统一身份认证与权限管理 2.1 操作步骤 2.1.1 创建IAM子用户。 具体操作,请参见统一身份认证 2.1.2 创建自定义策略 天翼云提供了访问内网DNS资源的系统策略,更多信息,请参见“1.2权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见统一身份认证 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version,标识策略结构的版本号。目前为1.1. 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 a) 脚本配置策略示例一:为IAM子用户配置内网DNS查看者权限, 以及vpc的部分查看权限(代表取所有值)。 { "Version": "1.1", "Statement": [ { "Action": [ "CTiDNS:domainname:", "CTiDNS:domainrecord:", "vpc:vpcs:list", "vpc:vpcs:get", "vpc:subnets:list" ], "Effect": "Allow" } ] } b) 脚本配置策略示例二:为IAM子用户配置内网DNS所有操作权限,以及vpc的部分操作权限(代表取所有值) { "Version": "1.1", "Statement": [ { "Action": [ "CTiDNS:domainname:", "CTiDNS:domainrecord:", "vpc:vpcs:list", "vpc:vpcs:get", "vpc:subnets:list" ], "Effect": "Allow" } ] }