文档

授权信息

更新时间:
访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。
本文为您介绍云原生数据仓库 AnalyticDB PostgreSQL版(GPDB)为RAM权限策略定义的操作(Action)、资源(Resource)和条件(Condition)。云原生数据仓库 AnalyticDB PostgreSQL版(GPDB)的RAM代码(RamCode)为,支持的授权粒度为

权限策略通用结构

权限策略支持JSON格式,其通用结构如下:
{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}
各字段含义如下:
  • Effect:权限策略效果。取值:Allow(允许)、Deny(拒绝)。
  • Action:授予允许或拒绝权限的具体操作。具体信息,请参见操作(Action)
  • Resource:受操作影响的具体对象,您可以使用资源ARN来描述指定资源。具体信息,请参见资源(Resource)
  • Condition:指授权生效的条件。可选字段。具体信息,请参见条件(Condition)
    • Condition_operator:条件运算符,不同类型的条件对应不同的条件运算符。具体信息,请参见权限策略基本元素
    • Condition_key:条件关键字。
    • Condition_value:条件关键字对应的值。

操作(Action)

下表是云原生数据仓库 AnalyticDB PostgreSQL版(GPDB)定义的操作,这些操作可以在RAM权限策略语句的Action元素中使用,用来授予执行该操作的权限。云原生数据仓库 AnalyticDB PostgreSQL版(GPDB)不支持对每个API进行单独授权,只提供服务级别的通用操作。下面对表中的具体项提供说明:
  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。此产品不支持对具体资源授权,需授予全部资源权限。
  • 条件关键字:是指云产品自身定义的条件关键字。该列不体现适用于任何操作的通用条件关键字
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
gpdb:DescribeDBResourceManagementModeWrite
全部资源
gpdb:DescribeHadoopConfigsWrite
全部资源
gpdb:GetUploadDocumentJob
全部资源
gpdb:HandleActiveSQLRecordRead
全部资源
gpdb:ModifyMasterSpec
全部资源
gpdb:DeleteDBInstancePlanRead
全部资源
gpdb:DeleteStreamingDataSourceWrite
全部资源
gpdb:DescribeHadoopDataSourceRead
全部资源
gpdb:ModifyDBInstanceConnectionStringWrite
全部资源
gpdb:ModifyAccountDescriptionWrite
全部资源
gpdb:GetUpsertCollectionDataJobRead
全部资源
gpdb:DescribeDBInstanceDiagnosisSummaryRead
全部资源
gpdb:DeleteStreamingJobWrite
全部资源
gpdb:DescribeDiagnosisDimensionsRead
全部资源
gpdb:ListStreamingDataSourcesRead
全部资源
gpdb:DescribeJDBCDataSourceRead
全部资源
gpdb:ResumeInstanceWrite
全部资源
gpdb:DescribeDiagnosisMonitorPerformanceRead
全部资源
gpdb:UnbindDBResourceGroupWithRoleWrite
全部资源
gpdb:DescribeSampleDataRead
全部资源
gpdb:DeleteJDBCDataSourceWrite
全部资源
gpdb:DescribeDownloadSQLLogsRead
全部资源
gpdb:DeleteCollectionDataWrite
全部资源
gpdb:DescribeDataSharePerformanceRead
全部资源
gpdb:DescribeUserEncryptionKeyListRead
全部资源
gpdb:CreateExternalDataServiceWrite
全部资源
gpdb:ResetAccountPasswordWrite
全部资源
gpdb:DescribeDBInstanceIPArrayListRead
全部资源
gpdb:ModifyDBInstanceSSLWrite
全部资源
gpdb:SSLEnabled
gpdb:DescribeTagsRead
全部资源
gpdb:ListExternalDataServicesWrite
全部资源
gpdb:DescribeRolesWrite
全部资源
gpdb:ModifyDBInstanceDescriptionWrite
全部资源
gpdb:UpsertChunksWrite
全部资源
gpdb:SwitchDBInstanceNetTypeWrite
全部资源
gpdb:ModifyStreamingJobWrite
全部资源
gpdb:CreateSampleDataRead
全部资源
gpdb:CreateDocumentCollectionWrite
全部资源
