场景: 允许仅能通过OpenAPI访问(编程访问)NAT网关,而无法通过控制台访问NAT网关。
策略示例:
{
"Statement": [
{
"Effect": "Allow",
"Action": [
"natgateway:*"
],
"Resource": [
"*"
],
"Condition": {
"Bool": {
"volc:ViaConsole": [
"false"
]
}
}
}
]
}
json
条件键的详细说可参考 Condition使用说明。