CAMの概要
製品機能
適用シーン
基本概念
使用制限
ユーザータイプ
"condition" : { "{condition-operator}" : { "{condition-key}" : "{condition-value}" }}192.168.1.1であり、かつリクエスト日付が2022-05-31 00:00:00より前である場合、Conditionは以下の通りです:"condition":{"ip_equal": {"qcs:ip": "192.168.1.1"},"date_less_than": {"qcs:current_time": "2022-05-31 00:00:00"}}
評価ロジック | 説明 |
条件が満たされます。 | 一つの条件キーは一つまたは複数の条件値を指定できます。条件チェック時に、条件キーの値が指定された値のいずれかと一致する場合、条件が満たされたと判定できます。 |
条件句が満たされます。 | 同一の条件操作タイプの条件句において、複数の条件キーが存在する場合、すべての条件キーが同時に満たされる必要があり、そうすることで初めてその条件句が満たされたと判定できます。 |
条件ブロックが満たされます。 | 条件ブロック下のすべての条件句が同時に満たされる場合に初めて、その条件ブロックが満たされたと判定できます。 |
条件演算子(null_equalを除く)へのif_existサフィックス付加 | 対応するキー値が含まれていない場合でも有効であることを示します。 |
for_all_value | 限定詞は条件演算子と組み合わせて使用され、コンテキスト情報内の条件キーの各条件値がすべて要求を満たす場合にのみ有効になります。 |
for_any_value | 限定詞は条件演算子と組み合わせて使用され、コンテキスト情報内で条件キーのいずれかの条件値が要求を満たす場合に有効になることを意味します。 |
"condition":{"ip_equal": {"qcs:ip": "192.168.1.1"}}
192.168.1.1などのテキスト値として指定した値と比較します。実行する比較のタイプは条件演算子で指定されます(ここではip_equal)。10.217.182.3/24または111.21.33.72/24のネットワークセグメントにいる必要があります。権限ポリシーの内容は以下の通りです:{"version": "2.0","statement": [{"effect": "allow","action": ["cos:PutObject"],"resource": ["*"],"condition":{"ip_equal": {"qcs:ip": ["10.217.182.3/24","111.21.33.72/24"]}}}]}
フィードバック