活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 驭马迎春·福礼抢先领 5.5折无门槛折扣券+开箱即用方案双加持,节后上云快人一步!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
算力互联调度平台
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      虚拟私有云

      虚拟私有云

      • 虚拟私有云

      无数据

        • 产品动态
        • 产品简介
        • 产品定义
        • 产品优势
        • 功能特性
        • 产品应用场景
        • 基本概念
        • 产品使用限制
        • 资源池区别
        • 计费说明
        • 计费说明
        • 快速入门
        • 入门准备
        • 搭建IPv4私有网络
        • 搭建IPv6私有网络
        • 创建VPC、子网搭建私有网络
        • 虚拟私有云VPC管理
        • 创建虚拟私有云VPC
        • 查看虚拟私有云
        • 修改虚拟私有云
        • 删除虚拟私有云
        • VPC网段和扩展网段
        • 开启/关闭虚拟私有云IPv6
        • 统一身份认证与权限管理
        • 子网管理
        • 创建子网
        • 修改子网
        • 删除子网
        • 查看子网
        • 子网的高级配置
        • 共享子网
        • 虚拟IP
        • 虚拟IP概述
        • 申请虚拟IP地址
        • 虚拟IP列表
        • 绑定弹性IP
        • 解绑弹性IP
        • 绑定服务器
        • 解绑服务器
        • 删除虚拟IP
        • 弹性网卡
        • 弹性网卡基本知识
        • 创建弹性网卡
        • 查看弹性网卡
        • 修改弹性网卡基本信息、分配IPv6、辅助私网IP
        • 弹性网卡绑定/解绑云主机、物理机服务器等实例
        • 实例内部配置已分配的辅助私网IP地址
        • 为多网卡的ECS配置策略路由
        • 路由表
        • 路由表概述
        • 创建路由表
        • 路由表关联子网
        • 创建路由规则
        • 修改路由规则
        • 删除路由规则
        • DHCP选项集
        • DHCP选项集概述
        • 使用DHCP选项集
        • 创建DHCP选项集
        • 编辑DHCP选项集
        • 关联VPC
        • VPC解除、更换关联的DHCP选项集
        • 删除DHCP选项集
        • 查看DHCP选项集
        • 安全组
        • 安全组概述
        • 创建安全组
        • 查看安全组
        • 添加安全组规则
        • 快速添加多条安全组规则
        • 复制安全组规则
        • 导入/导出安全组规则
        • 实例加入/移出安全组
        • 删除安全组规则
        • 删除安全组
        • 修改安全组规则
        • 克隆安全组
        • 安全组与云服务器的关联管理
        • 安全组与辅助网卡的关联管理
        • 查看弹性云主机的安全组
        • 云主机的常用端口
        • 安全组配置示例
        • 安全组标签管理
        • 标签概述
        • 绑定标签
        • 解绑标签
        • 使用标签筛选资源
        • TCP、UDP数据包过安全组的特殊说明
        • 网络ACL
        • ACL概述
        • 网络ACL简介
        • 安全组和网络ACL的区别
        • 创建ACL
        • 修改ACL
        • 删除ACL
        • 添加ACL规则
        • ACL默认规则
        • 修改ACL规则
        • 停用/启用ACL规则
        • 删除ACL规则
        • 调整ACL规则优先级
        • 导入/导出ACL规则
        • ACL关联子网
        • ACL取消关联子网
        • 配置示例
        • ACL典型应用
        • 前缀列表
        • 前缀列表概述
        • 创建前缀列表
        • 管理前缀列表
        • 克隆前缀列表
        • 删除前缀列表
        • 共享前缀列表
        • 流量镜像
        • 流量镜像概述
        • 产品使用限制
        • 计费说明
        • 创建筛选条件
        • 修改筛选条件
        • 删除筛选条件
        • 管理筛选规则
        • 创建镜像会话
        • 删除镜像会话
        • 启动镜像会话
        • 停止镜像会话
        • 添加和删除镜像源
        • 变更镜像目的
        • 流量镜像配置示例
        • 统一身份认证与权限管理
        • IPv4网关
        • IPv4网关概述
        • IPv4网关绑定路由表
        • IPv4网关解绑路由表
        • IPv4网关更换路由表
        • IPv6网关
        • IPv6网关概述
        • 创建IPv6网关
        • 删除IPv6网关
        • 组播
        • 组播概述
        • 组播计费说明
        • 基本概念
        • 应用场景
        • 使用限制
        • 创建组播域
        • 组播转发展示
        • 修改组播域
        • 删除组播域
        • 对等连接
        • 产品定义
        • 基本概念
        • 产品优势
        • 功能特性
        • 产品应用场景
        • 对等连接操作指导
        • VPC终端节点
        • 产品定义
        • 基本概念
        • 产品优势
        • 功能特性
        • 产品应用场景
        • VPC终端节点操作指导
        • NAT网关
        • 产品定义
        • 产品优势
        • 功能特性
        • 应用场景
        • NAT网关操作指导
        • 路径分析
        • 路径分析概述
        • 创建路径分析实例
        • 查看路径分析报告
        • 删除路径分析报告
        • 删除路径分析实例
        • 最佳实践
        • 云网架构设计指南
        • 单资源池单VPC网络设计
        • 单资源池多VPC网络设计
        • VPC的IPv6改造
        • 可用区资源池IPv4单栈VPC如何改造为IPv4、IPv6双栈
        • 地域资源池IPv4单栈VPC如何改造为IPv4、IPv6双栈
        • 如何规划VPC网段、数量
        • 如何规划子网网段、数量
        • 如何规划路由策略
        • 安全组最佳实践
        • VPC与外部网络连接
        • 弹性云主机如何修改内网IP、切换VPC
        • 常见公网访问方法
        • 公网产品分类
        • 如何对外提供服务
        • 如何主动访问公网
        • 如何使用弹性IP或者NAT网关访问公网
        • 虚拟IP结合keepalived实现主备双机高可用
        • 如何通过对等连接部署第三方公共防火墙
        • API参考
        • API使用说明
        • 常见问题
        • 基础知识
        • 操作类
        • 使用限制类
        • 路由类
        • 通用类
        • 计费类
        • 安全类
        • 相关协议
        • 虚拟私有云服务协议
        • 文档下载
        • 文档下载
        • 视频专区
          无相关产品

