活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      统一身份认证(一类节点)

      统一身份认证(一类节点)

      • 统一身份认证(一类节点)

      无数据

        • 产品动态
        • 产品动态
        • 产品概述
        • 产品定义
        • 术语解释
        • 产品功能
        • 使用IAM授权的云服务
        • 系统策略
        • 权限管理
        • 使用限制
        • 计费说明
        • 计费及开通说明
        • 快速入门
        • 入门说明
        • 第一步:创建用户组和授权
        • 第二步:创建IAM用户和登录
        • 用户指南
        • 用户管理
        • 修改账号登录名
        • 创建账号登录名
        • 创建用户
        • 用户授权
        • 修改用户
        • 查看用户详情
        • 重置密码
        • 删除用户
        • 用户组管理
        • 创建用户组
        • 用户组授权
        • 修改用户组
        • 管理用户组
        • 删除用户组
        • 授权管理
        • 查看现有的全部IAM授权记录
        • 删除授权
        • 策略管理
        • 策略内容
        • 策略语法
        • 编辑策略
        • 创建自定义策略
        • 删除策略
        • 企业项目管理
        • 创建企业项目
        • 企业项目资源管理
        • 基于企业项目完成授权
        • 修改企业项目
        • 企业项目停用/启用
        • 企业项目资源迁出/迁入
        • 委托
        • 创建委托
        • 委托授权
        • 删除委托
        • 切换委托
        • 身份提供商管理
        • 用户SSO概览
        • 使用AD FS进行用户SSO的示例
        • 身份提供商概览
        • 创建身份提供商
        • 查看身份提供商
        • 修改身份提供商
        • 删除身份提供商
        • 访问控制
        • 操作保护
        • 安全设置
        • 最佳实践
        • 安全使用IAM
        • 多运维人员权限设置案例
        • 常见问题
        • 管理设置类
        • 企业项目类
        • IAM授权与企业项目授权的区别
        • 计费类
        • 子用户如何创建和下单一类节点资源(以云主机为例)
        • 子用户如何查看账单管理界面
        • 子用户无法导出账单
          无相关产品

          本页目录

          帮助中心 统一身份认证(一类节点) 产品概述 系统策略
          系统策略
          更新时间 2026-05-13 22:15:34
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2026-05-13 22:15:34
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本文为您说明云服务在CTIAM上配置的系统策略

          系统策略是指云服务在IAM预置的常用授权项,以下表格将展示不同云服务预置的系统策略。管理者权限代表该系统策略包含了执行当前服务下所有操作的权限,观察者、只读权限代表了当前服务下除了执行权限外的所有查询权限。

           

          作用范围

          系统策略的作用范围,代表使用该策略进行授权时,可选的授权范围。

          系统策略更新

          天翼云IAM系统策略结合最新云服务能力演进,对以下系统策略进行更新处理。其中,计划下线的系统策略将于2026/5/14 20:00:00(北京时间)正式生效。已使用该系统策略的用户不受影响,请放心使用。

          全局通用

          服务作用范围系统策略名称系统策略描述
          通用全局CtyunFullAccess天翼云全局读写权限(包含官网管理中心功能、接入IAM的一类资源池节点全量云服务操作)
          通用全局CtyunResourceAdmin天翼云全量资源(接入IAM的一类资源池节点全量云服务)、订单、合同、账务、卡券等管理权限,不包含IAM功能权限
          通用全局CtyunReadOnlyAccess天翼云全局只读权限(包含官网管理中心只读操作、接入IAM的一类资源池节点全量云服务只读操作,暂不包含科研助手)
          通用全局CtyunTenantGuest除统一身份认证服务外天翼云全局只读权限(包含官网管理中心只读操作,接入IAM的一类资源池节点全量云服务只读操作)

          备注:以上通用策略的构建基础是各产品接入的权限策略控制点(即:权限三元组),对于暂未接入IAM系统的产品或权限控制点默认不受到策略限制。

          云服务

          产线分类云服务名称作用范围系统策略名称当前状态历史系统策略描述最新系统策略描述
          计算弹性伸缩服务全局as admin正常使用 弹性伸缩全读写访问权限
          计算弹性伸缩服务资源池as viewer正常使用 弹性伸缩服务只读访问权限
          计算弹性伸缩服务全局scaling admin计划下线 弹性伸缩服务(AS)全读写访问权限
          计算弹性伸缩服务全局scaling admin正常使用弹性伸缩服务-管理员权限弹性伸缩服务(AS)全读写访问权限
          计算弹性伸缩服务全局scaling viewer计划下线viewer不可操作弹性伸缩服务(AS)只读访问权限
          计算弹性伸缩服务全局scaling viewer计划下线 弹性伸缩服务(AS)只读访问权限
          计算弹性伸缩服务全局scaling viewer正常使用弹性伸缩服务-观察者权限弹性伸缩服务(AS)只读访问权限
          计算弹性伸缩服务全局scaling-project计划下线  
          计算镜像服务资源池image admin计划下线  
          计算镜像服务资源池image viewer计划下线  
          计算镜像服务资源池ims admin正常使用镜像服务-管理者权限镜像服务(IMS)全读写访问权限
          计算镜像服务资源池ims viewer正常使用镜像服务-观察者权限镜像服务(IMS)只读访问权限
          计算镜像服务资源池shareImages Admin正常使用共享镜像服务-使用者权限共享镜像服务全读写访问权限
          计算物理机资源池dps admin正常使用物理机服务-管理者权限物理机服务(DPS)全读写访问权限
          计算物理机资源池dps viewer正常使用物理机服务-观察者权限物理机服务(DPS)只读访问权限
          计算云硬盘全局vbs viewer正常使用云硬盘备份-观察者权限云硬盘备份(VBS)只读访问权限
          计算云主机全局csbs admin正常使用云主机备份-管理者权限云主机备份(CSBS)全读写访问权限
          计算云主机资源池ecs admin正常使用云主机服务-管理者权限云主机服务(ECS)全读写访问权限
          计算云主机资源池ecs user计划下线云主机服务-使用者权限云主机服务-使用者权限
          计算云主机资源池ecs viewer正常使用云主机服务-观察者权限云主机服务(ECS)只读访问权限
          计算云主机资源池ServersGroups Admin正常使用云主机组-管理者权限云主机组(ServersGroups)全读写访问权限
          计算云主机资源池ServersGroups Viewer正常使用云主机组-观察者权限云主机组(ServersGroups)只读访问权限
          计算云助手资源池cas admin正常使用云助手admin权限云助手(CAS)全读写访问权限
          计算云助手资源池cas user计划下线云助手user权限云助手user权限
          计算云助手资源池cas viewer正常使用云助手viewer权限云助手(CAS)只读访问权限
          人工智能ai网关全局CtyunAssumeRoleForAgwAccessISuite正常使用 ai网关访问智算套件接口策略
          人工智能慧聚平台全局huijuOutAdmin正常使用管理员 
          人工智能慧聚平台全局huijuOutCommon正常使用  
          人工智能慧聚平台全局huijuOutOps正常使用  
          人工智能慧聚平台全局huijuOutSLAdmin正常使用二级管理员二级管理员
          人工智能科研助手全局bc admin正常使用批量计算服务-管理者权限(最高权限)科研助手-管理者权限(最高权限,具备科研助手所有功能的读写权限)
          人工智能科研助手全局bc user正常使用批量计算服务-使用者权限(读写权限)科研助手-使用者权限(科研助手部分读写访问权限,包含主流功能模块的创建、使用、删除等读写功能,不包括权限的配置、核心策略规则等写入权限)
          人工智能科研助手全局bc viewer正常使用批量计算服务-观察者权限(只读权限)科研助手-观察者权限(仅可访问受控范围内的只读权限,部分权限类功能无法访问。)
          人工智能云算网一体化全局CtyunAssumeRoleForYswPolicy正常使用用于云算网一体化调度平台服务内联委托的授权策略用于云算网一体化调度平台服务内联委托的授权策略
          人工智能云骁智算全局cwai developer计划下线云骁智算平台算法工程师访问策略云骁智算平台算法工程师访问策略
          人工智能云骁智算全局cwai maintainer计划下线云骁智算平台业务运维工程师访问策略云骁智算平台业务运维工程师访问策略
          人工智能云骁智算全局CWAI 云骁服务委托专用策略计划下线CWAI 云骁服务委托专用策略CWAI 云骁服务委托专用策略
          人工智能智能体引擎全局CtyunAGEFullAccess正常使用本策略定义了使用智能体引擎的全部权限。本策略定义了使用智能体引擎的全部权限。
          人工智能智能体引擎全局CtyunAGEReadOnlyAccess正常使用本策略定义了只读访问智能体引擎的权限。本策略定义了只读访问智能体引擎的权限。
          人工智能智能体引擎全局CtyunAssumeRolePolicyForAGE正常使用用于CtyunAssumeRoleForAGE的服务委托授权策略用于CtyunAssumeRoleForAGE的服务委托授权策略
          存储并行文件服务资源池并行文件查看者正常使用并行文件查看者并行文件服务(HPFS)只读访问权限
          存储并行文件服务资源池并行文件管理者正常使用并行文件管理者并行文件服务(HPFS)全读写访问权限
          存储存储容灾服务全局CtyunAssumeRolePolicyForADTS正常使用容灾多活管理员权限容灾多活管理员权限
          存储存储容灾服务资源池snapshotpolicy Admin正常使用快照策略服务-管理者权限快照策略服务(snapshotpolicy)全读写访问权限
          存储存储容灾服务全局snapshotpolicy Viewer正常使用快照策略服务-观察者权限快照策略服务(snapshotpolicy)只读访问权限
          存储弹性文件全局sfsadmin正常使用弹性文件服务-管理者权限弹性文件服务(SFS Turbo)全读写访问权限
          存储弹性文件全局sfsviewer正常使用弹性文件服务-观察者权限弹性文件服务(SFS Turbo)只读访问权限
          存储弹性文件全局sfspermission admin计划下线弹性文件权限组/权限组规则(无企业项目属性)弹性文件权限组/权限组规则(无企业项目属性)
          存储弹性文件全局sfspermission viewer计划下线弹性文件权限/权限组规则(无企业项目属性)弹性文件权限/权限组规则(无企业项目属性)
          存储对象存储全局zos admin正常使用对象存储服务-管理者权限对象存储服务(ZOS)全读写访问权限
          存储对象存储全局zos viewer正常使用对象存储服务-观察者权限对象存储服务(ZOS)只读访问权限
          存储海量文件服务资源池海量文件服务OceanFS-观察者权限(viewer)正常使用海量文件服务OceanFS只读权限海量文件服务(OceanFS)只读访问权限
          存储海量文件服务资源池海量文件服务OceanFS-管理者权限(admin)正常使用海量文件服务OceanFS全部权限海量文件服务(OceanFS)全读写访问权限
          存储云备份全局CtyunCBRFullAccess正常使用云备份管理者(admin)权限云备份(CBR)全读写访问权限
          存储云备份全局CtyunCBRReadOnlyAccess正常使用云备份查看者(viewer)权限云备份(CBR)只读访问权限
          存储云容灾全局CtyunCDRFullAccess正常使用云容灾管理者权限云容灾(CDR)服务全读写访问权限
          存储云容灾全局CtyunCDRReadOnlyAccess正常使用云容灾查看者权限云容灾(CDR)只读访问权限
           
