RAM功能介绍
访问控制(RAM)是移动云提供的管理用户身份与资源访问权限的服务。RAM允许在一个移动云账号下创建并管理多个身份,并允许给单个身份或一组身份分配不同的权限,从而实现不同用户拥有不同资源访问权限的目的。
通过RAM管理功能,移动云账号下的云主机实例部分操作授权给RAM用户或者第三方移动云账户,使RAM用户或第三方移动云账户具有授予的云主机的操作权限。
详细信息参考访问控制RAM帮助中心。
专属宿主机权限策略
- 移动云专属宿主机已定义的常用权限策略如下表:
|
权限名称 |
权限描述 |
是否支持资源级别授权 |
是否支持标签过滤 |
|
ListDedicatedHostClusters |
获取专属宿主机集群列表 |
否 |
是 |
|
DescribeDedicatedHostCluster |
获取专属宿主机集群详情 |
是 |
否 |
|
CreateDedicatedHostCluster |
创建专属宿主机集群 |
否 |
否 |
|
DeleteDedicatedHostCluster |
删除专属宿主机集群 |
是 |
否 |
|
ListDedicatedHosts |
获取专属宿主机列表 |
否 |
否 |
|
ChangeDedicatedHostCluster |
变更专属宿主机集群 |
是 |
否 |
|
ExportDedicatedHostClusterList |
导出专属宿主机集群列表信息 |
否 |
否 |
|
ModifyDDHClusterHA |
修改专属宿主机集群高可用是否开启设置 |
是 |
否 |
|
ModifyDedicatedHostName |
修改专属宿主机名称 |
是 |
否 |
|
UpdateDDHClusterDescription |
更新专属宿主机集群描述信息 |
是 |
否 |
|
ModifyDDHClusterName |
修改专属宿主机集群名称 |
是 |
否 |
|
ModifyDDHClusterAllocationRatio |
修改专属宿主机集群超分比 |
是 |
否 |
|
DescribeDDH |
查看宿主机详情 |
是 |
否 |
|
ChangeClusterMeasureType |
变更专属宿主机集群计费类型 |
是 |
否 |
|
RenewDedicatedHostCluster |
续订专属宿主机集群 |
是 |
否 |
|
ListDDHVMs |
获取专属宿主机上云主机列表 |
否 |
是 |
|
DescribeDDHVM |
获取专属宿主机上云主机详情 |
是 |
否 |
|
CreateDDHVM |
创建专属宿主机上云主机 |
否 |
否 |
|
DeleteDDHVM |
删除专属宿主机上云主机 |
是 |
否 |
|
StartDDHVM |
启动专属宿主机上云主机 |
是 |
否 |
|
RebootDDHVM |
重启专属宿主机上云主机 |
是 |
否 |
|
StopDDHVM |
关闭专属宿主机上云主机 |
是 |
否 |
|
ModifyDDHVMPasswd |
修改专属宿主机上云主机密码 |
是 |
否 |
|
ChangeDDHVMSpecification |
变更专属宿主机上云主机规格 |
是 |
否 |
|
ListDDHVMSpecs |
获取专属宿主机云主机规格列表 |
否 |
否 |
|
MigrateDDHVM |
冷迁移专属宿主机上云主机 |
是 |
否 |
- 专属宿主机RAM分权,condition中若写了标签的key和value,可实现对打了标签的资源进行操作,策略内容如下:
{ "version": "v1", "statement": [ { "effect": "ALLOW", "action": [ "DDH:*" ], "resource": [ "*" ], "condition": { "StringEquals": { "ecs:tag/key01": "value01" } } } ] }