          本页目录

          帮助中心虚拟私有云虚拟私有云VPC管理统一身份认证与权限管理
          统一身份认证与权限管理
          更新时间 2026-01-15 10:58:19
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2026-01-15 10:58:19
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本文介绍虚拟私有云统一身份认证与权限管理。

          统一身份认证IAM介绍

          统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。

          IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。

          身份管理

          访问控制IAM中的身份包括IAM用户、IAM用户组。

          IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。

          权限管理

          统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“自定义策略“。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。

          权限策略分为系统策略和自定义策略:

          系统策略 :预置的系统策略,您只能使用不能修改。虚拟私有云相关的系统策略包含如下:

          vpc admin:虚拟私有云服务的管理者权限,包含虚拟私有云服务所有控制权限(不含订单类权限);

          vpc viewer: 虚拟私有云服务的观察者权限,包含虚拟私有云服务的列表页与详情页面权限;

          自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“自定义策略“。

          虚拟私有云接口对应权限表

          如下是虚拟私有云服务控制台相关权限三元组及生效范围:

          控制台接口权限三元组配置支持
          IAM(资源池/全局)企业项目(资源组)
          VPCVPC创建VPCvpcvpcscreate√√
          vpcsubnetscreate√√
          vpcvpcslist√√
          VPC列表获取vpcvpcslist√√
          VPC详情获取vpcvpcsget√√
          查看拓扑图
          vpcvpcsgetTopology√√
          删除vpcvpcsdelete√√
          修改vpcvpcsupdate√√
          子网创建子网创建子网vpcsubnetscreate√√
          VPC列表获取vpcvpcslist√√
          子网列表子网列表获取vpcsubnetslist√√
          子网详情子网详情获取vpcsubnetsget√√
          云主机列表获取ecscloudServerslist√√
          云主机详情获取ecscloudServersget√√
          物理机列表获取dpsphysicalserverlist√√
          虚拟IP列表获取vpcvipslist√√
          ACL列表获取vpcfirewallPolicieslist√√
          ACL详情获取vpcfirewallPoliciesget√√
          路由列表获取vpcroutelist√√
          路由详情获取vpcrouteget√√
          修改子网vpcsubnetsupdate√√
          删除子网vpcsubnetsdelete√√
          弹性网卡创建弹性网卡创建弹性网卡vpccloudServerNicscreate√√
          子网列表获取vpcsubnetslist√√
          安全组列表获取vpcsecurityGroupslist√√
          VPC列表获取vpcvpcslist√√
          弹性网卡列表获取vpccloudServerNicslist√√
          弹性网卡详情获取vpccloudServerNicsget√√
          绑定云主机ecscloudServerNicsbinding√√
          解绑云主机
          ecscloudServerNicsunbinding√√
          绑定弹性裸金属dpsphysicalServerbinding√√
          解绑弹性裸金属dpsphysicalServerunbinding√√
          修改弹性网卡vpccloudServerNicschange√√
          删除弹性网卡vpccloudServerNicsdelete√√
          路由表创建路由表vpcroutecreate√√
          路由表列表获取vpcroutelist√√
          路由表详情路由表详情获取vpcrouteget√√
          创建路由规则vpcrouteRulescreate√√
          路由规则列表vpcrouteRuleslist√√
          修改规则vpcrouteRuleschange√√
          删除规则vpcrouteRulesdelete√√
          更换路由表vpcroutebinding√√
          修改路由表vpcroutemodify√√
          删除路由表vpcroutedelete√√
          关联子网vpcroutebinding√√
          关联网关vpcroutebinding√√
          解关联网关vpcrouteunbinding√√
          安全组创建安全组vpcsecurityGroupscreate√√
          vpcvpcslist√√
          安全组列表获取vpcsecurityGroupslist√√
          安全组详情获取vpcsecurityGroupsget√√
          vpcsecurityGroupRuleslist√√
          修改安全组名称及描述vpcsecurityGroupsupdate√√
          添加弹性服务器vpccloudServerNicschange√√
          移除弹性服务器vpccloudServerNicschange√√
          添加辅助网卡vpccloudServerNicschange√√
