云监控权限策略 3、云监控接口对应权限表 如下是云监控服务相关权限三元组及生效范围: 控制台接口 权限三元组 配置支持 控制台接口 权限三元组 IAM(资源池/全局) 企业项目(资源组) 监控面板 获取监控面板列表 cm:panel:list √ 监控面板 创建监控面板 cm:panel:create √ 监控面板 修改监控面板 cm:panel:update √ 监控面板 删除监控面板 cm:panel:delete √ 资源分组 资源分组列表获取 cm:resourceGroup:list √ 资源分组 创建资源分组 cm:resourceGroup:create √ 资源分组 修改资源分组 cm:resourceGroup:update √ 资源分组 删除资源分组 cm:resourceGroup:delete √ 云服务监控 监控数据 cm:monitor:query 云服务监控 导出监控数据 cm:monitor:download 网络分析与监控 站点监控列表获取 cm:siteMonitor:list √ 网络分析与监控 创建站点监控 cm:siteMonitor:create √ 网络分析与监控 修改站点监控 cm:siteMonitor:update √ 网络分析与监控 删除站点监控 cm:siteMonitor:delete √ 告警模版 自定义告警模板列表获取 cm:alarmTemplate:list √ 告警模版 创建自定义告警模板 cm:alarmTemplate:create √ 告警模版 修改自定义告警模板 cm:alarmTemplate:update √ 告警模版 删除自定义告警模板 cm:alarmTemplate:delete √ 告警规则 告警规则列表获取 cm:alarmRules:list √ √ 告警规则 创建告警规则 cm:alarmRules:create √ 告警规则 修改告警规则 cm:alarmRules:update √ 告警规则 删除告警规则 cm:alarmRules:delete √ 告警规则 启用停用告警规则 cm:alarmRules:changeStatus √ 告警联系人/组 查询联系人列表 cm:contact:list √ 告警联系人/组 添加联系人 cm:contact:create √ 告警联系人/组 修改联系人 cm:contact:update √ 告警联系人/组 删除联系人 cm:contact:delete √ 告警联系人/组 查询联系组列表 cm:contactGroup:list √ 告警联系人/组 添加联系组 cm:contactGroup:create √ 告警联系人/组 修改联系组 cm:contactGroup:update √ 告警联系人/组 删除联系组 cm:contactGroup:delete √ 数据订阅 订阅任务列表获取 cm:subscribeTask:list √ 数据订阅 创建订阅任务 cm:subscribeTask:create √ 数据订阅 修改订阅任务 cm:subscribeTask:update √ 数据订阅 删除订阅任务 cm:subscribeTask:delete √ 注意 天翼云支持对用户组/子用户,进行资源池或全局维度的权限授权;同时也支持在企业项目中,对用户组进行资源组维度的权限授权。 部分没有企业项目属性的接口或资源,授权只能以资源池或全局维度进行。 以资源池或全局维度进行的授权判断,其优先级高于企业项目中的资源组维度授权。