帮你快速理解、总结文档立即下载

自定义策略

最近更新时间:2026-07-23 16:53:01

我的收藏

概述

基于访问管理(CAM)提供的自定义策略,可以针对具体的资源和操作进行精细化权限管理,关于自定义策略的更多详情,可参考 CAM 策略管理

创建自定义策略

CAM 支持如下三种方式创建自定义策略,请参考对应的帮助文档完成自定义策略的创建。

APM 资源

资源(resource)元素描述一个或多个操作对象,可采用下述的六段式描述方式,更多详情请参考 资源描述方式
qcs:project_id:service_type:region:account:resource

service_type 参数

在 APM 场景中,service_type 参数固定填写为 apm

resource 参数

APM 支持业务系统应用两种资源,resource 参数分别使用 apm-instance/apm-service/前缀,并附加上对应的业务系统 ID 和应用 ID。例如,针对 ID 为 apm-btzsrI123的业务系统进行精细化授权,resource 参数需要定义为 apm-instance/apm-btzsrI123,此时完整的六段式为如下所示:
qcs::apm:ap-guangzhou:uin/1250000000:apm-instance/apm-btzsrI123
说明:
六段式描述方式仅适用于授权粒度为资源级的接口,对于授权粒度为接口级的接口,资源(resource)需填 *