          移除辅助网卡vpccloudServerNicschange√√
          删除安全组vpcsecurityGroupsdelete√√
          克隆安全组vpcsecurityGroupscopy√√
          vpcsecurityGroupscreate√√
          安全组规则列表安全组规则列表vpcsecurityGroupRuleslist√√
          添加/快速添加安全组规则vpcsecurityGroupRulescreate√×
          修改安全组规则vpcsecurityGroupRulesupdate√×
          复制安全组规则vpcsecurityGroupRulescreate√×
          删除安全组规则vpcsecurityGroupRulesdelete√×
          IPv4网关
          查询IPv4网关列表vpcipv4Gatewayslist√√
          查询IPv4网关详情
          vpcipv4Gatewaysget√√
          修改IPv4网关名称描述vpcipv4Gatewaysupdate√√
          绑定路由表vpcroutebinding√√
          解绑路由表vpcrouteunbinding√√
          IPv6网关

          创建IPv6网关

          vpcipv6Gatewayscreate√√

          删除IPv6网关

          vpcipv6Gatewaysdelete√√
          查询IPv6网关详情vpcipv6Gatewaysget√√

          查询IPv6网关列表

          vpcipv6Gatewayslist√√
          IPv6网关操作修改IPv6网关名称vpcipv6Gatewaysupdate√√
          绑定IPv6带宽vpcipv6Bandwidthsaddipv6√√
          解绑IPv6带宽vpcipv6Bandwidthsremoveipv6√√
          ACL创建网络ACLvpcfirewallPoliciescreate√√
          vpcvpcslist√√
          ACL列表获取vpcfirewallPolicieslist√√
          ACL详情获取vpcfirewallPoliciesget√×
          停用ACLvpcfirewallPoliciesstop√√
          启用ACLvpcfirewallPoliciesstart√√
          删除ACLvpcfirewallPoliciesdelete√√
          ACL关联子网vpcfirewallPoliciesattach√√
          ACL取消关联vpcfirewallPoliciesdetach√√
          ACL规则列表ACL规则列表vpcfirewallRuleslist√√
          添加ACL规则vpcfirewallRulescreate√√
          修改/配置/停用ACL规则/调整优先级vpcfirewallRulesupdate√√
          删除ACL规则vpcfirewallRulesdelete√√
          VPC虚拟IP创建虚拟IPvpcvipscreate√√
          查询虚拟IP列表vpcvipslist√√
          查询虚拟IP详情vpcvipsget√√
          修改虚拟IP名称描述vpcvipsupdate√√
          绑定服务器vpcvipsbinding√√
          解绑服务器vpcvipsunbinding√√
          绑定弹性IPvpcvipsbinding√√
          解绑弹性IPvpcvipsunbinding√√
          删除虚拟IPvpcvipsdelete√√
          dhcp选项集创建dhcp选项集vpcdhcpOptioncreate√√
          查询dhcp选项集列表vpcdhcpOptionlist√√
          查询dhcp选项集详情vpcdhcpOptionlist√√
          修改dhcp选项集配置vpcdhcpOptionupdate√√
          关联VPCvpcdhcpOptionbinding√√
          解关联VPCvpcdhcpOptionunbinding√√
          删除dhcp选项集vpcdhcpOptiondelete√√
          前缀列表创建前缀列表vpcprefixListcreate√√
          查询前缀列表vpcprefixListlist√√
          查询前缀列表详情vpcprefixListget√√
          修改前缀列表vpcprefixListupdate√√
          克隆前缀列表vpcprefixListclone√√
          删除前缀列表vpcprefixListdelete√√
          二层连接网关创建二层连接网关vpcl2gwcreate√√
          查询二层连接网关列表vpcl2gwlist√√
          查询二层连接网关详情vpcl2gwlist√√
          修改二层连接网关vpcl2gwupdate√√
          删除二层连接网关vpcl2gwdelete√√
          二层连接网关续订vpcl2gwcreate√√
          二层连接网关退订vpcl2gwdelete√√
          创建二层连接vpcl2gwConnectioncreate√√
          修改二层连接vpcl2gwConnectionupdate√√
          删除二层连接vpcl2gwConnectiondelete√√
          组播创建组播域vpcmulticastcreate√√
          查询组播域列表vpcmulticastlist√√
          组播转发展示vpcmulticastget√√
          修改组播域vpcmulticastupdate√√
          删除组播域vpcmulticastdelete√√
          路径分析创建路径分析vpcpathAnalyzercreate√×
          查询路径分析列表vpcpathAnalyzerlist√×
          查询路径分析详情vpcpathAnalyzerget√×
          发起路由分析vpcpathAnalyzerupdate√×
          删除历史分析vpcpathAnalyzerHistorydelete√×
          删除路径分析vpcpathAnalyzerdelete√×