gpdb:DescribeSupportFeaturesRead
全部资源
gpdb:DescribeParametersRead
全部资源
gpdb:DescribeDBInstanceErrorLogRead
全部资源
gpdb:DeleteNamespaceWrite
全部资源
gpdb:DeleteDocumentWrite
全部资源
gpdb:ModifyHadoopDataSourceWrite
全部资源
gpdb:PauseDataRedistributeWrite
全部资源
gpdb:ListCollectionsList
全部资源
gpdb:ModifyDBInstanceResourceGroupWrite
全部资源
gpdb:DescribeDBInstancePlansRead
全部资源
gpdb:CreateServiceLinkedRoleWrite
全部资源
gpdb:DescribeActiveSQLRecordsRead
全部资源
gpdb:ListInstanceExtensionsWrite
全部资源
gpdb:DescribeWaitingSQLRecordsRead
全部资源
gpdb:ModifyStreamingDataServiceWrite
全部资源
gpdb:InitVectorDatabase
全部资源
gpdb:ModifyParametersWrite
全部资源
gpdb:UploadDocumentAsyncWrite
全部资源
gpdb:ReleaseInstancePublicConnectionWrite
全部资源
gpdb:DeleteDocumentCollectionWrite
全部资源
gpdb:CreateDBResourceGroupWrite
全部资源
gpdb:DescribeDataBackupsRead
全部资源
gpdb:DescribeSQLLogsRead
全部资源
gpdb:UpgradeDBInstanceWrite
全部资源
gpdb:DownloadSQLLogsRecordsRead
全部资源
gpdb:UpdateDBInstancePlanRead
全部资源
gpdb:DeleteHadoopDataSourceWrite
全部资源
gpdb:ModifySecurityIpsWrite
全部资源
gpdb:ModifyExternalDataServiceWrite
全部资源
gpdb:DescribeDBInstancePerformanceRead
全部资源
gpdb:UpgradeDBVersionWrite
全部资源
gpdb:DescribeDownloadRecordsRead
全部资源
gpdb:DescribeDBResourceGroupWrite
全部资源
gpdb:ListTagResourcesRead
全部资源
gpdb:DownloadDiagnosisRecordsWrite
全部资源
gpdb:RestartDBInstanceWrite
全部资源
gpdb:DescribeCollectionRead
全部资源
gpdb:DescribeDBInstanceDataSkewRead
全部资源
gpdb:TagResourcesWrite
全部资源
gpdb:CancelUpsertCollectionDataJobWrite
全部资源
gpdb:DescribeBackupPolicyRead
全部资源
gpdb:ListDocumentCollectionsRead
全部资源
gpdb:CreateDBInstanceWrite
全部资源
gpdb:EncryptionType
gpdb:EnableSSL
gpdb:DescribeDBVersionInfosRead
全部资源
gpdb:DeleteDBResourceGroupWrite
全部资源
gpdb:DescribeDBInstanceNetInfo
全部资源
gpdb:DescribeHealthStatusRead
全部资源
gpdb:DescribeDBClusterNodeRead
全部资源
gpdb:AllocateInstancePublicConnectionWrite
全部资源
gpdb:DescribeStreamingDataServiceWrite
全部资源
gpdb:DescribeDocumentRead
全部资源
gpdb:UpdateCollectionDataMetadataWrite
全部资源
gpdb:DescribeRdsVpcsRead
全部资源
gpdb:ListDocumentsWrite
全部资源
gpdb:DeleteExtensionWrite
全部资源
gpdb:DescribeSQLLogsV2Read
全部资源
gpdb:ListStreamingJobsWrite
全部资源
gpdb:CheckServiceLinkedRoleRead
全部资源
gpdb:CheckHadoopDataSourceWrite
全部资源
gpdb:DeleteCollectionWrite
全部资源
gpdb:ListNamespacesList
全部资源
gpdb:ModifySQLCollectorPolicyWrite
全部资源
gpdb:DeleteDBInstanceWrite
全部资源
gpdb:DescribeDiagnosisSQLInfoRead
全部资源
gpdb:SetDataShareInstanceWrite
全部资源
gpdb:CheckHadoopNetConnectionWrite
全部资源
gpdb:CreateStreamingDataServiceWrite
全部资源
