如何授予子用户管理单个安全组的权限

概述

本文主要介绍如何授予子用户管理单个安全组的权限。

详细信息

您可以参考如下配置,通过API控制台创建授权策略,授予子用户管理单个安全组的权限,即授予添加和删除该安全组规则的权限。

{
    "Version":"1",
    "Statement":[
        {
            "Effect":"Allow",
            "Action":[
                "ecs:AuthorizeSecurityGroup",
                "ecs:AuthorizeSecurityGroupEgress",
                "ecs:RevokeSecurityGroup",
                "ecs:RevokeSecurityGroupEgress"
            ],
            "Resource":[
                "acs:ecs:*:*:securitygroup/[$ID]"
            ]
        }
    ],
    "Condition":{

    }
}

说明:[$ID]为安全组ID。

适用于

  • 访问控制
  • 云服务器ECS