          以下是虚拟私有云服务openapi接口相关权限三元组及生效范围:

          子产品openapi描述openapi url权限三元组配置支持IAM(资源池/全局)配置支持企业项目(资源组)
          VPC创建vpc/v4/vpc/createvpc:vpcs:create√×
          删除VPC/v4/vpc/deletevpc:vpcs:delete√×
          新查询VPC列表/v4/vpc/new-listvpc:vpcs:list√×
          查询用户vpc信息/v4/vpc/queryvpc:vpcs:get√×
          查询用户vpc列表/v4/vpc/listvpc:vpcs:list√×
          vpc绑定ipv6网段/v4/vpc/associate-ipv6-cidrsvpc:vpcs:update√×
          vpc解绑ipv6网段/v4/vpc/disassociate-ipv6-cidrsvpc:vpcs:update√×
          查看ipv6cidr/v4/ipv6/list-cidrsvpc:vpcs:get√×
          VPC绑定扩展网段/v4/vpc/associate-secondary-cidrsvpc:vpcs:update√×
          VPC解绑扩展网段/v4/vpc/disassociate-secondary-cidrsvpc:vpcs:update√×
          修改VPC属性/v4/vpc/updatevpc:vpcs:update√×
          修改VPC的IPv6状态/v4/vpc/update-ipv6-statusvpc:vpcs:update√×
          子网修改子网属性/v4/vpc/update-subnetvpc:subnets:update√×
          创建子网/v4/vpc/create-subnetvpc:subnets:create√×
          新查询子网列表/v4/vpc/new-list-subnetvpc:subnets:list√×
          查询用户子网列表/v4/vpc/list-subnetvpc:subnets:list√×
          删除子网/v4/vpc/delete-subnetvpc:subnets:delete√×
          查询用户子网信息/v4/vpc/query-subnetvpc:subnets:get√×
          子网开启IPv6/v4/vpc/subnet-enable-ipv6vpc:subnets:update√×
          修改子网的IPv6状态/v4/vpc/update-subnet-ipv6-statusvpc:subnets:update√×
          子网更换ACL/v4/vpc/replace-subnet-aclvpc:firewallPolicies:replace√×
          子网更换路由表/v4/vpc/replace-subnet-route-tablevpc:route:binding√×
          子网解绑ACL/v4/vpc/disassociate-subnet-aclvpc:firewallPolicies:detach√×
          查看子网已使用IP/v4/vpc/list-used-ipsvpc:subnets:get√×
          路由表修改单条路由规则/v4/vpc/route-table/modify-rulevpc:routeRules:change√×
          修改路由表属性/v4/vpc/route-table/modifyvpc:route:modify√×
          创建单条路由规则/v4/vpc/route-table/create-rulevpc:routeRules:create√×
          创建网关路由/v4/vpc/route-table/create-gateway-routetablevpc:route:create√×
          创建路由表/v4/vpc/route-table/createvpc:route:create√×
          删除单条路由规则/v4/vpc/route-table/delete-rulevpc:routeRules:delete√×
          删除路由表/v4/vpc/route-table/deletevpc:route:delete√×
          新查询路由表列表/v4/vpc/route-table/new-listvpc:route:list√×
          新查询路由表规则列表/v4/vpc/route-table/new-list-rulesvpc:routeRules:list√×
          查询路由表列表/v4/vpc/route-table/listvpc:route:list√×
          查询路由表规则列表/v4/vpc/route-table/list-rulesvpc:routeRules:list√×
          查询路由表详情/v4/vpc/route-table/showvpc:route:get√×
          批量创建路由表规则/v4/vpc/route-table/create-rulesvpc:routeRules:create√×
          批量修改路由表规则/v4/vpc/route-table/modify-rulesvpc:routeRules:change√×
          批量删除路由表规则/v4/vpc/route-table/delete-rulesvpc:routeRules:delete√×
          IPv4网关IPv4网关解绑网关路由表/v4/vpc/ipv4-gw/remove-route-table-bindingvpc:route:unbinding√×
          获取IPv4网关列表/v4/vpc/ipv4-gw/listvpc:ipv4Gateways:list√×
          IPv4网关绑定网关路由表/v4/vpc/ipv4-gw/add-route-table-bindingvpc:route:binding√×
          查看IPv4网关详情/v4/vpc/ipv4-gw/showvpc:ipv4Gateways:get√×
          IPv6网关新查询IPv6列表/v4/ipv6/new-ipv6-listvpc:ipv6Address:list√×
          查询ipv6网关详情/v4/vpc/get-ipv6-gateway-attributevpc:ipv6Gateways:get√×
          查询ipv6网关列表/v4/vpc/list-ipv6-gatewayvpc:ipv6Gateways:list√×
          删除ipv6网关/v4/vpc/delete-ipv6-gatewayvpc:ipv6Gateways:delete√×
          创建ipv6网关/v4/vpc/create-ipv6-gatewayvpc:ipv6Gateways:create√×
          查询IPv6详情/v4/ipv6/ipv6-showvpc:ipv6Address:get√×
          查询IPv6列表/v4/ipv6/ipv6-listvpc:ipv6Address:list√×
