):写入各服务API授权项列表(如所示)中“授权项”中的内容,例如:"evs:volumes:create",来实现细粒度授权。
                            
          说明
          自定义策略版本号(Version)固定为1.1,不可修改。

          步骤 8 (可选)输入“策略描述”。

          步骤 9 单击“确定”后,系统会自动校验语法,如跳转到策略列表,则自定义策略创建成功;如提示“策略内容错误”,请按照语法规范进行修改。

          步骤 10 将新创建的自定义策略授予用户组,使得用户组中的用户具备自定义策略中的权限。

                            
          说明
          给用户组授予自定义策略与系统策略操作一致,详情请参考“创建用户组并授权”
          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  自定义策略
          下一篇 :  修改、删除自定义策略
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明