          存储云硬盘资源池evs admin正常使用云硬盘服务-管理者权限云硬盘服务(EVS)全读写访问权限
          存储云硬盘资源池evs viewer正常使用云硬盘服务-观察者权限云硬盘服务(EVS)只读访问权限
          存储云硬盘全局vbs admin正常使用云硬盘备份-管理者权限云硬盘备份(VBS)全读写访问权限
          存储云硬盘全局云硬盘备份-观察者权限计划下线云硬盘备份观察者(viewer)权限云硬盘备份观察者(viewer)权限
          存储云硬盘全局云硬盘备份-管理者权限计划下线云硬盘备份管理者(admin)权限云硬盘备份管理者(admin)权限
          存储云主机备份全局csbs viewer正常使用云主机备份-观察者权限云主机备份(CSBS)只读访问权限
          网络NAT网关资源池nat admin正常使用NAT网关-管理者权限NAT网关(NAT)全读写访问权限
          网络NAT网关资源池nat viewer正常使用NAT网关-观察者权限NAT网关(NAT)只读访问权限
          网络SDWAN全局sdwan admin正常使用SDWAN-管理者权限SDWAN全读写访问权限
          网络SDWAN全局sdwan viewer正常使用SDWAN-观察者权限SDWAN只读访问权限
          网络SDWAN全局SDWAN流日志admin正常使用SDWAN流日志管理员权限SDWAN流日志全读写访问权限
          网络SDWAN全局SDWAN流日志viewer正常使用SDWAN流日志查看者权限SDWAN流日志只读访问权限
          网络VPN资源池vpn admin正常使用VPN服务-管理者权限VPN服务全读写访问权限
          网络VPN资源池vpn viewer正常使用VPN服务-观察者权限VPN服务只读访问权限
          网络VPN全局添加VPN网关正常使用VPN网关添加权限VPN网关添加权限
          网络弹性负载均衡全局alb admin正常使用alb 管理员权限应用型负载均衡(ALB)全读写访问权限
          网络弹性负载均衡全局alb viewer正常使用alb 观察者权限应用型负载均衡(ALB)只读访问权限
          网络弹性负载均衡全局elb admin正常使用弹性负载均衡(ELB)全读写访问权限弹性负载均衡(ELB)全读写访问权限
          网络弹性负载均衡全局elb viewer正常使用负载均衡-观察者权限弹性负载均衡(ELB)只读访问权限
          网络弹性负载均衡全局gwlb admin正常使用gwlb 管理员权限网关型负载均衡(GWLB)全读写访问权限
          网络弹性负载均衡全局gwlb viwer正常使用gwlb 查看者角色权限网关型负载均衡(GWLB)只读访问权限
          网络共享流量包全局flowPackage admin正常使用共享流量包管理者权限共享流量包全读写访问权限
          网络共享流量包全局flowPackage viewer正常使用共享流量包观察者权限共享流量包只读访问权限
          网络内网DNS全局idns admin正常使用内网DNS管理者内网DNS(CT-IDNS)全读写访问权限
          网络内网DNS全局idns viewer正常使用内网DNS查看者内网DNS(CT-IDNS)只读访问权限
          网络虚拟私有云资源池ipv6 admin计划下线ipv6 adminipv6 admin
          网络虚拟私有云资源池ipv6 viewer计划下线ipv6 vieweripv6 viewer
          网络虚拟私有云资源池IPv6带宽_admin正常使用IPv6带宽默认的管理员权限IPv6带宽全读写访问权限
          网络虚拟私有云资源池IPv6带宽_viewer正常使用IPv6带宽默认的查看用户权限IPv6带宽只读访问权限
          网络虚拟私有云资源池IPv6网关_admin计划下线IPv6网关默认的管理员权限IPv6网关全读写访问权限
          网络虚拟私有云资源池IPv6网关_viewer计划下线IPv6网关默认的查看用户权限IPv6网关只读访问权限
          网络虚拟私有云资源池mirrorFilter admin计划下线流量镜像--筛选条件管理者权限流量镜像筛选条件(mirrorFilter)全读写访问权限
          网络虚拟私有云资源池mirrorFilter user计划下线流量镜像--筛选条件使用者权限流量镜像筛选条件(mirrorFilter)只读访问权限
          网络虚拟私有云资源池mirrorFilter viewer计划下线流量镜像--筛选条件观察者权限流量镜像筛选条件(mirrorFilter)只读访问权限
          网络虚拟私有云全局peering admin计划下线对等连接-管理者权限对等连接-管理者权限
          网络虚拟私有云全局peering admin计划下线对等连接管理者权限对等连接-管理者权限
          网络虚拟私有云全局peering viewer计划下线对等连接查看者权限对等连接查看者权限
          网络虚拟私有云全局peering viewer计划下线对等连接-查看者权限对等连接查看者权限
          网络虚拟私有云资源池securityGpRules Admin计划下线安全组规则-管理者服务安全组规则全读写访问权限
          网络虚拟私有云资源池securityGpRules Viewer计划下线安全组规则-观察者权限安全组规则只读访问权限
          网络虚拟私有云资源池securityGroup admin计划下线安全组管理者权限安全组全读写访问权限
          网络虚拟私有云资源池securityGroup user计划下线安全组使用者权限安全组查看和管理规则访问权限
          网络虚拟私有云资源池securityGroup viewer计划下线安全组观察者权限安全组只读访问权限
          网络虚拟私有云资源池ServerNics Admin计划下线弹性网卡-管理者权限弹性网卡-管理者权限
          网络虚拟私有云资源池ServerNics Viewer计划下线弹性网卡-观察者权限弹性网卡-观察者权限
          网络虚拟私有云资源池trafficMirror admin计划下线流量镜像--镜像会话管理者权限流量镜像(trafficMirror)全读写访问权限
          网络虚拟私有云资源池trafficMirror user计划下线流量镜像--镜像会话使用者权限流量镜像(trafficMirror)查看、启停、变更镜像源和目的的访问权限
          网络虚拟私有云资源池trafficMirror viewer计划下线流量镜像--镜像会话观察者权限流量镜像(trafficMirror)只读访问权限
          网络虚拟私有云资源池vpc admin正常使用虚拟私有云-管理者权限虚拟私有云(VPC)全读写访问权限
          网络虚拟私有云资源池vpc viewer正常使用虚拟私有云-观察者权限虚拟私有云(VPC)只读访问权限
          网络虚拟私有云全局vpcep admin正常使用VPC终端节点管理者权限VPC终端节点管理者权限
          网络虚拟私有云全局vpcep viewer正常使用VPC终端节点查看者权限VPC终端节点查看者权限
          网络虚拟私有云资源池vpcRoute Admin计划下线路由表-管理者权限路由表全读写访问权限
          网络虚拟私有云资源池vpcRoute Viewer计划下线路由表-观察者权限123路由表只读访问权限
          网络虚拟私有云资源池VPC流日志 admin计划下线 本策略定义了VPC流日志的管理员权限(全部权限)
          网络虚拟私有云资源池VPC流日志 viewer计划下线 本策略定义了VPC流日志的查看者权限(可读访问)
          网络虚拟私有云资源池链路检测admin计划下线链路检测管理员链路检测管理员
          网络虚拟私有云资源池链路检测viewer计划下线链路检测只读用户链路检测只读用户