          弹性网卡更换子网/v4/ports/change-private-ipvpc:cloudServerNics:change√×
          修改网卡属性/v4/ports/updatevpc:cloudServerNics:change√×
          创建弹性网卡/v4/ports/createvpc:cloudServerNics:create√×
          删除弹性网卡/v4/ports/deletevpc:cloudServerNics:delete√×
          单个网卡关联多个IPv6地址/v4/ports/assign-ipv6vpc:cloudServerNics:change√×
          单个网卡解绑多个IPv6地址/v4/ports/unassign-ipv6vpc:cloudServerNics:change√×
          多个网卡关联IPv6地址/v4/ports/batch-assign-ipv6vpc:cloudServerNics:change√×
          多个网卡解绑IPv6地址/v4/ports/batch-unassign-ipv6vpc:cloudServerNics:change√×
          新查询网卡列表/v4/ports/new-listvpc:cloudServerNics:list√×
          更换VPC/v4/ports/change-vpcvpc:cloudServerNics:change√×
          查询网卡信息/v4/ports/showvpc:cloudServerNics:get√×
          检查网卡的状态/v4/ports/check-statusvpc:cloudServerNics:get√×
          批量检查网卡的状态/v4/ports/check-status-batchvpc:cloudServerNics:get√×
          网卡关联辅助私网IPs/v4/ports/assign-secondary-private-ipsvpc:cloudServerNics:change√×
          网卡绑定实例(云主机)/v4/ports/attachecs:cloudServerNics:binding√×
          网卡解绑实例(云主机)/v4/ports/detachecs:cloudServerNics:unbinding√×
          网卡解绑辅助私网IPs/v4/ports/unassign-secondary-private-ipsvpc:cloudServerNics:change√×
          查询网卡列表/v4/ports/listvpc:cloudServerNics:list√×
          网卡绑定物理机(弹性裸金属)/v4/ports/async-attach-bmdps:physicalServer:binding√×
          网卡解绑物理机(弹性裸金属)/v4/ports/async-detach-bmdps:physicalServer:unbinding√×
          虚拟IP创建虚拟IP/v4/vpc/havip/createvpc:vips:create√×
          删除虚拟IP/v4/vpc/havip/deletevpc:vips:delete√×
          查看虚拟IP列表/v4/vpc/havip/listvpc:vips:list√×
          绑定虚拟IP/v4/vpc/havip/bindvpc:vips:binding√×
          查看虚拟IP/v4/vpc/havip/showvpc:vips:get√×
          解绑虚拟IP/v4/vpc/havip/unbindvpc:vips:unbinding√×
          dhcp选项集vpc替换dhcp选项集/v4/dhcpoptionsets/dhcp_replace_vpcvpc:dhcpOption:replace√×
          dhcp选项集取消关联vpc/v4/dhcpoptionsets/dhcp_disassociate_vpcvpc:dhcpOption:unbinding√×
          dhcp选项集关联vpc/v4/dhcpoptionsets/dhcp_associate_vpcvpc:dhcpOption:binding√×
          获取未绑定dhcp的vpc列表/v4/dhcpoptionsets/dhcp_list_unbind_vpcvpc:dhcpOption:list√×
          查询dhcp选项集/v4/dhcpoptionsets/queryvpc:dhcpOption:list√×
          创建dhcp选项集/v4/dhcpoptionsets/createvpc:dhcpOption:create√×
          获取绑定的vpc列表/v4/dhcpoptionsets/dhcp_list_vpcvpc:dhcpOption:list√×
          更新dhcp选项集/v4/dhcpoptionsets/updatevpc:dhcpOption:update√×
          删除dhcp选项集/v4/dhcpoptionsets/deletevpc:dhcpOption:delete√×
          查询dhcp选项集详情/v4/dhcpoptionsets/showvpc:dhcpOption:get√×
          前缀列表修改前缀列表属性/v4/prefixlist/updatevpc:prefixList:update√×
          删除前缀列表/v4/prefixlist/deletevpc:prefixList:delete√×
          克隆前缀列表/v4/prefixlist/clonevpc:prefixList:clone√×
          查询前缀列表/v4/prefixlist/queryvpc:prefixList:list√×
          修改前缀列表规则/v4/prefixlist_rule/updatevpc:prefixList:update√×
          删除前缀列表规则/v4/prefixlist_rule/deletevpc:prefixList:delete√×
          创建前缀列表/v4/prefixlist/createvpc:prefixList:create√×
          创建前缀列表规则/v4/prefixlist_rule/createvpc:prefixList:create√×
          查询前缀列表详情/v4/prefixlist/showvpc:prefixList:get√×
          查询前缀列表关联资源/v4/prefixlist/get_associationsvpc:prefixList:get√×
          安全组修改安全组入方向规则/v4/vpc/modify-security-group-ingressvpc:securityGroupRules:update√×
          修改安全组出方向规则/v4/vpc/modify-security-group-egressvpc:securityGroupRules:update√×