gpdb:DescribeAvailableResourcesRead
全部资源
gpdb:ModifyStreamingDataSourceWrite
全部资源
gpdb:ResumeDataRedistributeWrite
全部资源
gpdb:UpsertCollectionDataWrite
全部资源
gpdb:DeleteExternalDataServiceWrite
全部资源
gpdb:CheckJDBCSourceNetConnectionWrite
全部资源
gpdb:SetDBInstancePlanStatusRead
全部资源
gpdb:UnloadSampleDataRead
全部资源
gpdb:CreateAccountWrite
全部资源
gpdb:DescribeLogBackupsRead
全部资源
gpdb:DescribeStreamingDataSourceRead
全部资源
gpdb:UntagResourcesWrite
全部资源
gpdb:RebalanceDBInstanceRead
全部资源
gpdb:ListStreamingDataServicesWrite
全部资源
gpdb:DescribeIMVInfosRead
全部资源
gpdb:DescribeHadoopClustersInSameNetWrite
全部资源
gpdb:ModifyDBInstanceConfigRead
全部资源
gpdb:DescribeDataShareInstancesRead
全部资源
gpdb:DescribeDBClusterPerformanceRead
全部资源
gpdb:DescribeExternalDataServiceWrite
全部资源
gpdb:CancelUploadDocumentJob
全部资源
gpdb:EnableDBResourceGroupWrite
全部资源
gpdb:DescribeNamespaceRead
全部资源
gpdb:CreateNamespaceWrite
全部资源
gpdb:CreateHadoopDataSourceWrite
全部资源
gpdb:DisableDBResourceGroupWrite
全部资源
gpdb:ModifyVectorConfigurationRead
全部资源
gpdb:UpsertCollectionDataAsyncWrite
全部资源
gpdb:ModifyBackupPolicyWrite
全部资源
gpdb:DescribeWaitingSQLInfoRead
全部资源
gpdb:DescribeDBInstancesRead
全部资源
gpdb:DescribeSQLLogCountRead
全部资源
gpdb:DescribeDBInstanceAttributeRead
全部资源
gpdb:DeleteVectorIndexWrite
全部资源
gpdb:ModifyDBResourceGroupWrite
全部资源
gpdb:GrantCollectionWrite
全部资源
gpdb:CreateDBInstancePlanRead
全部资源
gpdb:CreateJDBCDataSourceWrite
全部资源
gpdb:QueryContent
全部资源
gpdb:DescribeDBInstanceSSLRead
全部资源
gpdb:PauseInstanceRead
全部资源
gpdb:CreateStreamingDataSourceWrite
全部资源
gpdb:DescribeModifyParameterLogRead
全部资源
gpdb:DescribeAccountsRead
全部资源
gpdb:DescribeDataReDistributeInfoRead
全部资源
gpdb:DescribeDBInstanceDataBloatRead
全部资源
gpdb:CreateVectorIndexWrite
全部资源
gpdb:DescribeDBInstanceSupportMaxPerformance
全部资源
gpdb:DeleteStreamingDataServiceWrite
全部资源
gpdb:ModifyDBInstanceMaintainTimeWrite
全部资源
gpdb:ModifyJDBCDataSourceWrite
全部资源
gpdb:BindDBResourceGroupWithRoleWrite
全部资源
gpdb:ResetIMVMonitorDataRead
全部资源
gpdb:CreateExtensionsWrite
全部资源
gpdb:DescribeStreamingJobWrite
全部资源
gpdb:UpgradeExtensionsWrite
全部资源
gpdb:DescribeDiagnosisRecordsRead
全部资源
gpdb:DescribeDBInstanceIndexUsageRead
全部资源
gpdb:CreateCollectionWrite
全部资源
gpdb:CreateStreamingJobWrite
全部资源
gpdb:ListExternalDataSourcesRead
全部资源
gpdb:QueryCollectionDataRead
全部资源

资源(Resource)

资源类型资源ARN
暂无数据

条件(Condition)

云原生数据仓库 AnalyticDB PostgreSQL版(GPDB)未定义产品级别的条件关键字。如需查看适用于所有云产品的通用条件关键字,请参见通用条件关键字

相关操作

您可以创建自定义权限策略,并将权限策略授予RAM用户、RAM用户组或RAM角色。具体操作如下: