檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
刪除子網(wǎng) DELETE /v2.0/subnets/{subnet_id} vpc:subnets:delete √ × 父主題: API OpenStack Neutron V2.0 原生的權(quán)限和授權(quán)項(xiàng)
授權(quán) Istio 的授權(quán)功能為網(wǎng)格中的工作負(fù)載提供網(wǎng)格、命名空間和工作負(fù)載級(jí)別的訪問(wèn)控制。這種控制層級(jí)提供了以下優(yōu)點(diǎn): 工作負(fù)載間和最終用戶到工作負(fù)載的授權(quán)。 一個(gè)簡(jiǎn)單的 API:它包括一個(gè)單獨(dú)的并且很容易使用和維護(hù)的AuthorizationPolicy
-成長(zhǎng)地圖 | 華為云
文章目錄 目錄VPC VPC VPC(Virtual Private Cloud,虛擬專用云)是基于 “重疊網(wǎng)技術(shù)” 實(shí)現(xiàn)的虛擬化網(wǎng)絡(luò)服務(wù)。 重疊網(wǎng)的核心思想是利用隧道封裝協(xié)議在底層網(wǎng)絡(luò)上構(gòu)建虛擬網(wǎng)絡(luò),底層網(wǎng)絡(luò)負(fù)責(zé)提供轉(zhuǎn)發(fā)通道,虛擬網(wǎng)絡(luò)作為業(yè)務(wù)網(wǎng)絡(luò)對(duì)外呈現(xiàn)。虛擬網(wǎng)絡(luò)和物理網(wǎng)絡(luò)
/v3/{project_id}/vpc/address-groups vpc:addressGroups:list √ √ 查詢地址組 GET /v3/{project_id}/vpc/address-groups/{address_group_id} vpc:addressGroups:get
對(duì)應(yīng)API接口 授權(quán)項(xiàng)(Action) IAM項(xiàng)目(Project) 企業(yè)項(xiàng)目(Enterprise Project) 查詢端口列表 GET /v2.0/ports vpc:ports:get √ × 查詢端口 GET /v2.0/ports/{port_id} vpc:ports:get
vpc:securityGroupRules:delete √ √ 更新安全組規(guī)則 - vpc:securityGroupRules:update √ √ 父主題: API V3的權(quán)限和授權(quán)項(xiàng)
授權(quán) 可以對(duì)服務(wù)設(shè)置訪問(wèn)授權(quán),限制請(qǐng)求只允許來(lái)自于設(shè)置的服務(wù)。
同一Region下的所有已綁定彈性公網(wǎng)IP的彈性云服務(wù)器、裸金屬服務(wù)器、彈性負(fù)載均衡等實(shí)例共用一條帶寬資源??蛻粲写罅繕I(yè)務(wù)在云上時(shí),如果每個(gè)彈性云服務(wù)器單獨(dú)使用一條帶寬,則需要較多的帶寬實(shí)例,并且總的帶寬費(fèi)用會(huì)較高,如果所有實(shí)例共用一條帶寬,就可以節(jié)省企業(yè)的網(wǎng)絡(luò)運(yùn)營(yíng)成本,同時(shí)方便
默認(rèn)情況下,新建的IAM用戶沒(méi)有任何權(quán)限,您需要將其加入用戶組,并給用戶組授予策略或角色,才能使用戶組中的用戶獲得對(duì)應(yīng)的權(quán)限,這一過(guò)程稱為授權(quán)。授權(quán)后,用戶就可以基于被授予的權(quán)限對(duì)LTS進(jìn)行操作。 權(quán)限根據(jù)授權(quán)的精細(xì)程度,分為角色和策略。角色以服務(wù)為粒度,是IAM最初提供的一種根據(jù)
業(yè)管理的區(qū)別。 “√”表示支持,“x”表示暫不支持。 OBS支持的自定義策略授權(quán)項(xiàng)如下所示: 桶相關(guān)授權(quán)項(xiàng):包括OBS所有面向桶的接口所對(duì)應(yīng)的授權(quán)項(xiàng),如列舉全部桶、創(chuàng)建桶、刪除桶、設(shè)置桶策略、設(shè)置桶的日志記錄、設(shè)置桶的事件通知、設(shè)置桶的跨區(qū)域復(fù)制配置等接口。 對(duì)象相關(guān)授權(quán)項(xiàng):包括上傳對(duì)象、下載對(duì)象、刪除對(duì)象等接口。