          更新安全组/v4/vpc/modify-security-group-attributevpc:securityGroups:update√×
          创建安全组出方向规则/v4/vpc/create-security-group-egressvpc:securityGroupRules:create√×
          创建安全组入方向规则/v4/vpc/create-security-group-ingressvpc:securityGroupRules:create√×
          删除安全组入方向规则/v4/vpc/revoke-security-group-ingressvpc:securityGroupRules:delete√×
          删除安全组出方向规则/v4/vpc/revoke-security-group-egressvpc:securityGroupRules:delete√×
          安全组批量绑定网卡/v4/vpc/batch-attach-security-group-portsvpc:cloudServerNics:change√×
          安全组批量解绑网卡/v4/vpc/batch-detach-security-group-portsvpc:cloudServerNics:change√×
          安全组支持批量绑定/v4/vpc/batch-join-security-groupvpc:cloudServerNics:change√×
          新查询用户安全组列表/v4/vpc/new-query-security-groupsvpc:securityGroups:list√×
          查询用户安全组详情/v4/vpc/describe-security-group-attributevpc:securityGroups:get√×
          绑定安全组/v4/vpc/join-security-groupvpc:cloudServerNics:change√×
          获取安全组绑定机器列表/v4/vpc/get-sg-associate-vmsvpc:securityGroups:get√×
          解绑安全组/v4/vpc/leave-security-groupvpc:cloudServerNics:change√×
          创建安全组/v4/vpc/create-security-groupvpc:securityGroups:create√×
          删除安全组/v4/vpc/delete-security-groupvpc:securityGroupRules:delete√×
          获取安全组规则详情/v4/vpc/describe-security-group-rulevpc:securityGroupRules:get√×
          安全组规则检查/v4/vpc/pre-check-sg-rulevpc:securityGroupRules:check√×
          查询用户安全组列表/v4/vpc/query-security-groupsvpc:securityGroups:list√×
          获取安全组规则列表/v4/vpc/describe-security-group-rulesvpc:securityGroupRules:list√×
          ACL查看Acl规则列表/v4/acl-rule/listvpc:firewallRules:list√×
          查看Acl列表信息/v4/acl/listvpc:firewallPolicies:list√×
          查看Acl的详细信息/v4/acl/queryvpc:firewallPolicies:get√×
          修改Acl属性/v4/acl/updatevpc:firewallPolicies:update√×
          修改Acl规则列表属性/v4/acl-rule/updatevpc:firewallRules:set√×
          创建Acl/v4/acl/createvpc:firewallPolicies:create√×
          创建Acl规则列表/v4/acl-rule/createvpc:firewallRules:add√×
          删除Acl/v4/acl/deletevpc:firewallPolicies:delete√×
          删除Acl规则列表/v4/acl-rule/deletevpc:firewallRules:delete√×
          新acl列表/v4/acl/new-listvpc:firewallPolicies:list√×
          克隆acl规则/v4/acl/clonevpc:firewallRules:create√×
          二层连接网关创建二层连接网关/v4/l2gw/createvpc:l2gw:create√×
          删除二层连接网关/v4/l2gw/deletevpc:l2gw:delete√×
          更新二层连接网关/v4/l2gw/updatevpc:l2gw:update√×
          查询二层连接网关列表/v4/l2gw/queryvpc:l2gw:list√×
          创建二层连接/v4/l2gw_connection/createvpc:l2gwConnection:create√×
          删除二层连接/v4/l2gw_connection/deletevpc:l2gwConnection:delete√×
          更新二层连接/v4/l2gw_connection/updatevpc:l2gwConnection:update√×
          查询二层连接列表/v4/l2gw_connection/queryvpc:l2gwConnection:list√×
          查询云专线或VPN网关/v4/l2gw/gw_queryvpc:l2gw:get√×
          校验tunnel/v4/l2gw_connection/tunnel_checkvpc:l2gw:check√×
          二层连接网关续订询价/v4/l2gw/query-renew-pricevpc:l2gw:create√×
          二层连接网关订购询价/v4/l2gw/query-create-pricevpc:l2gw:create√×
          二层连接网关续订/v4/l2gw/renewvpc:l2gw:create√×
          对等连接同意建立对等连接/v4/vpc/vpcpeer/agree-requestvpc:peering:create√×
          拒绝建立对等连接/v4/vpc/vpcpeer/reject-requestvpc:peering:create√×
          查询对等连接详情/v4/vpc/get-vpc-peer-connection-attributevpc:peering:get√×
          查询对等连接列表/v4/vpc/list-vpc-peer-connectionvpc:peering:list√×
          修改对等连接属性/v4/vpc/modify-vpc-peer-connectionvpc:peering:update√×