          网络云间高速全局CtyunZNETAdmin正常使用云间高速-管理者权限云间高速(EC)全读写访问权限
          网络云间高速全局CtyunZNETViewer正常使用云间高速-查看者权限云间高速(EC)只读访问权限
          网络云专线全局cda admin计划下线云专线服务-管理者权限计划隐藏
          网络云专线全局cda viewer计划下线云专线服务-观察者权限计划隐藏
          网络云专线全局云专线查看者正常使用云专线查看者视图云专线(CDA)只读访问权限
          网络云专线全局云专线管理者正常使用云专线管理者视图云专线(CDA)全读写访问权限
          云终端天翼云电脑(政企版)全局ecpc_admin正常使用云电脑-管理员权限云电脑全读写访问权限
          云终端天翼云电脑(政企版)全局ecpc_viewer正常使用云电脑-观察者权限云电脑只读访问权限
          云终端天翼云手机全局云手机只读管理员正常使用云手机-观察者权限云手机只读访问权限
          云终端天翼云手机全局云手机admin管理员正常使用云手机管理员权限云手机全读写访问权限
          CDN与边缘CDN全局cdn api admin正常使用CDN API-管理员权限CDN API的专属管控权限,支持CDN业务接口调用、接口权限管理及接口使用数据查询等全部操作能力
          CDN与边缘CDN全局cdn console admin正常使用CDN控制台-管理员权限CDN控制台全读写访问权限
          CDN与边缘CDN全局cdn console viewer正常使用CDN控制台-观察者权限CDN控制台只读访问权限
          CDN与边缘边缘安全加速平台全局accessone console admin正常使用边缘安全加速平台-Aone安全与加速-管理员权限边缘安全加速平台-Aone安全与加速-全读写访问权限
          CDN与边缘边缘安全加速平台全局accessone console viewer正常使用边缘安全加速平台-Aone安全与加速-只读权限边缘安全加速平台-Aone安全与加速-只读访问权限
          容器与中间件弹性容器实例全局CtyunECIFullPolicy正常使用ECI 完全访问权限系统策略弹性容器实例(ECI)全读写访问权限
          容器与中间件弹性容器实例全局CtyunECIReadOnlyPolicy正常使用ECI 只读权限系统策略弹性容器实例(ECI)只读访问权限
          容器与中间件分布式容器云平台全局cceone委托策略正常使用cceone委托策略用于CtyunAssumeRoleForCCEONE的服务委托授权策略
          容器与中间件分布式容器云平台全局分布式容器云平台CCE One-admin正常使用分布式容器云平台CCE One默认管理员策略,拥有所有权限(适用于一类节点资源池)分布式容器云平台(CCE One)全读写访问权限
          容器与中间件分布式容器云平台全局分布式容器云平台CCE One-user正常使用分布式容器云平台CCE One默认使用者策略,对应用拥有治理权限(适用于一类节点资源池)仅用于管理分布式容器云平台(CCE One)控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          容器与中间件分布式容器云平台全局分布式容器云平台CCE One-viewer正常使用分布式容器云平台CCE One默认查看者策略,对应用仅拥有只读权限(适用于一类节点资源池)分布式容器云平台(CCE One)只读访问权限
          容器与中间件分布式消息服务全局KAFKA admin正常使用自研-分布式消息服务Kafka CTIAM 产品默认管理员策略分布式消息服务Kafka全读写访问权限
          容器与中间件分布式消息服务全局KAFKA user正常使用自研-分布式消息服务Kafka CTIAM 产品默认使用者策略仅用于管理分布式消息服务Kafka控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          容器与中间件分布式消息服务全局KAFKA viewer正常使用自研-分布式消息服务Kafka CTIAM 产品默认浏览者策略分布式消息服务Kafka只读访问权限
          容器与中间件分布式消息服务全局lnlineDelegationRolePolicyKafka正常使用分布式消息KAFKA内联委托角色策略用于lnlineDelegationRolePolicyKafka的服务委托授权策略
          容器与中间件分布式消息服务全局MQ2 admin正常使用自研-分布式消息服务rocketmq CTIAM 产品默认管理员策略分布式消息服务RocketMQ全读写访问权限
          容器与中间件分布式消息服务全局MQ2 user正常使用自研-分布式消息服务rocketmq CTIAM 产品默认使用者策略仅用于管理分布式消息服务RocketMQ控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          容器与中间件分布式消息服务全局MQ2 viewer正常使用自研-分布式消息服务rocketmq CTIAM 产品默认浏览者策略分布式消息服务RocketMQ只读访问权限
          容器与中间件分布式消息服务全局MQTT只读管理员正常使用分布式消息服务MQTT只读访问权限分布式消息服务MQTT只读访问权限
          容器与中间件分布式消息服务全局MQTT普通管理员正常使用仅用于管理分布式消息服务MQTT控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作仅用于管理分布式消息服务MQTT控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          容器与中间件分布式消息服务全局MQTT超级管理员正常使用分布式消息服务MQTT全读写访问权限分布式消息服务MQTT全读写访问权限
          容器与中间件分布式消息服务全局RabbitMQ-4.0 默认浏览者正常使用自研-分布式消息服务RabbitMQ CTIAM 产品默认浏览者策略分布式消息服务RabbitMQ只读访问权限
          容器与中间件分布式消息服务全局RabbitMQ-4.0-普通使用者正常使用自研-分布式消息服务RabbitMQCTIAM 产品默认使用者策略仅用于管理分布式消息服务RabbitMQ控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          容器与中间件分布式消息服务全局RabbitMQ-4.0-超级管理员正常使用自研-分布式消息服务RabbitMQ CTIAM 产品超级管理员策略分布式消息服务RabbitMQ全读写访问权限
          容器与中间件分布式消息服务全局RocketMQ-MQ2 admin正常使用分布式消息服务RocketMQ-MQ2管理权限分布式消息服务RocketMQ全读写访问权限
          容器与中间件分布式消息服务全局RocketMQ-MQ2 user正常使用分布式消息服务RocketMQ 普通用户权限策略仅用于管理分布式消息服务RocketMQ控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          容器与中间件分布式消息服务全局RocketMQ-MQ2 viewer正常使用只读访问分布式消息服务RocketMQ-MQ2的权限分布式消息服务RocketMQ只读访问权限
          容器与中间件函数计算全局CtyunFcDefaultDelegateRolePolicy正常使用函数计算-服务委托用于CtyunFcDefaultDelegateRole的服务委托授权策略
          容器与中间件函数计算全局CtyunFcFullPolicy正常使用管理函数计算(FC)服务的权限函数计算(FC)全读写访问权限
          容器与中间件函数计算全局CtyunFcInvocationPolicy正常使用调用函数计算(FC)服务的权限函数计算(FC)产品提供的函数调用权限
