You need to enable JavaScript to run this app.
导航
逻辑非语法(NotAction/NotResource)
最近更新时间:2025.03.17 16:53:34首次发布时间:2025.03.17 16:12:56
我的收藏
有用
有用
无用
无用

语法说明

您可以在定义操作(Action)或资源(Resource)时使用逻辑非语法,来表达对部分操作或资源的“排除”语义。具体关键字如下:

  • NotAction: 定义要排除的操作范围,必须和Action一同使用,含义为包含Action内定义的操作但排除NotAction内定义的操作。
  • NotResource: 定义要排除的资源范围,必须和NotResource一同使用,含义为包含Resource内定义的资源但排除NotResource内定义的资源。

例如,以下策略包含除私有网络外其他全部云服务的权限:

{
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "*"
      ],
      "NotAction":[
        "vpc:*"
      ],
      "Resource": [
        "*"
      ]
    }
  ]
}

以下策略包含操作除私有网络vpc-bp15zckdt37pq72zv****之外其他全部vpc资源的权限:

{
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "vpc:*"
      ],
      "Resource": [
        "*"
      ],
      "NotResource": [
        "trn:vpc:cn-beijing:2000001234:vpc/vpc-bp15zckdt37pq72zv****"
      ]
    }
  ]
}

支持NotAction和NotResource的云服务

目前仅部分云服务支持NotAction和NotResource语法,对于不支持的云服务,您无法在策略中使用NotAction或NotResource关键字。以下是支持的服务列表:

