资源路径授权
更新时间 2026-08-19 15:22:00
最近更新时间: 2026-08-19 15:22:00
并行文件服务提供基于文件系统唯一标识 ID 的资源路径精细化授权能力。通过该功能,您可以将权限管控粒度精确到单个文件系统,实现最小维度的资源访问控制。在 IAM(统一身份认证)中创建自定义策略并指定特定资源后,被授权的 IAM 用户将仅拥有对应资源的使用权限,无法访问未授权的其他资源。
支持资源路径授权的资源类型
| 资源类型 | 资源名称 | 资源路径说明 |
|---|---|---|
| filesystem | 文件系统 | 【格式】 ctrn:hpfs:{V#regionId}::filesystem/{V#sfsUid} 【说明】 对于 HPFS 资源,用户通过资源池 ID 和文件系统 sfsUid 指定具体的资源路径,支持通配符*。 【示例】
|
支持指定资源的三元组
当前支持在 IAM 策略中指定具体资源路径的三元组如下表所示,未列出的其他三元组仅支持授权所有资源(*):
| 权限名称 | 三元组 | 权限类型 | 资源路径 |
|---|---|---|---|
| 并行文件文件系统删除 | hpfs:files:delete | 写 | 支持 |
| 并行文件文件系统名称修改 | hpfs:files:update | 写 | 支持 |
| 并行文件文件系统扩容 | hpfs:files:resize | 写 | 支持 |
| 并行文件文件系统详情 | hpfs:files:info | 读 | 支持 |
| 并行文件VPC绑定 | hpfs:vpcs:bind | 写 | 支持 |
| 并行文件VPC解绑 | hpfs:vpcs:unbind | 写 | 支持 |
| 创建协议服务 | hpfs:protocol:create | 写 | 支持 |
| 删除协议服务 | hpfs:protocol:delete | 写 | 支持 |
| 创建FILESET | hpfs:fileset:create | 写 | 支持 |
| 查询FILESET详情 | hpfs:fileset:info | 读 | 支持 |
| 修改FILESET | hpfs:fileset:update | 写 | 支持 |
| 删除FILESET | hpfs:fileset:delete | 写 | 支持 |
| 并行文件目录创建 | hpfs:directory:create | 写 | 支持 |
| 并行文件目录查询 | hpfs:directory:get | 读 | 支持 |
| 创建数据流动策略 | hpfs:dataflow:create | 写 | 支持 |
| 查询数据流动策略详情 | hpfs:dataflow:info | 读 | 支持 |
| 修改数据流动策略 | hpfs:dataflow:update | 写 | 支持 |
| 删除数据流动策略 | hpfs:dataflow:delete | 写 | 支持 |
| 创建数据流动任务 | hpfs:task:create | 写 | 支持 |
| 查询数据流动任务详情 | hpfs:task:info | 读 | 支持 |