CDN系统策略
更新时间 2026-07-20 10:57:56
最近更新时间: 2026-07-20 10:57:56
本文主要描述CDN支持的系统权限策略及其对应的权限描述。
功能介绍
系统策略是指在IAM预置的常用授权项。管理者权限代表该系统策略包含当前服务所有操作的权限(含读写),只读权限代表当前服务写权限外的所有读权限。
系统策略旨在帮助用户快速入门,仅需简单配置即可实现对服务的访问。
目前提供的CDN控制台系统策略如下:
| 系统策略 | 描述 | 策略内容 |
|---|---|---|
| cdn admin | CDN控制台-管理员权限 | cdn admin策略内容 |
| cdn viewer | CDN控制台-观察者权限 | cdn viewer策略内容 |
注意
控制台和API的权限独立设置,即若需要同时访问CDN控制台和API,需分别设置对应的权限。
常用操作与系统策略关系
下表列出了常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。
| 操作 | cdn admin | cdn viewer |
|---|---|---|
| 创建域名 | 有 | 无 |
| 修改域名 | 有 | 无 |
| 启停删域名 | 有 | 无 |
| 查看域名 | 有 | 有 |
| 操作日志 | 有 | 有 |
| 新增标签 | 有 | 无 |
| 修改标签 | 有 | 无 |
| 删除标签/标签组 | 有 | 无 |
| 创建证书 | 有 | 无 |
| 修改证书 | 有 | 无 |
| 删除证书 | 有 | 无 |
| 查看证书 | 有 | 有 |
| 部署历史 | 有 | 有 |
| 统计分析 | 有 | 有 |
| 创建刷新预取任务 | 有 | 无 |
| 查看刷新预取任务 | 有 | 有 |
| 日志下载 | 有 | 无 |
| 查看日志下载列表 | 有 | 有 |
cdn admin策略内容
```json
{
"Version":"1.1",
"Statement":[
{
"Action":[
"ctcdn:*:*"
],
"Resource":[
"*"
],
"Effect":"Allow"
}
]
}
```
cdn viewer 策略内容
```json
{
"Version":"1.1",
"Statement":[
{
"Action":[
"ctcdn:overview:viewList",
"ctcdn:domainManage:domainViewList",
"ctcdn:domainManage:domainView",
"ctcdn:domainManage:logView",
"ctcdn:domainManage:labelViewList",
"ctcdn:certMange:certViewList",
"ctcdn:certMange:certView",
"ctcdn:certMange:deploymentList",
"ctcdn:certMange:deploymentHistory",
"ctcdn:statisticAnalysis:cdnUsageBandwidthFlow",
"ctcdn:statisticAnalysis:cdnUsageMissBandwidthFlow",
"ctcdn:statisticAnalysis:cdnUsageRequest",
"ctcdn:statisticAnalysis:cdnUsageHitRate",
"ctcdn:statisticAnalysis:cdnUsageStatusCode",
"ctcdn:statisticAnalysis:cdnUsageMissStatusCode",
"ctcdn:statisticAnalysis:cdnUsagePvUv",
"ctcdn:statisticAnalysis:cdnUsageAreaIsp",
"ctcdn:statisticAnalysis:cdnTopUrl",
"ctcdn:statisticAnalysis:cdnTopMissUrl",
"ctcdn:statisticAnalysis:cdnTopReferer",
"ctcdn:statisticAnalysis:cdnTopDomain",
"ctcdn:statisticAnalysis:cdnTopIp",
"ctcdn:statisticAnalysis:cdnUserProvince",
"ctcdn:statisticAnalysis:cdnUserIp",
"ctcdn:statisticAnalysis:cdnUserIsp",
"ctcdn:statisticAnalysis:icdnUsageBandwidthFlow",
"ctcdn:statisticAnalysis:icdnUsageMissBandwidthFlow",
"ctcdn:statisticAnalysis:icdnUsageRequest",
"ctcdn:statisticAnalysis:icdnUsageHitRate",
"ctcdn:statisticAnalysis:icdnUsageStatusCode",
"ctcdn:statisticAnalysis:icdnUsageMissStatusCode",
"ctcdn:statisticAnalysis:icdnUsagePvUv",
"ctcdn:statisticAnalysis:icdnUsageAreaIsp",
"ctcdn:statisticAnalysis:icdnTopUrl",
"ctcdn:statisticAnalysis:icdnTopMissUrl",
"ctcdn:statisticAnalysis:icdnTopReferer",
"ctcdn:statisticAnalysis:icdnTopDomain",
"ctcdn:statisticAnalysis:icdnTopIp",
"ctcdn:statisticAnalysis:icdnUserProvince",
"ctcdn:statisticAnalysis:icdnUserIp",
"ctcdn:statisticAnalysis:icdnUserIsp",
"ctcdn:refreshPreload:viewList",
"ctcdn:logDownload:viewList",
"ctcdn:billing:productBillingViewList",
"ctcdn:billing:packageViewList",
"ctcdn:billing:historyViewList",
"ctcdn:diagnosticTool:ipCheck"
],
"Resource":[
"*"
],
"Effect":"Allow"
}
]
}
```