          容器与中间件函数计算全局CtyunServiceInlineDelegateRolePolicyForFC正常使用函数计算-内联委托用于CtyunServiceDelegateRoleForFC的服务委托授权策略
          容器与中间件全局事务服务资源池GTS普通用户策略计划下线GTS普通用户,可使用事务分组设置相关正常功能GTS普通用户,可使用事务分组设置相关正常功能
          容器与中间件全局事务服务资源池GTS管理员策略计划下线GTS管理员用户,拥有所有功能权限GTS管理员用户,拥有所有功能权限
          容器与中间件容器镜像服务全局CRS LTS委托策略正常使用容器镜像服务CRS-委托调用LTS策略,用于用户委托调用LTS相关接口用于CtyunLTSAssumeRoleForCRS的服务委托授权策略
          容器与中间件容器镜像服务全局CRS委托策略正常使用用于CRS委托调用VPCE、内网DNS的委托策略用于CtyunAssumeRoleForCRS的服务委托授权策略
          容器与中间件容器镜像服务全局CtyunAssumeRolePolicyForCRSAccessZOS正常使用容器镜像服务CRS-委托调用ZOS策略,用于用户委托调用ZOS相关接口容器镜像服务CRS-委托调用ZOS策略,用于用户委托调用ZOS相关接口
          容器与中间件容器镜像服务全局CtyunAssumeRolePolicyForCRSOpenZOS正常使用容器镜像服务CRS-委托开通ZOS策略,用于用户委托开通ZOS服务容器镜像服务CRS-委托开通ZOS策略,用于用户委托开通ZOS服务
          容器与中间件容器镜像服务全局容器镜像服务CRS admin正常使用容器镜像服务CRS-管理员权限策略,拥有CRS所有资源的读写权限容器镜像服务(CRS)全读写访问权限
          容器与中间件容器镜像服务全局容器镜像服务CRS user正常使用容器镜像服务CRS-普通用户权限策略,拥有除了订单相关操作之外的所有读写权限仅用于管理容器镜像服务(CRS)控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          容器与中间件容器镜像服务全局容器镜像服务CRS viewer正常使用容器镜像服务CRS-只读用户权限策略,对CRS所有资源拥有只读权限容器镜像服务(CRS)只读访问权限
          容器与中间件事件总线全局CtyunAssumePolicyForEbByCloudflow正常使用事件总线获取工作流执行权限的服务内联委托角色策略用于CtyunAssumeRoleForEbByCloudflow的服务委托授权策略
          容器与中间件事件总线全局CtyunAssumePolicyForEventBridge正常使用事件总线默认服务内联委托策略用于CtyunAssumeRoleForEventBridge的服务委托授权策略
          容器与中间件事件总线全局CtyunServicelnlineDelegationPolicyForEb正常使用事件总线默认服务内联委托策略(仅同步函数实例时使用)用于CtyunServicelnlineDelegationRoleForEb的服务委托授权策略
          容器与中间件事件总线全局CtyunServicelnlineDelegationRolePolicyForEb正常使用事件总线服务内联委托角色策略(仅同步函数实例时使用)用于CtyunServicelnlineDelegationRoleForEb的服务委托授权策略
          容器与中间件事件总线全局CtyunServicelnlineDelegationRolePolicyForEventBridge正常使用事件总线默认服务内联委托角色策略用于CtyunAssumeRoleForEventBridge的服务委托授权策略
          容器与中间件事件总线全局EventBridge admin正常使用超级管理员权限策略,拥有事件总线EventBridge所有资源的读写权限事件总线(EventBridge)全读写访问权限
          容器与中间件事件总线全局Eventbridge publisher正常使用仅拥有事件总线EventBridge事件的发送权限事件总线(EventBridge)事件发送权限
          容器与中间件事件总线全局EventBridge user正常使用普通用户策略,拥有事件总线EventBridge除订单相关操作之外对其他资源拥有读写权限仅用于管理事件总线(EventBridge)控制台的资源操作,但不包含退订等订单类相关操作
          容器与中间件事件总线全局EventBridge viewer正常使用管理员权限策略,拥有事件总线EventBridge所有资源的只读权限事件总线(EventBridge)只读访问权限
          容器与中间件微服务引擎全局微服务引擎-微服务治理中心MSGC-admin正常使用微服务引擎-微服务治理中心MSGC默认管理者策略,对应用拥有管理权限(适用于一类节点资源池)微服务引擎-微服务治理中心(MSGC)全读写访问权限
          容器与中间件微服务引擎全局微服务引擎-微服务治理中心MSGC-user正常使用微服务引擎-微服务治理中心MSGC默认使用者策略,对应用拥有治理权限(适用于一类节点资源池)仅用于管理微服务引擎-微服务治理中心(MSGC)控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          容器与中间件微服务引擎全局微服务引擎-微服务治理中心MSGC-viewer正常使用微服务引擎-微服务治理中心MSGC默认查看者策略,对应用仅拥有只读权限(适用于一类节点资源池)微服务引擎-微服务治理中心(MSGC)只读访问权限
          容器与中间件微服务引擎全局微服务引擎-云原生网关CGW-admin正常使用微服务引擎-云原生网关CGW默认管理者策略,拥有所有权限(适用于一类节点资源池)微服务引擎-云原生网关(CGW)全读写访问权限
          容器与中间件微服务引擎全局微服务引擎-云原生网关CGW-user正常使用微服务引擎-云原生网关CGW默认使用者策略,拥有实例(不可订购、退订等生命周期管理操作)的使用权限(适用于一类节点资源池)仅用于管理微服务引擎-云原生网关(CGW)控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          容器与中间件微服务引擎全局微服务引擎-云原生网关CGW-viewer正常使用微服务引擎-云原生网关CGW默认查看者策略,拥有实例的只读权限(适用于一类节点资源池)微服务引擎-云原生网关(CGW)只读访问权限
          容器与中间件微服务引擎全局微服务引擎-注册配置中心RCC-admin正常使用微服务引擎-注册配置中心RCC默认管理者策略,拥有所有权限(适用于一类节点资源池)微服务引擎-注册配置中心(RCC)全读写访问权限
          容器与中间件微服务引擎全局微服务引擎-注册配置中心RCC-user正常使用微服务引擎-注册配置中心RCC默认使用者策略,拥有实例的使用权限,无订购、扩缩容、退订等管理权限(适用于一类节点资源池)仅用于管理微服务引擎-注册配置中心(RCC)控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          容器与中间件微服务引擎全局微服务引擎-注册配置中心RCC-viewer正常使用微服务引擎-注册配置中心RCC默认只读策略,拥有实例的所有查询权限,无编辑、删除、新增等管理权限(适用于一类节点资源池)微服务引擎-注册配置中心(RCC)只读访问权限
          容器与中间件微服务引擎全局微服务治理委托授权正常使用微服务治理委托授权用于CtyunAssumeRoleForvpcemsgc的服务委托授权策略
          容器与中间件微服务云应用平台全局CtyunAssumeRolePolicyForMSAP正常使用用于CtyunAssumeRoleForMSAP的服务委托授权策略用于CtyunAssumeRoleForMSAP的服务委托授权策略
          容器与中间件微服务云应用平台全局微服务云应用平台MSAP系统管理员正常使用微服务云应用平台MSAP系统管理员策略,拥有MSAP系统所有权限(适用于一类节点资源池)微服务云应用平台(MSAP)全读写访问权限
