RAM 中可授权的 ECS 资源类型
目前,可以在 RAM 中进行授权的资源类型及描述方式如下表所示:
资源类型 | 授权策略中的资源描述方式 |
---|---|
Instance | acs:ecs:$regionid:$accountid:instance/$instanceid acs:ecs:$regionid:$accountid:instance/* acs:ecs:*:$accountid:instance/* |
Disk | acs:ecs:$regionid:$accountid:disk/$diskid acs:ecs:$regionid:$accountid:disk/* acs:ecs:*:$accountid:disk/* |
Snapshot | acs:ecs:$regionid:$accountid:snapshot/$snapshotid acs:ecs:$regionid:$accountid:snapshot/* acs:ecs:*:$accountid:snapshot/* |
Image | acs:ecs:$regionid:$accountid:image/$imageid acs:ecs:$regionid:$accountid:image/* acs:ecs:*:$accountid:image/* |
SecurityGroup | acs:ecs:$regionid:$accountid:securitygroup/$securitygroupid acs:ecs:$regionid:$accountid:securitygroup/* acs:ecs:*:$accountid:securitygroup/* |
特殊的泛指表达式 | acs:ecs:$regionid:$accountid:* acs:ecs:*:$accountid:* |
其中:所有 $regionid 应为某个 region 的 id,或者"*";所有 $instanceid 应为某个 instance 的 id,或者“*”;以此类推。