릴리스 노트
제품 공지
핵심 요소 | 설명 | 필수 입력 여부 |
버전 version | 정책 구문 버전을 지정합니다. 유효 값: 2.0 | 예 |
주체 principal | 사용자(개발자, 서브 계정, 익명의 사용자) 및 사용자 그룹이 포함하여 정책에 의해 권한이 부여되는 엔터티를 설명합니다. | 정책 관리 API 및 정책 구문 관련 매개변수에서만 해당 요소를 사용할 수 있습니다. |
명령 statement | action, resource, condition, effect 등 다른 요소에 의해 정의된 권한 또는 권한 집합에 대한 세부 정보를 설명합니다. 하나의 정책에는 하나의 statement만 있습니다. | 예 |
작업 action | 허용 또는 거부할 작업을 설명합니다. API 작업 또는 API 작업 집합일 수 있습니다. 작업(action) 요소는 영어 대소문자를 구분합니다. 예: name/cos:GetService | 예 |
리소스 resource | 권한이 적용되는 리소스를 설명합니다. 리소스는 6세그먼트 형식으로 설명됩니다. 자세한 리소스 정의는 제품에 따라 다릅니다. 리소스를 지정하는 방법에 대한 자세한 내용은 다음 항목에 대한 설명을 작성할 해당 리소스가 있는 제품 문서를 참고하십시오. | 예 |
조건 condition | 정책이 적용되는 조건을 설명합니다. 조건은 연산자, 작업 키 및 작업 값으로 구성됩니다. 조건 값은 시간, IP 주소 등이 될 수 있습니다. 일부 서비스에서는 조건에 추가 값을 지정할 수 있습니다. | 아니오 |
효과 effect | 명령문 결과가 allow(허용)인지 deny(명시적 거부)인지를 설명합니다. | 예 |
제한 항목 | 제한 값 |
루트 계정의 사용자 그룹 수 | 300 |
루트 계정의 서브 계정 수 | 1000 |
루트 계정의 역할 수 | 1000 |
서브 계정을 추가할 수 있는 사용자 그룹 수 | 10 |
공동 작업자가 연결할 수 있는 루트 계정 수 | 10 |
사용자 그룹의 서브 계정 수 | 100 |
루트 계정에 대해 생성된 사용자 지정 정책 수 | 1500 |
CAM 사용자/사용자 그룹/역할에 연결된 정책 수 | 200 |
정책 구문에 허용되는 최대 문자 수 | 4096 |
10.*.*.10/24 대역인 경우 객체 업로드 및 객체 다운로드 권한을 부여하는 정책 예시입니다.{"version": "2.0","principal":{"qcs": ["qcs::cam::uin/100000000001:uin/100000000011"]},"statement": [{"effect": "allow","action": ["name/cos:PutObject", "name/cos:GetObject"],"resource": ["qcs::cos:ap-beijing:uid/1250000000:examplebucket-bj-1250000000/*","qcs::cos:ap-guangzhou:uid/1250000000:examplebucket-gz-1250000000/exampleobject"],"condition":{"ip_equal":{"qcs:ip": "10.*.*.10/24"}}}]}
피드백