          容器与中间件微服务云应用平台全局微服务云应用平台MSAP应用管理员正常使用微服务云应用平台MSAP系统应用管理员策略,负责与应用相关的管理员权限(适用于一类节点资源池)微服务云应用平台(MSAP)应用管理策略,包含环境、项目模块的只读访问权限,以及应用、应用实例、应用监控、服务治理模块的全读写权限
          容器与中间件微服务云应用平台全局微服务云应用平台MSAP应用运维人员正常使用微服务云应用平台MSAP系统应用运维策略,负责与应用相关的运维权限(适用于一类节点资源池)微服务云应用平台(MSAP)应用运维策略,包含环境、项目、应用、应用监控、服务治理模块的只读访问权限,以及应用实例模块的全读写权限
          容器与中间件微服务云应用平台全局微服务云应用平台MSAP资源管理员正常使用微服务云应用平台MSAP系统资源管理员策略,负责与环境、集群相关的管理员权限(适用于一类节点资源池)微服务云应用平台(MSAP)资源管理策略,包含环境、项目的全读写管理权限以及应用、应用监控、服务治理的只读访问权限
          容器与中间件微服务云应用平台全局微服务云应用平台MSAP资源运维人员正常使用微服务云应用平台MSAP系统资源运维策略,负责与环境、集群相关的运维权限(适用于一类节点资源池)微服务云应用平台(MSAP)资源运维策略,包含环境、项目、应用、应用监控、服务治理模块的只读访问权限
          容器与中间件微服务云应用平台全局微服务云应用平台MSAP-viewer正常使用微服务云应用平台MSAP默认查看着策略,拥有只读权限(适用于一类节点资源池)微服务云应用平台(MSAP)只读访问权限
          容器与中间件应用服务网格资源池CtyunCsmAdminTrust正常使用服务网格在用户委托授权后,得到的日志服务权限。用于CtyunCsmAdminTrust的服务委托授权策略
          容器与中间件应用服务网格资源池CtyunCsmAdminTrust2计划下线获得用户委托授权后,操作VPC资源获得用户委托授权后,操作VPC资源
          容器与中间件应用服务网格资源池CtyunCsmAdminTrustVpcOper计划下线获得用户委托授权后,操作VPC资源获得用户委托授权后,操作VPC资源
          容器与中间件应用服务网格全局应用服务网格CSM-admin正常使用应用服务网格CSM默认管理员策略,拥有所有权限(适用于一类节点资源池)应用服务网格(CSM)全读写访问权限
          容器与中间件应用服务网格全局应用服务网格CSM-viewer正常使用应用服务网格CSM默认使用者策略,拥有实例的只读权限(适用于一类节点资源池)应用服务网格(CSM)只读访问权限
          容器与中间件应用高可用全局应用高可用故障演练平台委托授权管理员权限正常使用应用高可用故障演练平台委托授权管理员权限用于adtsChaosAdmin的服务委托授权策略
          容器与中间件应用高可用全局应用高可用委托授权管理员权限正常使用应用高可用委托授权管理员策略用于adtsadmin的服务委托授权策略
          容器与中间件应用性能监控全局应用性能监控授权事件总线策略正常使用应用性能监控服务在用户委托授权后,得到的事件总线服务权限用于apmDeliverEventbrige的服务委托授权策略
          容器与中间件应用性能监控全局应用性能监控与vpce委托授权策略正常使用应用性能监控服务在用户委托授权后,得到的vpce服务权限。用于apmVpceAdmintrust的服务委托授权策略
          容器与中间件应用性能监控全局应用性能监控APM-admin正常使用应用性能监控APM默认管理员策略,拥有所有权限(适用于一类节点资源池)应用性能监控(APM)全读写访问权限
          容器与中间件应用性能监控全局应用性能监控APM-user正常使用应用性能监控APM默认使用者策略,拥有产品(不可订购、退订等管理操作)的使用权限(适用于一类节点资源池)仅用于管理应用性能监控(APM)控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          容器与中间件应用性能监控全局应用性能监控APM-viewer正常使用应用性能监控APM默认查看着策略,拥有只读权限(适用于一类节点资源池)应用性能监控(APM)只读访问权限
          容器与中间件云工作流全局CtyunCloudflowDefaultDelegateRolePolicy正常使用云工作流(Cloudflow)的默认服务委托角色策略用于CtyunCloudflowDefaultDelegateRole的服务委托授权策略
          容器与中间件云工作流全局CtyunCloudflowInlineDelegateRolePolicy正常使用云工作流(CloudFlow)的内联委托角色策略用于CtyunCloudflowInlineDelegateRole的服务委托授权策略
          容器与中间件云日志服务全局CtyunFcReadOnlyPolicy正常使用只读访问函数计算(FC)服务的权限函数计算(FC)只读访问权限
          容器与中间件云日志服务全局云日志服务通用委托授权策略计划下线云日志服务在用户委托授权后,使用该策略调用第三方服务云日志服务在用户委托授权后,使用该策略调用第三方服务
          容器与中间件云日志服务全局云日志服务与ecs委托授权策略正常使用云日志服务在用户委托授权后,得到的ecs服务权限。用于ltsEcsAdmintrust的服务委托授权策略
          容器与中间件云日志服务全局云日志服务与kafka委托授权策略正常使用云日志服务在用户委托授权后,得到的kafka服务权限。用于ltsKafkaAdmintrust的服务委托授权策略
          容器与中间件云日志服务全局云日志服务LTS-admin正常使用云日志服务LTS默认管理员策略,拥有所有权限(适用于一类节点资源池)云日志服务(LTS)全读写访问权限
          容器与中间件云日志服务全局云日志服务LTS-viewer正常使用云日志服务LTS默认查看者策略,拥有日志数据的只读权限(适用于一类节点资源池)云日志服务(LTS)只读访问权限
          容器与中间件云容器引擎资源池apm-prometheus与it的委托授权策略计划下线apm-prometheus服务在用户委托授权后,得到的获取it的aksk权限。用于apmItAdmintrust的服务委托授权策略
          容器与中间件云容器引擎全局CCSE viewer计划下线作废,不可用作废,不可用
          容器与中间件云容器引擎全局云容器引擎-CCE admin正常使用云容器引擎ccse-管理员策略,对容器所有资源拥有读写权限云容器引擎(CCE)全读写访问权限
          容器与中间件云容器引擎全局云容器引擎-CCE user正常使用云容器引擎ccse-普通用户策略,除订单相关操作之外对其他资源拥有读写权限仅用于管理云容器引擎(CCE)控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          容器与中间件云容器引擎全局云容器引擎-CCE viewer正常使用云容器引擎ccse-只读用户策略,对容器所有资源仅拥有只读权限云容器引擎(CCE)只读访问权限
          容器与中间件云容器引擎全局云容器引擎CCE服务委托策略正常使用云容器引擎CCE服务委托专用策略用于cceadmintrust的服务委托授权策略
          容器与中间件云容器引擎全局云容器引擎CCE资源委托策略正常使用云容器引擎CCE资源委托专用策略用于ecsadmintrust、ebmadmintrust的资源委托授权策略
          容器与中间件云应用引擎全局CtyunCAEFulPolicy正常使用云应用引擎(CAE)的管理员权限云应用引擎(CAE)全读写访问权限
          容器与中间件云应用引擎全局CtyunCAEReadOnlyPolicy正常使用云应用引擎(CAE)的只读访问权限云应用引擎(CAE)只读访问权限
          容器与中间件云应用引擎全局CtyunCAEReadWritePolicy正常使用云应用引擎(CAE)的读写访问权限仅用于管理云应用引擎(CAE)控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          容器与中间件云应用引擎全局CtyunCAEServiceDefaultDelegateRolePolicy正常使用云应用引擎(CAE)的服务委托权限用于CtyunCAEServiceDefaultDelegateRole的服务委托授权策略