I相對(duì)應(yīng),授權(quán)項(xiàng)列表說(shuō)明如下: 權(quán)限:自定義策略中授權(quán)項(xiàng)定義的內(nèi)容即為權(quán)限。 對(duì)應(yīng)API接口:自定義策略實(shí)際調(diào)用的API接口。 授權(quán)項(xiàng):自定義策略中支持的Action,在自定義策略中的Action中寫入授權(quán)項(xiàng),可以實(shí)現(xiàn)授權(quán)項(xiàng)對(duì)應(yīng)的權(quán)限功能。
現(xiàn)授權(quán)項(xiàng)對(duì)應(yīng)的權(quán)限功能。 依賴的授權(quán)項(xiàng):部分Action存在對(duì)其他Action的依賴,需要將依賴的Action同時(shí)寫入授權(quán)項(xiàng),才能實(shí)現(xiàn)對(duì)應(yīng)的權(quán)限功能。 IAM項(xiàng)目(Project)/企業(yè)項(xiàng)目(Enterprise Project):自定義策略的授權(quán)范圍,包
access_token也是有過(guò)期時(shí)間的,而過(guò)期后就需要重新獲取新的令牌 業(yè)務(wù)場(chǎng)景 在我們的業(yè)務(wù)中,會(huì)對(duì)接一些第三方的設(shè)備,以達(dá)到訪問(wèn)并控制第三方設(shè)備的能力。這個(gè)時(shí)候用戶要想通過(guò)自家云去訪問(wèn)或者控制第三方云下面的設(shè)備,就需要在登錄時(shí),獲取oauth授權(quán)。這里的自家云就相當(dāng)于上面流程圖中的自如,而第三方
靜態(tài)BGP、全動(dòng)態(tài)BGP、優(yōu)選BGP具體內(nèi)容和區(qū)別參見(jiàn)表1。 表1 靜態(tài)BGP、全動(dòng)態(tài)BGP、優(yōu)選BGP的區(qū)別 對(duì)比維度 靜態(tài)BGP 全動(dòng)態(tài)BGP 優(yōu)選BGP 定義 由網(wǎng)絡(luò)運(yùn)營(yíng)商手動(dòng)配置的路由信息。當(dāng)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)或鏈路的狀態(tài)發(fā)生變化時(shí),運(yùn)營(yíng)商需要手動(dòng)去修改路由表中相關(guān)的靜態(tài)路由信息。 使用BGP
授權(quán) 功能介紹 APP創(chuàng)建成功后,還不能訪問(wèn)API,如果想要訪問(wèn)某個(gè)環(huán)境上的API,需要將該API在該環(huán)境上授權(quán)給APP。授權(quán)成功后,APP即可訪問(wèn)該環(huán)境上的這個(gè)API。 URI HTTP/HTTPS請(qǐng)求方法以及URI如下表所示。
授權(quán) 功能介紹 APP創(chuàng)建成功后,還不能訪問(wèn)API,如果想要訪問(wèn)某個(gè)環(huán)境上的API,需要將該API在該環(huán)境上授權(quán)給APP。授權(quán)成功后,APP即可訪問(wèn)該環(huán)境上的這個(gè)API。 URI HTTP/HTTPS請(qǐng)求方法以及URI如下表所示。
}/remove_router_interface vpc:routers:removeInterface vpc:routers:get √ × 父主題: API OpenStack Neutron V2.0 原生的權(quán)限和授權(quán)項(xiàng)
es:delete √ × 父主題: API OpenStack Neutron V2.0 原生的權(quán)限和授權(quán)項(xiàng)
支持的授權(quán)項(xiàng) 細(xì)粒度策略支持的操作與API相對(duì)應(yīng),授權(quán)項(xiàng)列表說(shuō)明如下: 權(quán)限:自定義策略中授權(quán)項(xiàng)定義的內(nèi)容即為權(quán)限。 授權(quán)項(xiàng):自定義策略中支持的Action,在自定義策略中的Action中寫入授權(quán)項(xiàng),可以實(shí)現(xiàn)授權(quán)項(xiàng)對(duì)應(yīng)的權(quán)限功能。