          删除对等连接/v4/vpc/delete-vpc-peer-connectionvpc:peering:delete√×
          创建对等连接/v4/vpc/create-vpc-peer-connectionvpc:peering:create√×
          获取待处理的对等连接请求/v4/vpc/vpcpeer/requestsvpc:peeringConnectRequest:list√×
          对等链接绑定标签/v4/vpc/vpcpeer/bind-labelvpc:peering:update√×
          对等链接解绑标签/v4/vpc/vpcpeer/unbind-labelvpc:peering:update√×
          获取对等链接绑定的标签/v4/vpc/vpcpeer/list-labelsvpc:peering:get√×
          创建对等链接路由/v4/vpc/vpcpeer/create-routevpc:routeRules:create√×
          删除对等链接路由/v4/vpc/vpcpeer/delete-routevpc:routeRules:delete√×
          获取对等链接路由/v4/vpc/vpcpeer/query-routevpc:routeRules:list√×
          筛选条件创建入方向过滤规则/v4/mirrorflow/create-filter-in-rulevpc:mirrorFilterRules:create√×
          创建出方向过滤规则/v4/mirrorflow/create-filter-out-rulevpc:mirrorFilterRules:create√×
          创建过滤条件/v4/mirrorflow/create-filtervpc:mirrorFilter:create√×
          删除过滤条件/v4/mirrorflow/delete-filtervpc:mirrorFilter:delete√×
          删除过滤规则/v4/mirrorflow/delete-filter-rulevpc:mirrorFilterRules:delete√×
          更新过滤规则/v4/mirrorflow/update-filter-rulevpc:mirrorFilterRules:update√×
          更新过滤条件/v4/mirrorflow/update-filtervpc:mirrorFilter:update√×
          查看过滤条件列表/v4/mirrorflow/list-filtervpc:mirrorFilter:list√×
          查看过滤规则列表/v4/mirrorflow/list-filter-rulevpc:mirrorFilterRules:list√×
          查看过滤条件详情/v4/mirrorflow/show-filtervpc:mirrorFilter:get√×
          调整过滤规则优先级/v4/mirrorflow/change-filter-rule-priorityvpc:mirrorFilterRules:update√×
          镜像会话创建流量会话/v4/flowsession/createvpc:trafficMirror:create√×
          删除流量会话/v4/flowsession/deletevpc:trafficMirror:delete√×
          启动流量会话/v4/flowsession/startvpc:trafficMirror:start√×
          暂停流量会话/v4/flowsession/stopvpc:trafficMirror:stop√×
          更新流量会话/v4/flowsession/updatevpc:trafficMirror:update√×
          查看流量会话列表/v4/flowsession/listvpc:trafficMirror:list√×
          查看流量会话详情/v4/flowsession/showvpc:trafficMirror:get√×
          购买流量会话/v4/flowsession/buyvpc:trafficMirror:create√×
          退订流量会话/v4/flowsession/refundvpc:trafficMirror:delete√×
          添加流量会话源/v4/flowsession/add-sourcevpc:trafficMirror:increase√×
          移除流量会话源/v4/flowsession/remove-sourcevpc:trafficMirror:decrease√×
          修改流量会话目的/v4/flowsession/update-targetvpc:trafficMirror:change√×
          流日志修改vpc流日志/v4/log/modify-vpc-accesslogvpc:flowlogs:update√×
          删除vpc流日志/v4/log/delete-vpc-accesslogvpc:flowlogs:delete√×
          查询vpc流日志/v4/log/list-vpc-accesslogvpc:flowlogs:list√×
          创建vpc流日志/v4/log/add-vpc-accesslogvpc:flowlogs:create√×
          路径分析创建网络路径/v4/vnia/create-network-pathvpc:pathAnalyzer:create√×
          创建网络路径分析/v4/vnia/create-network-path-analysisvpc:pathAnalyzer:run√×
          删除网络路径分析/v4/vnia/delete-network-path-analysisvpc:pathAnalyzer:delete√×
          获取网络路径分析列表/v4/vnia/list-network-path-analysisvpc:pathAnalyzer:get√×
          获取网络路径分析详情/v4/vnia/show-network-path-analysisvpc:pathAnalyzer:get√×
          删除网络路径/v4/vnia/delete-network-pathvpc:pathAnalyzer:delete√×
          获取网络路径列表/v4/vnia/list-network-pathvpc:pathAnalyzer:list√×
          获取网络路径详情/v4/vnia/show-network-pathvpc:pathAnalyzer:get√×
          删除网络路径分析报告/v4/vnia/delete-network-path-reportvpc:pathAnalyzerHistory:delete√×
          获取网络路径分析报告列表/v4/vnia/list-network-path-reportvpc:pathAnalyzer:get√×
          获取网络路径分析报告详情/v4/vnia/show-network-path-reportvpc:pathAnalyzer:get√×