          容器与中间件云应用引擎全局CtyunCAEServicelnlineDelegationRolePolicy正常使用云应用引擎(CAE)的内联委托权限用于CtyunCAEServiceInlineDelegateRole的服务委托授权策略
          容器与中间件云原生网关全局云原生网关与日志委托授权策略计划下线云原生网关在用户委托授权后,得到的日志服务权限。云原生网关在用户委托授权后,得到的日志服务权限。
          容器与中间件云原生网关全局云原生API网关AGW-admin正常使用云原生API网关(AGW)全读写访问权限云原生API网关(AGW)全读写访问权限
          容器与中间件云原生网关全局云原生API网关AGW-viewer正常使用云原生API网关(AGW)只读访问权限云原生API网关(AGW)只读访问权限
          容器与中间件云原生API网关全局CtyunAssumeRolePolicyForAgw正常使用云原生网关在用户委托授权后,得到的日志、应用性能监控和ELB等服务权限。用于CtyunAssumeRoleForAgw的服务委托授权策略
          容器与中间件云原生API网关全局CtyunCgwAdminTrust正常使用云原生网关在用户委托授权后,得到的日志和应用性能监控服务权限。用于CtyunCgwAdminTrust的服务委托授权策略
          容器与中间件云原生API网关全局云原生API网关AGW-user正常使用仅用于管理云原生API网关(AGW)控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作仅用于管理云原生API网关(AGW)控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          数据库分布式关系型数据库全局CtyunDRDSFullAccess正常使用分布式关系型数据库(DRDS)默认管理员策略。仅对一类节点生效。分布式关系型数据库(DRDS)全读写访问权限,仅对一类节点生效。
          数据库分布式关系型数据库全局CtyunDRDSReadOnlyAccess正常使用分布式关系型数据库(DRDS)默认查看者策略。仅对一类节点生效。分布式关系型数据库(DRDS)只读访问权限,仅对一类节点生效。
          数据库分布式关系型数据库全局CtyunDRDSUserAccess正常使用分布式关系型数据库(DRDS)默认用户策略,仅对一类节点生效。分布式关系型数据库(DRDS)默认用户策略,支持DRDS控制台可见的主要功能的使用,但对关联RDS、分组、对弹性IP、用户、角色、用户权限、schema、序列实际新增、修改或删除权限做了限制,仅对一类节点生效。
          数据库分布式缓存全局CtyunServicelnlineDelegationRolePolicyCache正常使用分布式缓存内联委托角色策略用于dcsadmintrust的服务委托授权策略
          数据库分布式缓存服务全局分布式缓存Redis admin正常使用【分布式缓存服务Redis】-管理用户策略,对实例资源拥有管理维护权限分布式缓存服务Redis版全读写访问权限
          数据库分布式缓存服务全局分布式缓存Redis user正常使用【分布式缓存服务Redis】-使用用户策略,对实例资源拥有应用使用权限仅用于管理分布式缓存服务Redis版控制台的资源操作,但不包含新购、续订、变配、退订等订单类相关操作
          数据库分布式缓存服务全局分布式缓存Redis viewer正常使用【分布式缓存服务Redis】-只读用户策略,对实例资源仅拥有只读权限分布式缓存服务Redis版只读访问权限
          数据库分布式融合数据库全局HTAP-admin正常使用分布式融合数据库HTAP产品管理员权限分布式融合数据库(HTAP)全读写访问权限
          数据库分布式融合数据库全局HTAP-user正常使用分布式融合数据库HTAP产品普通用户权限分布式融合数据库(HTAP)部分读写访问权限,支持实例用户密码修改、数据库创建、实例用户创建。
          数据库分布式融合数据库全局HTAP-viewer正常使用分布式融合数据库HTAP产品只读用户权限分布式融合数据库(HTAP)只读访问权限
          数据库关系数据库全局MySQL-admin正常使用自研-关系数据库MySQL版 CTIAM 产品默认管理员策略关系数据库MySQL版(MySQL)全读写访问权限
          数据库关系数据库全局MySQL-reviewer正常使用自研-关系数据库MySQL版 CTIAM 产品默认 浏览者 策略关系数据库MySQL版(MySQL)只读访问权限
          数据库关系数据库全局MySQL-user正常使用自研-关系数据库MySQL版 CTIAM 产品默认使用者 策略关系数据库MySQL版(MySQL)该权限禁止用户做修改密码、重启实例、删除数据库等高权限动作,但允许用户进行其他基础操作;
          数据库关系数据库全局PostgreSQL只读用户正常使用PostgreSQL只读用户,仅支持查看实例等信息,不支持操作与修改关系数据库PostgreSQL版(RDS POSTGRESQL)只读访问权限,支持查看实例等信息,不支持操作与修改已有实例。
          数据库关系数据库全局PostgreSQL普通用户正常使用PostgreSQL普通用户,支持部分常规实例操作权限及实例查看权限关系数据库PostgreSQL版(RDS POSTGRESQL)部分读写访问权限,支持操作、查看已有实例。
          数据库关系数据库全局PostgreSQL管理员正常使用PostgreSQL管理员,拥有租户下全部权限关系数据库PostgreSQL版(RDS POSTGRESQL)全读写访问权限
          数据库关系数据库全局RDS2 admin正常使用超级管理员关系数据库MySQL版(RDS MySQL)管理员策略。该策略拥有租户下全部权限。
          数据库关系数据库全局RDS2 user正常使用普通管理员关系数据库MySQL版(RDS MySQL)普通用户策略。该策略允许您操作、查看已有实例。
          数据库关系数据库全局RDS2 viewer正常使用只读管理员关系数据库MySQL版(RDS MySQL)只读用户策略。该策略仅支持查看实例等信息,不支持操作与修改已有实例。
          数据库关系数据库资源池SQLServer admin正常使用SQLServer admin系统策略关系数据库SQL Server版(RDS SQL Server)全读写访问权限
          数据库关系数据库资源池SQLServer viewer正常使用SQLServer viewer系统策略关系数据库SQL Server版(RDS SQL Server)只读访问权限,支持查看实例等信息,不支持操作与修改已有实例。
          数据库数据传输服务全局DTS-admin正常使用DTS admin系统策略数据传输服务(DTS)全读写访问权限
          数据库数据传输服务全局DTS-user正常使用DTS user系统策略数据传输服务(DTS)部分读写访问权限,不包含获取分布式数据库分片信息、释放任务操作
          数据库数据传输服务全局DTS-viewer正常使用DTS viewer系统策略数据传输服务(DTS)只读访问权限
          数据库数据管理服务全局DMS-admin正常使用DMS-admin系统策略数据管理服务(DMS)全读写访问权限。
          数据库数据库审计全局数据库审计安全员策略正常使用数据库审计安全员策略该策略是用于数据库审计(DBA)安全管理的权限,包含配置数据库与规则、查看各类告警报告的权限
          数据库数据库审计全局数据库审计审计员策略正常使用数据库审计审计员策略该策略是用于数据库审计(DBA)审计管理的权限,包含查看其他用户的操作日志、管理审计的权限
          数据库数据库审计全局数据库审计系统管理员策略正常使用数据库审计系统管理员策略
           
