专属宿主机RAM分权

RAM功能介绍

访问控制(RAM)是移动云提供的管理用户身份与资源访问权限的服务。RAM允许在一个移动云账号下创建并管理多个身份,并允许给单个身份或一组身份分配不同的权限,从而实现不同用户拥有不同资源访问权限的目的。

通过RAM管理功能,移动云账号下的云主机实例部分操作授权给RAM用户或者第三方移动云账户,使RAM用户或第三方移动云账户具有授予的云主机的操作权限。

详细信息参考访问控制RAM帮助中心。

专属宿主机权限策略

  • 移动云专属宿主机已定义的常用权限策略如下表:

权限名称

权限描述

是否支持资源级别授权

是否支持标签过滤

ListDedicatedHostClusters

获取专属宿主机集群列表

否

是

DescribeDedicatedHostCluster

获取专属宿主机集群详情

是

否

CreateDedicatedHostCluster

创建专属宿主机集群

否

否

DeleteDedicatedHostCluster

删除专属宿主机集群

是

否

ListDedicatedHosts

获取专属宿主机列表

否

否

ChangeDedicatedHostCluster

变更专属宿主机集群

是

否

ExportDedicatedHostClusterList

导出专属宿主机集群列表信息

否

否

ModifyDDHClusterHA

修改专属宿主机集群高可用是否开启设置

是

否

ModifyDedicatedHostName

修改专属宿主机名称

是

否

UpdateDDHClusterDescription

更新专属宿主机集群描述信息

是

否

ModifyDDHClusterName

修改专属宿主机集群名称

是

否

ModifyDDHClusterAllocationRatio

修改专属宿主机集群超分比

是

否

DescribeDDH

查看宿主机详情

是

否

ChangeClusterMeasureType

变更专属宿主机集群计费类型

是

否

RenewDedicatedHostCluster

续订专属宿主机集群

是

否

ListDDHVMs

获取专属宿主机上云主机列表

否

是

DescribeDDHVM

获取专属宿主机上云主机详情

是

否

CreateDDHVM

创建专属宿主机上云主机

否

否

DeleteDDHVM

删除专属宿主机上云主机

是

否

StartDDHVM

启动专属宿主机上云主机

是

否

RebootDDHVM

重启专属宿主机上云主机

是

否

StopDDHVM

关闭专属宿主机上云主机

是

否

ModifyDDHVMPasswd

修改专属宿主机上云主机密码

是

否

ChangeDDHVMSpecification

变更专属宿主机上云主机规格

是

否

ListDDHVMSpecs

获取专属宿主机云主机规格列表

否

否

MigrateDDHVM

冷迁移专属宿主机上云主机

是

否

  • 专属宿主机RAM分权,condition中若写了标签的key和value,可实现对打了标签的资源进行操作,策略内容如下:
    {
        "version": "v1",
        "statement": [
            {
                "effect": "ALLOW",
                "action": [
                    "DDH:*"
                ],
                "resource": [
                    "*"
                ],
                "condition": {
                    "StringEquals": {
                        "ecs:tag/key01": "value01"
                    }
                }
            }
        ]
    }
本文档内容整理自移动云官方帮助中心(查看原文),仅供参考。