CDN自定义策略 JSON视图配置自定义策略 1. 管理员登录IAM控制台。 2. 点击左侧导航窗格的“策略管理”,点击策略管理页面的“创建自定义策略”按钮,进入创建自定义策略页面。 3. 输入策略名称、策略描述等基本信息后,点击”下一步“。 4. 选择“JSON视图” 5. (可选)在“策略内容”区域,单击“从已有策略复制”,例如选择“cdn admin”作为模板。可同时选择多个服务的策略,但这些策略的作用范围必须一致,即都是全局级服务或者资源池级服务。如果需要同时设置全局服务和资源池级服务的自定义策略,请创建两条自定义策略,便于授权时设置最小授权范围。 6. 修改模板中策略授权语句。您可以参考策略语法,完成策略JSON语句的编写。 1. 作用(Effect):允许(Allow)和拒绝(Deny)。 2. 权限集(Action):写入各服务API授权项列表中“授权项”中的内容,例如:"ctcdn:domainManage:domainViewList",来实现细粒度授权。 3. 自定义策略版本号(Version):固定为1.1,不可修改。 7. 单击“确定”后,系统会自动校验语法,如跳转到策略列表,则自定义策略创建成功;如提示“策略内容错误”、“JSON格式有误”,请按照策略JSON语法规范进行修改。 配置示例 示例1:配置【域名管理】所有权限的自定义策略 javascript json { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "ctcdn:domainManage:domainViewList", "ctcdn:domainManage:domainView", "ctcdn:domainManage:domainSingleCreate", "ctcdn:domainManage:domainBatchCreate", "ctcdn:domainManage:domainSingleModify", "ctcdn:domainManage:domainBatchModify", "ctcdn:domainManage:domainStop", "ctcdn:domainManage:domainStart", "ctcdn:domainManage:domainDelete", "ctcdn:domainManage:domainLabelCreate" ], "Resource": [ "" ] } ] } 示例2:配置【CDN加速用量】所有权限的自定义策略配置 javascript json { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "ctcdn:statisticAnalysis:cdnUsageBandwidthFlow", "ctcdn:statisticAnalysis:cdnUsageMissBandwidthFlow", "ctcdn:statisticAnalysis:cdnUsageRequest", "ctcdn:statisticAnalysis:cdnUsageHitRate", "ctcdn:statisticAnalysis:cdnUsageStatusCode", "ctcdn:statisticAnalysis:cdnUsageMissStatusCode", "ctcdn:statisticAnalysis:cdnUsagePvUv", "ctcdn:statisticAnalysis:cdnUsageAreaIsp", "ctcdn:statisticAnalysis:cdnTopUrl", "ctcdn:statisticAnalysis:cdnTopMissUrl", "ctcdn:statisticAnalysis:cdnTopReferer", "ctcdn:statisticAnalysis:cdnTopDomain", "ctcdn:statisticAnalysis:cdnTopIp", "ctcdn:statisticAnalysis:cdnUser" ], "Resource": [ "" ] } ] } 控制台自定义权限策略表: 权限名称 权限代码 权限类型(读/写) 权限描述 资源路径 概览 ctcdn:overview:viewList 读 概览页查看权限 ctrn:ctcdn:::/domain/{V