          该策略是用于数据库审计(DBA)系统管理的权限,包含系统权限的配置和维护
           
          数据库数据库审计全局数据库审计admin策略正常使用数据库审计admin策略数据库审计(DBA)全读写访问权限
          数据库文档数据库全局dds admin正常使用文档数据库服务DDS CTIAM 产品默认管理员策略文档数据库服务(DDS)全读写访问权限
          数据库文档数据库全局dds user正常使用文档数据库服务DDS CTIAM 产品默认使用者 策略文档数据库服务(DDS)部分读写访问权限,支持查看实例等信息,不支持禁止用户修改密码、重启实例、删除账户。
          数据库文档数据库全局dds viewer正常使用文档数据库服务DDS CTIAM 产品默认 浏览者 策略文档数据库服务(DDS)只读访问权限
          数据库云数据库资源池clickhouse admin正常使用clickhouse admin云数据库ClickHouse全读写访问权限
          数据库云数据库资源池clickhouse user正常使用clickhouse user仅用于云数据库ClickHouse控制台的资源操作,但不包含创建账号、更新用户权限、重置用户密码、删除用户账号、解绑用户账号权限
          数据库云数据库资源池clickhouse viewer正常使用clickhouse viewer云数据库ClickHouse只读访问权限
          大数据datawings全局datawings admin计划下线datawings主账号权限datawings主账号权限
          大数据datawings全局datawings user计划下线datawings普通用户权限,仅可查询资源组,不可续订datawings普通用户权限,仅可查询资源组,不可续订
          大数据翼MapReduce全局EMRLogDeliveryAccess正常使用MapReduce服务上报日志专属策略用于CtyunOpenSearchLogDeliveryAccess的服务委托授权策略
          大数据翼MapReduce全局翼MapReduce 管理员正常使用具备翼MapReduce的用户管理权限翼MapReduce读写访问权限,适用于翼MR控制台,可进行IAM同步、新建角色、编辑角色、删除角色、删除集群操作
          大数据翼MapReduce全局翼MapReduce 用户正常使用具备翼MapReduce的普通用户权限翼MapReduce只读访问权限
          大数据云搜索服务全局csx admin正常使用云搜索服务一类节点管理者权限云搜索服务(CSX)全读写访问权限
          大数据云搜索服务全局csx user正常使用云搜索服务一类节点使用者权限云搜索服务(CSX)只读访问权限
          大数据云搜索服务全局OpenSearchLogDeliveryAccess正常使用云搜索服务上报日志专属策略用于CtyunOpenSearchLogDeliveryAccess的服务委托授权策略
          安全及管理web应用防火墙全局ctwaf admin正常使用ctwaf admin策略ctwaf admin策略
          安全及管理web应用防火墙全局ctwaf viewer正常使用ctwaf viewer策略ctwaf viewer策略
          安全及管理安全体检全局安全体检查看者-viewer正常使用安全体检(NSC)的只读权限安全体检(NSC)只读访问权限
          安全及管理安全体检全局安全体检管理者-admin正常使用安全体检(NSC)的全部权限安全体检(NSC)全读写访问权限
          安全及管理安全专区资源池dsz-AudAdmin正常使用审计管理员该策略是用于数据安全专区(DSZ)审计管理的权限,包含系统操作审计的查看与管理权限
          安全及管理安全专区全局数据安全专区订单业务员正常使用支持数据安全专区购买、续订、退订、升配、降配权限支持数据安全专区购买、续订、退订、升配、降配权限
          安全及管理服务器安全卫士全局ctcsscn admin正常使用服务器安全卫士(admin)权限服务器安全卫士(CTCSS)全局读写权限
          安全及管理服务器安全卫士全局ctcsscn viewer正常使用服务器安全卫士(viewer)权限服务器安全卫士(CTCSS)只读访问权限
          安全及管理服务器安全卫士全局服务器安全卫士-配额查看权限正常使用服务器安全卫士-配额查看权限服务器安全卫士(CTCSS)配额管理只读访问权限
          安全及管理服务器安全卫士全局服务器安全卫士-配额购买续订退订升配权限正常使用服务器安全卫士-配额购买续订退订升配权限该策略用于服务器安全卫士(CTCSS)订购、续订、退订、变配操作权限
          安全及管理服务器安全卫士全局服务器安全卫士委托授权策略正常使用服务器安全卫士委托授权策略服务器安全卫士(CTCSS)风险助手全读写权限
          安全及管理密钥管理全局kms admin正常使用kms admin密钥管理(KMS)全局读写访问权限
          安全及管理密钥管理全局kms viewer正常使用kms viewer密钥管理(KMS)只读访问权限
          安全及管理云堡垒机全局ctcbh admin正常使用云堡垒机(原生版)管理员策略云堡垒机(CBH)全读写访问权限
          安全及管理云堡垒机全局ctcbh viewer正常使用云堡垒机(原生版)查看策略云堡垒机(CBH)只读访问权限
          安全及管理云等保专区全局云等保-安全体检正常使用用于云等保专区 安全体检 权限控制云等保专区(CTYDB)安全体检全读写访问权限
          安全及管理云等保专区全局云等保-堡垒机正常使用用于云等保专区 堡垒机 权限控制云等保专区(CTYDB)堡垒机全读写访问权限
          安全及管理云等保专区全局云等保-风险助手正常使用用于云等保专区 风险助手 权限控制云等保专区(CTYDB)风险助手全读写访问权限
          安全及管理云等保专区全局云等保-漏洞扫描正常使用用于云等保专区 漏洞扫描 权限控制云等保专区(CTYDB)漏洞扫描全读写访问权限
          安全及管理云等保专区全局云等保-日志审计正常使用用于云等保专区 日志审计 权限控制云等保专区(CTYDB)日志审计全读写访问权限
          安全及管理云等保专区全局云等保-商用管理员正常使用用于云等保专区 管理员 所有权限控制云等保专区(CTYDB)全读写访问权限,同时包含资源下单权限
          安全及管理云等保专区全局云等保-数据库审计正常使用用于云等保专区 数据库审计 权限控制云等保专区(CTYDB)数据库审计全读写访问权限
          安全及管理云等保专区全局云等保-下一代防火墙正常使用用于云等保专区 下一代防火墙 权限控制云等保专区(CTYDB)下一代防火墙全读写访问权限
          安全及管理云等保专区全局云等保-业务管理员正常使用用于云等保专区 业务管理员 权限控制仅用于管理云等保专区(CTYDB)控制台的资源操作,但不包含新购、续订、变配、退订相关操作
          安全及管理云等保专区全局云等保-云安全中心正常使用用于云等保专区 云安全中心 权限控制云等保专区(CTYDB)云安全中心全读写访问权限
          安全及管理云等保专区全局云等保-主机安全正常使用用于云等保专区 主机安全 权限控制云等保专区(CTYDB)主机安全全读写访问权限
          安全及管理云等保专区全局云等保-WEB应用防火墙正常使用用于云等保专区 WEB应用防火墙 权限控制云等保专区(CTYDB)Web应用防火墙全读写访问权限
          安全及管理云防火墙全局CFW admin正常使用云防火墙(admin)权限云防火墙(CFW)全读写访问权限
          安全及管理云防火墙全局CFW viewer正常使用云防火墙(viewer)权限云防火墙(CFW)只读访问权限
          安全及管理云防火墙全局CFW-订购正常使用cfw-订购策略仅用于云防火墙(CFW)订购、续订、退订、升配操作权限。
          安全及管理云监控全局cm admin正常使用云监控服务-管理员权限云监控服务(CM)全读写访问权限
          安全及管理云监控全局cm viewer正常使用云监控服务-观察者权限云监控服务(CM)只读访问的基础权限.仅可查看监控资源(包括:监控面板、资源分组、站点监控、告警服务等)
          安全及管理云监控全局云监控查看者(viewer)正常使用云监控服务(CM)只读访问权限云监控服务(CM)只读访问权限
          安全及管理云监控全局云监控管理者(admin)正常使用云监控服务(CM)全读写访问权限云监控服务(CM)全读写访问权限
          安全及管理云密评专区全局云密评专区管理者正常使用云密评专区管理者策略云密评专区(CTCSZ)全读写访问权限
          安全及管理云审计全局cloudaudit-admin正常使用云审计管理员云审计(CLOUDAUDIT)全读写访问权限
          安全及管理云审计全局cloudaudit-auditor正常使用云审计(CLOUDAUDIT)只读访问权限云审计(CLOUDAUDIT)只读访问权限
          安全及管理云审计全局cloudaudit-viewer正常使用云审计普通用户策略云审计(CLOUDAUDIT)只读访问权限
          安全及管理云审计全局las-admin正常使用日志审计(LAS)全读写访问权限日志审计(LAS)全读写访问权限
          安全及管理云审计全局las-business正常使用日志审计 业务管理员 权限该策略是用于日志审计(LAS)业务管理的权限,包含登录管理实例的权限,但是无法再进行订购、续订等订单操作
          安全及管理云审计全局数据库审计业务管理员策略正常使用数据库审计业务管理员策略该策略是用于数据库审计(DBA)业务管理的权限,包含登录管理实例的权限,但是无法再进行订购、续订等订单操作
          安全与管理web应用防火墙全局ctwaf monitor正常使用ctwaf运营人员策略ctwaf运营人员策略
          安全与管理故障演练全局CtyunAssumeRolePolicyForADTSChaos正常使用故障演练服务管理员权限故障演练服务管理员权限
          安全与管理故障演练全局演练观察员正常使用拥有故障演练服务查看权限拥有故障演练服务查看权限
          安全与管理故障演练全局演练管理员正常使用拥有故障演练服务演练任务管理权限拥有故障演练服务演练任务管理权限
          安全与管理故障演练全局演练系统管理员正常使用拥有故障演练服务所有功能读写权限拥有故障演练服务所有功能读写权限
          安全与管理日志审计全局las-audit正常使用审计管理员该策略是用于日志审计(LAS)审计管理的权限,包含首页,资产管理,日志审计,风险分析-事件策略、报表管理,操作日志的菜单权限
          安全与管理日志审计全局las-security正常使用安全管理员该策略是用于日志审计(LAS)安全管理的权限,包含首页,资产管理,日志审计,风险分析,风险处置的菜单权限
          安全与管理数据安全专区资源池dsz-ApproveAdmin正常使用审批管理员该策略是用于数据安全专区(DSZ)审批管理的权限,包含任务查询与审核权限
          安全与管理数据安全专区资源池dsz-AuthAdmin正常使用权限管理员该策略是用于数据安全专区(DSZ)权限管理的权限,包含权限增删改查权限等操作
          安全与管理数据安全专区资源池dsz-SecAdmin正常使用安全管理员该策略是用于数据安全专区(DSZ)安全管理的权限,包含任务管理、资源管理、数据源管理等权限
          安全与管理数据安全专区资源池dsz-SysAdmin正常使用系统管理员该策略是用于数据安全专区(DSZ)系统管理的权限,包含安全设置、用户管理、系统管理、插件管理等权限
          安全与管理云等保专区全局云等保-数据分类分级正常使用云等保专区(CTYDB)数据分类分级读写访问权限云等保专区(CTYDB)数据分类分级读写访问权限
          安全与管理云等保专区全局云等保-数据脱敏与水印正常使用云等保专区(CTYDB)数据脱敏与水印读写访问权限云等保专区(CTYDB)数据脱敏与水印读写访问权限
          安全与管理云密评专区全局云密评专区查看者正常使用云密评专区查看者策略云密评专区(CTCSZ)只读访问权限
          安全与管理云日志服务全局云日志服务与ebm委托授权策略正常使用云日志服务在用户委托授权后,得到的ebm服务权限。用于ltsEbmAdmintrust的服务委托授权策略
          安全与管理智算安全专区资源池aisec admin正常使用本策略定义了智算安全专区的管理员权限(全部权限)本策略定义了智算安全专区的管理员权限(全部权限)
          安全与管理智算安全专区资源池aisec user正常使用本策略定义了智算安全专区的使用者权限(普通操作)本策略定义了智算安全专区的使用者权限(普通操作)
          安全与管理智算安全专区资源池aisec viewer正常使用本策略定义了智算安全专区的查看者权限(可读访问)本策略定义了智算安全专区的查看者权限(可读访问)
          企业应用证书全局ccms admin正常使用ccms admin策略证书管理服务(CCMS)全读写访问权限
          企业应用证书全局ccms viewer正常使用ccms viewer策略证书管理服务(CCMS)只读访问权限
          迁移与管理资源编排全局ros admin正常使用ros-管理者权限资源编排(ROS)全读写访问权限
          迁移与管理资源编排全局ros no execute正常使用排除 资源栈/执行计划部署+资源栈删除+取消部署权限资源编排(ROS)部分读写访问权限,不包含资源栈/执行计划部署、资源栈删除、取消部署权限
          迁移与管理资源编排全局ros viewer正常使用ros-观察者权限资源编排(ROS)只读访问权限
          视频AOne全局aonemeeting console admin正常使用AOne会议控制台-管理员权限AOne会议控制台全读写访问权限
          视频AOne全局aonemeeting console viewer正常使用AOne会议控制台-观察者权限AOne会议控制台只读访问权限
          视频媒体存储全局媒体存储-产品侧授权正常使用媒体存储产品侧授权媒体存储(CT-XStor)产品主子账号功能的虚拟策略。配置本策略则开启媒体存储主子账号功能,删除本策略则关闭主子账号功能。
          视频视频直播全局ctlvdn admin正常使用直播控制台-管理者权限直播控制台全读写访问权限,涵盖视频直播域名添加、业务配置、运维、查询及子账号管理全部操作能力
          视频视频直播全局ctlvdn viewer正常使用直播控制台-观察者权限直播控制台只读权限,可浏览查询视频直播业务数据与配置状态,无任何编辑修改操作权限
          视频云点播全局云点播-产品侧授权正常使用云点播产品侧授权云点播(CT-XVOD)产品主子账号功能的虚拟策略。配置本策略则开启云点播主子账号功能,删除本策略则关闭主子账号功能
          其他标签全局CtyunLABELFullAccess正常使用管理标签(LABEL)的全部权限标签服务(LABEL)全读写访问权限,适用于资源标签管理,可创建、编辑、删除标签和解绑/绑定资源
          其他标签全局CtyunLABELReadOnlyAccess正常使用只读访问标签(LABEL)的权限标签服务(LABEL)只读访问权限,适用于资源标签查询,可查看标签列表、标签详情和标签绑定资源信息
          其他订单全局CtyunOrderAdmin正常使用天翼云订单类全量操作权限(包含一类、二类资源池节点)费用中心全读写访问权限,适用于费用中心订单管理和资源列表查询,可管理我的订单、待支付订单、续订订单、退订订单,以及查看资源视图的资源列表
          其他订单全局CtyunOrderViewer正常使用天翼云订单类查询权限(包含一类、二类资源池节点)费用中心只读访问权限,适用于费用中心订单和云资源列表,可查看我的订单、待支付订单、续订订单、退订订单,以及资源视图的资源列表
          其他活动与券全局mkt admin正常使用优惠券 管理者权限卡券管理全读写访问权限
          其他客服工单全局工单及客户支持计划管理策略正常使用客服系统可读可写工单及客户支持计划可读可写
          其他客服工单全局工单及客户支持计划只读策略正常使用客服系统只允许查看角色工单及客户支持计划只读
          其他企业组织全局CtyunOrgAdmin正常使用天翼云企业组织信息管理权限企业中心全读写访问权限,可查看并操作组织管理、组织策略管理、财务管理、资源管理相关功能
          其他企业组织全局CtyunOrgViewer正常使用企业中心只读访问权限,可查看组织管理、组织策略管理、财务管理、资源管理相关信息企业中心只读访问权限,可查看组织管理、组织策略管理、财务管理、资源管理相关信息
          其他通用全局cust admin正常使用云网账号管理员权限,包含对合同、标签、收货地址的管理权限天翼云账号部分读写访问权限,适用于合同管理、账号中心地址管理、标签管理
          其他通用资源池Iaas产品无企业项目属性正常使用无企业项目属性资源Iaas(权限集合)无企业项目属性的Iaas基础资源管理权限,包含了不支持企业项目的IaaS资源管理权限,用于管理镜像、弹性负载均衡、VPC网络、安全组、弹性云服务器、弹性公网IP、文件存储等资源的查看及管理
          其他统一身份认证全局ctiam admin正常使用统一身份认证-管理员权限统一身份认证服务(IAM)全读写访问权限
          其他统一身份认证全局ctiam viewer正常使用统一身份认证-观察者权限统一身份认证服务(IAM)只读访问权限
          其他消息管理全局msg admin正常使用消息中心管理员权限消息中心全读写访问权限
          其他业务全局CtyunBssAdmin正常使用天翼云订单、合同、标签、客户信息管理全量操作权限(包含一类、二类资源池节点)费用中心全读写权限,适用于费用中心订单管理、合同管理、客户信息管理、和资源列表查询,以及资源标签的查询、绑定和解绑
          其他云市场全局CtyunMarketFullAccess正常使用云市场管理员权限
           
          云市场(Market)全读写访问权限
          其他云市场全局CtyunMarketReadOnlyAccess正常使用云市场只读权限
           
          云市场(Market)只读访问权限
           
          其他云通信全局SMS admin正常使用拥有云通信主账号的所有权限云通信(SMS)全读写访问权限
          其他云通信全局SMS viewer正常使用拥有云通信控制台的只读权限云通信(SMS)控制台只读访问权限
          其他账务全局CtyunAcctAdmin正常使用天翼云账务类(如成本、账单、发票等)全量操作权限(包含一类、二类资源池节点)费用中心账务类读写权限,适用于费用中心资金管理、账单管理、发票管理、成本管理,可操作余额充值、提现、账单查询、发票申请等
          专属云与混合云专属云资源池ctdss admin正常使用ctdss admin专属云(存储独享型)(DSS)全读写访问权限
          专属云与混合云专属云资源池ctdss viewer正常使用ctdss viewer专属云(存储独享型)(DSS)只读访问权限

           

           

           

           

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  使用IAM授权的云服务
          下一篇 :  权限管理
          搜索 关闭
          ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2026天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明