资源路径授权
更新时间 2026-08-19 15:22:42
最近更新时间: 2026-08-19 15:22:42
海量文件服务 OceanFS 提供基于文件系统唯一标识ID的资源路径精细化授权能力。通过该功能,您可以将权限管控粒度精确到单个文件系统,实现最小维度的资源访问控制。在 IAM(统一身份认证)中创建自定义策略并指定特定资源后,被授权的 IAM 用户将仅拥有对应资源的使用权限,无法访问未授权的其他资源。
支持资源路径授权的资源类型
| 资源类型 | 资源名称 | 资源路径说明 |
|---|---|---|
| filesystem | 文件系统 | 【格式】 ctrn:oceanfs:{V#regionId}::filesystem/{V#sfsUid} 【说明】 对于 OceanFS 资源,用户通过资源池 ID 和文件系统 sfsUid 指定具体的资源路径,支持通配符*。 【示例】
说明 文件系统的 sfsUid 可在文件系统列表页或详情页中查看“ID”字段。 |
支持指定资源授权的三元组
当前支持在 IAM 策略中指定具体资源路径的三元组如下表所示,未列出的其他三元组仅支持授权所有资源,不支持选特定资源授权:
说明
OpenAPI 也支持资源粒度授权,可以根据下表进行子账号的资源路径设置。
| 权限名称 | OpenAPI | 三元组 | 权限类型 | 资源路径 |
|---|---|---|---|---|
| 查询文件系统的详情信息、VPC信息 | /v4/oceanfs/info-by-name-sfs /v4/oceanfs/info-sfs /v4/oceanfs/list-vpc-permission | oceanfs:shares:get | 读 | 支持 |
| 查询客户端IP列表 | v4/oceanfs/list-mounted-clients | oceanfs:mountedClients:list | 读 | 支持 |
| 退订文件系统 | /v4/oceanfs/refund-sfs | oceanfs:shares:delete | 写 | 支持 |
| 扩容文件系统 | /v4/oceanfs/resize-sfs | oceanfs:shares:resize | 写 | 支持 |
| 续订文件系统 | /v4/oceanfs/renew-sfs | oceanfs:shares:renew | 写 | 支持 |
| 文件系统重命名 | /v4/oceanfs/rename-sfs | oceanfs:shares:rename | 写 | 支持 |
| 绑定VPC | /v4/oceanfs/vpc-bind-permission | oceanfs:vpcs:bind | 写 | 支持 |
| 解绑VPC | /v4/oceanfs/vpc-unbind-permission | oceanfs:vpcs:detach | 写 | 支持 |
| 换绑权限组 | /v4/oceanfs/vpc-change-permission | oceanfs:permission:change | 写 | 支持 |
| 创建跨域复制 | /v4/oceanfs/create-duplicate | oceanfs:duplicate:create | 写 | 支持 |
| 删除跨域复制配置 | /v4/oceanfs/delete-duplicate | oceanfs:duplicate:delete | 写 | 支持 |
| 查询复制配置 | /v4/oceanfs/list-duplicate | oceanfs:duplicate:get | 读 | 支持 |
| 设置复制覆盖保护开关 | /v4/oceanfs/set-protect-switch | oceanfs:protect:set | 写 | 支持 |
| 加入AD域 | /v4/oceanfs/join-ad | oceanfs:ad:join | 写 | 支持 |
| 退出AD域 | /v4/oceanfs/delete-ad | oceanfs:ad:quit | 写 | 支持 |
| 查看AD域 | /v4/oceanfs/list-ad | oceanfs:ad:get | 读 | 支持 |
| 修改AD域配置 | /v4/oceanfs/modify-ad | oceanfs:ad:update | 写 | 支持 |
| 创建快照 | /v4/oceanfs/snapshot/new-snapshot | oceanfs:snapshot:create | 写 | 支持 |
| 创建目录配额 | /v4/oceanfs/new-subdir-quota | oceanfs:quota:create | 写 | 支持 |
| 查询目录配额 | /v4/oceanfs/list-subdir-quota | oceanfs:quota:list | 读 | 支持 |
| 修改目录配额 | /v4/oceanfs/update-subdir-quota | oceanfs:quota:update | 写 | 支持 |
| 删除目录配额 | /v4/oceanfs/delete-subdir-quota | oceanfs:quota:delete | 写 | 支持 |
| 创建目录 | /v4/oceanfs/create-subdir | oceanfs:subdir:create | 写 | 支持 |
| 查看目录是否存在 | /v4/oceanfs/get-subdir | oceanfs:subdir:get | 读 | 支持 |
| 删除目录 | /v4/oceanfs/delete-subdir | oceanfs:subdir:delete | 写 | 支持 |