支持的资源级权限

最近更新时间: 2025-01-15 17:01:00

云数据库 MySQL/MariaDB 在访问管理的接口关键词为 mariadb。

资源级权限指的是能够指定允许用户对哪些资源具有执行操作的能力。云数据库部分支持资源级权限,这意味着对于某些云数据库操作,您可以控制何时允许用户执行操作 (基于必须满足的条件)或是允许用户使用的特定资源。下表将向您介绍云数据库可授权的资源类型。

CAM 中可授权的资源类型:

资源类型授权策略中的资源描述方法
云数据库实例相关`qcs::mariadb:$region:$account:instance/*`
`qcs::mariadb:$region:$account:instance/$instanceId`

下表将介绍当前支持资源级权限的云数据库 API 操作,以及每个操作支持的资源和条件密钥。指定资源路径的时候,您可以在路径中使用 * 通配符。

表中未列出的云数据库 API 操作,即表示该云数据库 API 操作不支持资源级权限。针对不支持资源级权限的云数据库 API 操作,您仍可以向用户授予使用该操作的权限,但策略语句的资源元素必须指定为 *。

下列操作可支持资源级权限

API描述
ActivateHourDBInstance恢复后付费实例
AssociateSecurityGroups安全组批量绑定云资源
CheckIpStatus检查私有网络
IP是否可用
CloneAccount克隆实例账户
CopyAccountPrivileges复制账号权限
CreateAccount创建账号
CreateConfigTemplate创建参数模板
CreateDBInstance创建实例(包年包月)
CreateHourDBInstance创建后付费实例
CreateTmpInstances创建临时实例
DeleteAccount删除账号
DeleteConfigTemplate删除参数模板
DeleteTmpInstance删除临时实例
DescribeAccountPrivileges查询账号权限
DescribeAccounts查询账号列表
DescribeBackupTime查询备份时间
DescribeBatchRenewalPriceMariaDB实例批量续费询价
DescribeBinlogTime查询可回档时间范围
DescribeConfigHistories查询配置历史列表
DescribeConfigTemplate查询参数模板详情
DescribeConfigTemplates查询参数模板列表
DescribeDatabaseObjects查询数据库对象列表
DescribeDatabases查询数据库列表
DescribeDatabaseTable查询数据库表信息
DescribeDBEncryptAttributes查询实例数据加密状态
DescribeDBInstanceDetail查询实例详细信息
DescribeDBInstanceHAInfo查询实例主备切换状态
DescribeDBInstances查询实例列表
DescribeDBInstanceSpecs查询云数据库可售卖规格
DescribeDBLogFiles获取日志列表
DescribeDBParameters查看数据库参数
DescribeDBSecurityGroups查询实例安全组信息
DescribeDBSlowLogAnalysis获取慢查询记录详情
DescribeDBSlowLogs查询慢查询日志列表
DescribeDBSyncMode查询同步模式
DescribeDBTmpInstances获取实例回档生成的临时实例
DescribeDefaultConfigTemplate查询默认参数模板信息
DescribeFlow查询流程状态
DescribeInstanceProxyConfig拉取实例网关配置
DescribeInstanceSSLAttributes拉取实例
SSL认证功能属性
DescribeLatestCloudDBAReport获取最新的性能检测报告
DescribeLogFileRetentionPeriod查看备份日志备份天数
DescribeOrders查询订单信息
DescribePrice新购实例询价
DescribeProjectSecurityGroups查询项目安全组信息
DescribeRenewalPrice续费实例询价
DescribeSaleInfo查询云数据库可售卖地域
DescribeSyncTasks查询多源同步任务列表
DescribeUpgradePrice扩容实例询价
DescribeUserTasks查询用户任务列表
DestroyHourDBInstance销毁按量计费实例
DisassociateSecurityGroups安全组批量解绑云资源

FlushBinlog切分
Binlog
GrantAccountPrivileges设置账号权限
InitDBInstances初始化实例
IsolateHourDBInstance销毁后付费实例
KillSession杀死指定会话
ModifyAccountDescription修改数据库账号备注

ModifyAutoRenewFlag修改自动续费标记

ModifyBackupTime修改备份时间
ModifyConfigTemplate修改参数模板
ModifyDBEncryptAttributes修改实例数据加密属性
ModifyDBInstanceName修改实例名称
ModifyDBInstanceSecurityGroups修改云数据库安全组
ModifyDBParameters修改数据库参数
ModifyDBSyncMode修改同步模式
ModifyInstanceNetwork修改实例所属网络
ModifyInstanceRemark修改实例备注
ModifyInstanceSSLAttributes修改实例
SSL认证功能属性
ModifyInstanceVip修改实例
Vip
ModifyInstanceVport修改实例
VPORT
ModifyLogFileRetentionPeriod修改备份日志保存天数
ModifyRoReplicationMode修改只读实例复制状态
ModifyRoType修改只读实例复制方式
RenewDBInstance续费实例
ResetAccountPassword重置账号密码
RestartDBInstances重启实例
StartSmartDBA启动性能检测任务
SwitchDBInstanceHA实例主备切换
SwitchRollbackInstance切换回档实例
UpgradeDBInstance扩容实例
UpgradeHourDBInstance升级后付费实例