          天翼云支持对用户组/子用户,进行资源池或全局维度的权限授权;同时也支持在企业项目中,对用户组进行资源组维度的权限授权。部分没有企业项目属性的接口或资源,授权只能以资源池或全局维度进行。以资源池或全局维度进行的授权判断,其优先级高于企业项目中的资源组维度授权。

          通过IAM用户控制资源访问

          在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对虚拟私有云资源的访问。

          操作步骤

          创建IAM子用户

          具体操作,请参见“创建子用户/子用户分组”。

          创建自定义策略

          天翼云提供了访问虚拟私有云资源的系统策略,更多信息,请参见“管理权限”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见“自定义策略“。

          策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。

          细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。

          策略版本号:Version,标识策略结构的版本号。目前为1.1.

          策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。

          作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。

          授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。

          a) 脚本配置策略示例一:为IAM子用户配置虚拟私有云查看者权限。

          {
              "Version": "1.1",
              "Statement": [
                  {
                      "Action": [
                          "vpc:*:list",
                          "vpc:*:get",
                          "vpc:*:get*",
                          "vpc:*:check",
                          "elb:*:list",
                          "elb:*:get",
                          "dps:*:list",
                          "dps:*:get",
                          "ctlts:inst:listProject",
                          "ctlts:inst:listUnit",
                          "ecs:*:get",
                          "ecs:*:list"
                      ],
                      "Effect": "Allow"
                  }
              ]
          }
          

          b) 脚本配置策略示例二:为IAM子用户配置虚拟私有云所有操作权限。

          {
              "Version": "1.1",
              "Statement": [
                  {
                      "Action": [
                          "vpc:*:*",
                          "ecs:*:get",
                          "elb:*:list",
                          "elb:*:get",
                          "dps:*:list",
                          "dps:*:get",
                          "ctlts:inst:listProject",
                          "ctlts:inst:listUnit",
                          "ecs:*:list"
                      ],
                      "Effect": "Allow"
                  }
              ]
          }
          

          授权自定义策略

          授予IAM用户访问所创建的自定义策略范围中的资源,具体操作,请参见“自定义策略”。

          授权系统策略

          您也可以直接使用天翼云预制的产品系统策略对IAM子用户进行授权。

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  开启/关闭虚拟私有云IPv6
          下一篇 :  子网管理
          搜索 关闭
          ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2026天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明