通过标签功能将服务进行分组,可以实现不同角色对不同分组的服务拥有不同的操作权限。
示例场景
假设您创建了10个函数计算的服务,其中5个授权给dev团队,另外5个授权给ops团队。您希望每个团队只能查看被授权的服务,未被授权的不允许查看。
通过标签功能,可以将各团队进行分组,然后给不同分组的团队授予不同的权限。在本文的场景中,您可以给其中5个服务打上一对标签,标签键是team,标签值是dev;另外5个服务打上另一对标签,标签键是team,标签值是ops。
通过标签功能将服务进行分组,可以实现不同角色对不同分组的服务拥有不同的操作权限。
假设您创建了10个函数计算的服务,其中5个授权给dev团队,另外5个授权给ops团队。您希望每个团队只能查看被授权的服务,未被授权的不允许查看。
通过标签功能,可以将各团队进行分组,然后给不同分组的团队授予不同的权限。在本文的场景中,您可以给其中5个服务打上一对标签,标签键是team,标签值是dev;另外5个服务打上另一对标签,标签键是team,标签值是ops。
详细操作请参见为用户组授权。
{
"Statement": [
{
"Action": "fc:*",
"Effect": "Allow",
"Resource": "*",
"Condition": {
"StringEquals": {
"fc:tag/team": "dev"
}
}
},
{
"Action": "fc:*",
"Effect": "Allow",
"Resource": "*"
}
],
"Version": "1"
}
{
"Statement": [
{
"Action": "fc:*",
"Effect": "Allow",
"Resource": "*",
"Condition": {
"StringEquals": {
"fc:tag/team": "ops"
}
}
},
{
"Action": "fc:*",
"Effect": "Allow",
"Resource": "*"
}
],
"Version": "1"
}
选择权限时请选择刚创建好的自定义策略。
在文档使用中是否遇到以下问题
更多建议
匿名提交