支持的资源级权限

最近更新时间: 2025-01-15 17:01:00

由于历史原因,TDSQL MySQL 版(曾用名 DCDB)在访问管理的接口关键词为 dcdb。

资源级权限指的是能够指定允许用户对哪些资源具有执行操作的能力。云数据库部分支持资源级权限,这意味着对于某些云数据库操作,您可以控制何时允许用户执行操作(基于必须满足的条件)或是允许用户使用的特定资源。下表将向您介绍云数据库可授权的资源类型。

CAM 中可授权的资源类型:

资源类型授权策略中的资源描述方法
云数据库实例相关`qcs::dcdb:$region:$account:instance/*`
`qcs::dcdb:$region:$account:instance/$instanceId`

下表将介绍当前支持资源级权限的云数据库 API 操作,以及每个操作支持的资源和条件密钥。指定资源路径的时候,您可以在路径中使用 * 通配符。

说明:

表中未列出的云数据库 API 操作,即表示该云数据库 API 操作不支持资源级权限。针对不支持资源级权限的云数据库 API 操作,您仍可以向用户授予使用该操作的权限,但策略语句的资源元素必须指定为 *。

下列操作可支持资源级权限

API名描述
ActiveHourDCDBInstance恢复后付费实例
AssociateSecurityGroups绑定安全组
CheckIpStatus检查私有网络
IP是否可用
CloneAccount克隆实例账户
CopyAccountPrivileges复制账号权限
CreateAccount创建账号
CreateDCDBInstance创建预付费实例
CreateHourDCDBInstance创建后付费实例
CreateTmpDCDBInstance回档实例
DeleteAccount删除账号
DeleteTmpInstance删除临时实例
DescribeAccountPrivileges查询账号权限
DescribeAccounts查询账号列表
DescribeBatchDCDBRenewalPrice实例批量续费询价
DescribeDatabaseObjects查询数据库对象列表
DescribeDatabases查询数据库列表
DescribeDatabaseTable查询数据库表信息
DescribeDBDetailMetrics查询云数据库详细监控指标
DescribeDBEncryptAttributes查询实例数据加密状态
DescribeDBLogFiles获取日志列表
DescribeDBMetrics查询云数据库监控指标
DescribeDBParameters查看数据库参数
DescribeDBSecurityGroups查询实例安全组信息
DescribeDBSlowLogAnalysis获取慢查询记录详情
DescribeDBSlowLogs查询慢查询日志列表
DescribeDBSyncMode查询同步模式
DescribeDBTmpInstances获取实例回档生成的临时实例
DescribeDCDBBinlogTime获取实例回档时可选的时间
DescribeDCDBInstanceDetail获取实例详情
DescribeDCDBInstances查询实例列表
DescribeDCDBPrice新购分布式数据库实例询价
DescribeDCDBRenewalPrice续费实例询价
DescribeDCDBSaleInfo查询分布式数据库可售卖地域和可用区信息

DescribeDCDBShards查询分片信息
DescribeDCDBUpgradePrice查询升级分布式数据库实例价格
DescribeFlow查询流程状态
DescribeLatestCloudDBAReport获取最新的性能检测报告
DescribeLogFileRetentionPeriod查看备份日志备份天数
DescribeOrders查询订单信息
DescribeProjectSecurityGroups查询项目安全组信息
DescribeShardSpec查询分布式数据库可售卖分片规格
DestroyHourDCDBInstance销毁按量计费实例
DisassociateSecurityGroups安全组批量解绑云资源

FlushBinlog切分
Binlog
GrantAccountPrivileges设置账号权限
InitDCDBInstances初始化实例
IsolateHourDCDBInstance销毁后付费实例
KillSession杀死指定会话
ModifyAccountDescription修改数据库账号备注
ModifyAutoRenewFlag修改自动续费标记

ModifyDBEncryptAttributes修改实例数据加密属性
ModifyDBInstanceName修改实例名称
ModifyDBInstanceSecurityGroups修改云数据库安全组
ModifyDBParameters修改数据库参数
ModifyDBSyncMode修改同步模式
ModifyInstanceNetwork修改实例所属网络
ModifyInstanceRemark修改实例备注
ModifyInstanceVip修改实例
Vip
ModifyInstanceVport修改实例
VPORT
ModifyLogFileRetentionPeriod修改备份日志保存天数
RenewDCDBInstance续费分布式数据库实例
ResetAccountPassword重置账号密码
RestartDBInstances重启实例
StartSmartDBA启动性能检测任务
SwitchRollbackInstance切换回档实例
UpgradeDCDBInstance升级分布式数据库
UpgradeHourDCDBInstance升级后付费实例