开发者社区 问答 正文

鉴权Action与鉴权规则有哪些?



一、鉴权Action与鉴权规则

  • 当子账号通过控制台对主账号的 APP 资源进行访问时,feedback 后台向 RAM 进行权限检查,以确保资源拥有者的确将相关资源的权限授予了访问者。
  • 所有的鉴权Action和鉴权规则如下表所示。
名称Action鉴权规则
查询app列表feedback:QueryAppsacs:mhub::$accountid:app/
创建appmhub:CreateAppacs:mhub::$accountid:app/
删除appmhub:DeleteAppacs:mhub:*:$accountid:app/$AppKey
查询appkeyfeedback:QueryAppInfoacs:mhub:*:$accountid:app/$AppKey
查询APP内反馈feedback:QueryFeedbacksacs:mhub:*:$accountid:app/$AppKey
查询市场评论feedback:QueryMarketsacs:mhub:*:$accountid:app/$AppKey
查看统计信息feedback:QueryStatsacs:mhub:*:$accountid:app/$AppKey
回复反馈feedback:CreateCommentsacs:mhub:*:$accountid:app/$AppKey
系统配置feedback:ConfigSettingacs:mhub:*:$accountid:app/$AppKey
数据导出feedback:ExportFeedbacksacs:mhub:*:$accountid:app/$AppKey


二、RAM 系统授权策略查询

  • 登录RAM控制台,选择“策略管理”菜单,搜索“feedback”或者“移动反馈”

展开
收起
猫饭先生 2017-10-24 10:27:41 1705 分享 版权
阿里云 AI 助理回答

在阿里云的资源访问管理系统(RAM)中,鉴权Action与鉴权规则是确保安全访问和操作资源的核心机制。根据您提供的信息,这里是对这些鉴权规则的一个解释以及如何在RAM控制台查询相关授权策略的指导。

鉴权Action与鉴权规则说明

每个Action代表一个具体的权限操作,比如创建、查询或删除某个资源。鉴权规则定义了执行该Action时需要满足的条件,通常涉及资源所有者ID($accountid)、资源类型(如app)、以及特定资源标识符(如$AppKey)。例如:

  • 查询app列表:Action为feedback:QueryApps,鉴权规则要求访问者对账户ID下的所有APP有查询权限。
  • 创建app:Action为mhub:CreateApp,鉴权规则同样限制于账户ID下的APP资源。
  • 其他操作如删除、查询特定APP的反馈等,都有详细的Action和对应的鉴权规则,确保操作符合资源所有者的授权范围。

RAM系统授权策略查询步骤

  1. 登录RAM控制台:首先,使用主账号或具有相应权限的子账号登录阿里云官网,然后进入RAM管理控制台。

  2. 导航至策略管理:在RAM控制台界面,找到并点击“策略管理”菜单项。这里是管理所有RAM策略的地方,包括预设策略和自定义策略。

  3. 搜索策略:在策略管理页面,有一个搜索框。您可以输入关键词,如“feedback”或“移动反馈”,来查找与移动反馈服务相关的所有策略。

  4. 查看策略详情:搜索结果会列出所有匹配的策略名称。点击任一策略名称,可以查看该策略的详细内容,包括策略描述、策略文档(JSON格式),以及该策略具体允许或拒绝哪些Action。

  5. 策略应用或编辑:如果需要,您可以直接在RAM控制台编辑现有策略或者创建新的策略,并将这些策略绑定到相应的RAM用户或角色上,以实现细粒度的权限控制。

通过上述步骤,您可以有效地管理和查询与“反馈”服务相关的RAM授权策略,确保子账号或其他RAM用户能够按照您的设定安全地访问和操作主账号的APP资源。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答
问答地址: