当用户已经被赋予内置角色时,如果需要对用户的操作权限进行更精细化 的管理,无法通过 ACL 权限控制方案解决此类授权问题。此时,可以通过 Policy 权限控制方案,新增角色,允许或禁止角色操作项目中的对象,并 将角色绑定至用户后,即可实现精细化管控用户权限。 Policy 支持的语法结构如下,可以对主体、行为、客体、条件、是否效果进 行规则定义,例如对访问时间、访问 IP 进行限制。以上内容摘自《阿里云云原生一体化数仓新能力解读》电子书,点击https://developer.aliyun.com/ebook/download/7725 可下载完整版
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
MaxCompute(原ODPS)是一项面向分析的大数据计算服务,它以Serverless架构提供快速、全托管的在线数据仓库服务,消除传统数据平台在资源扩展性和弹性方面的限制,最小化用户运维投入,使您经济并高效的分析处理海量数据。