自定义策略使用样例 完全使用自定义策略 您也可以不使用系统策略,只创建自定义策略,实现IAM用户的指定服务授权。 以下策略样例表示:仅允许IAM用户使用ECS、EVS、VPC、ELB、AOM { "Version": "1.1", "Statement": [ { "Effect": "Allow" "Action": [ "ecs::", "evs::", "vpc::", "elb::", "aom::" ] } ] } 以下策略样例表示:允许特定IAM用户(以TestUser命名开头)删除特定OBS对象(mybucket桶myobject目录下的所有对象)。 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "obs:object:DeleteObject" ], "Resource": [ "obs:::object:mybucket/myobject/" ], "Condition": { "StringStartWith": { "g:UserName": [ "TestUser" ] } ] } 以下策略样例表示:允许IAM用户使用除了ECS、EVS、VPC、ELB、AOM外的其他所有服务。 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "::" ] }, { "Action": [ "ecs::", "evs::", "vpc::", "elb::", "aom::", ], "Effect": "Deny" } ] }