产品分类产品名称(火山引擎)ServiceCode支持NotAction/NotResource
计算云服务器ecs未支持
计算弹性伸缩auto_scaling支持
计算veLinuxvelinux支持
计算服务器迁移中心smc支持
网络私有网络vpc支持
网络公网IPvpc支持
网络NAT网关natgateway支持
网络云企业网cen支持
网络中转路由器transitrouter支持
网络负载均衡clb支持
网络应用型负载均衡alb支持
网络NAT64 网关nat64gateway支持
网络专线连接directconnect支持
网络VPN连接vpn支持
网络私网连接privatelink支持
网络跨域带宽包crb支持
网络Anycast 弹性公网IPanycasteip支持
网络网际快车fasttrack支持
存储对象存储tos未支持
存储日志服务TLS未支持
存储弹性块存储storage_ebs支持
存储文件存储 NASFileNAS支持
存储文件存储 vePFSvepfs支持
存储大数据文件存储cfs未支持
存储存储迁移服务dms支持
存储数据闪送服务des支持
数据库云数据库 MySQL 版rds_mysql支持
数据库云数据库 PostgreSQL 版rds_postgresql支持
数据库云数据库 RDS SQL Server 版rds_mssql支持
数据库云数据库 veDB MySQL 版vedbm支持
数据库云数据库 MySQL Sharding 版mysql_sharding支持
数据库云数据库NewSQL MySQL版ndb支持
数据库缓存数据库 Redis 版Redis支持
数据库文档数据库 MongoDB 版mongodb支持
数据库表格数据库 HBase 版hbase支持
数据库图数据库 veGraphgraph支持
数据库时序数据库 InfluxDB 版influxdb未支持
数据库配置中心configcenter支持
数据库数据库传输服务dts支持
数据库数据库工作台dbw支持
容器与中间件容器服务vke支持
容器与中间件镜像仓库cr未支持
容器与中间件消息队列 Kafka版Kafka支持
容器与中间件消息队列 RocketMQ版RocketMQ支持
容器与中间件消息队列 RabbitMQ版RabbitMQ支持
容器与中间件云监控Volc_Observe支持
容器与中间件应用观测服务aos支持
容器与中间件应用性能监控全链路版apmplus_api未支持
apmplus_server未支持
容器与中间件托管Prometheusvmp未支持
容器与中间件函数服务vefaas支持
容器与中间件微服务引擎mse支持
容器与中间件API网关apig支持
容器与中间件应用韧性增强ares支持
容器与中间件服务网格ams支持
容器与中间件云搜索服务ESCloud支持
容器与中间件物联网平台iot未支持
容器与中间件分布式云原生平台dcp支持
容器与中间件简单队列服务sqs支持
容器与中间件云拨测cloud_detect支持
容器与中间件云原生SpendSmartfinops支持
容器与中间件云原生消息引擎bmq支持
容器与中间件制品仓库artifacts未支持
容器与中间件持续交付cp未支持
容器与中间件代码托管 veCodevecode支持
大数据流式计算 Flink 版flink支持
大数据E-MapReduceemr支持
大数据湖仓一体分析服务 LASlas未支持
大数据大数据研发治理套件dataleap支持
大数据E-MapReduce(EMR) Serverlessemr_serverless未支持
大数据批式计算 Spark版spark支持
大数据E-MapReduce OLAPemr_olap支持
大数据增长营销平台gmp未支持
大数据增长分析uba未支持
大数据A/B测试ab_test未支持
大数据ByteHousebytehouse未支持
大数据ByteHouse企业版bytehouse_ce未支持
大数据全域数据集成datasail未支持
大数据智能数据洞察datawind未支持
大数据客户数据平台cdp_saas未支持
大数据数据要素data_tob_rta未支持
data_tob未支持
CDN与边缘内容分发网络CDN未支持
CDN与边缘边缘计算节点veen_edge支持
veenedge支持
CDN与边缘全站加速dcdn未支持
CDN与边缘全球加速ga支持
CDN与边缘边缘容器veecp_openapi支持
CDN与边缘边缘智能vei_api支持
CDN与边缘边缘渲染农场verender支持
CDN与边缘边缘函数veefapi支持
CDN与边缘视联网aiotvideo支持
CDN与边缘工商服务industry_commerce支持
CDN与边缘边缘接入edx支持
CDN与边缘边缘容器veecc支持
CDN与边缘边缘接入网关eag支持
CDN与边缘游戏网络加速(GNA)gna支持
CDN与边缘多云CDNmcdn未支持
人工智能与算法火山方舟ark支持
人工智能与算法智能视觉服务cv支持
cv_console支持
人工智能与算法机器学习平台ml_platform未支持
人工智能与算法机器翻译translate未支持
人工智能与算法自然语言处理nlp_console支持
nlp_gateway支持
人工智能与算法语音技术speech_saas_prod支持
人工智能与算法智慧听鉴igh支持
人工智能与算法内容定制content_customization支持
volc_torchlight_api支持
content支持
人工智能与算法矩阵管家CreativeManagementPlatform支持
人工智能与算法音频智能sami支持
人工智能与算法国际化翻译平台i18n_console支持
人工智能与算法Para云平台para支持
人工智能与算法智能外呼bytebot未支持
人工智能与算法智能创作云ic_iam未支持
人工智能与算法有声内容创作平台accp支持
人工智能与算法内容管理平台mp支持
tcs支持
volc_content_platform支持
人工智能与算法智能视频分析平台iva未支持
人工智能与算法大模型平台maasml_maas未支持
人工智能与算法内容洞察平台insight支持
人工智能与算法漫网modelweb_api支持
人工智能与算法智能驾驶数据advc_data支持
人工智能与算法智能vlogvlog支持
人工智能与算法智能广告营销平台iad未支持
人工智能与算法智能推荐平台air未支持
人工智能与算法Omniverseove支持
视频云视频直播live未支持
视频云视频点播vod未支持
视频云imagexImageX支持
视频云实时音视频rtc未支持
视频云智能处理imp支持
视频云企业直播livesaas未支持
视频云云手机ACEP支持
视频云WTNwtn支持
视频云云手机ipaasipaas支持
视频云Cube专有计算平台cube支持
视频云云编辑edit支持
视频云云游戏vegame支持
安全云堡垒机vbh支持
安全云安全中心seccenter支持
安全DDoS高防AdvDefence支持
安全DDoS基础防护DDoS支持
安全DDoS原生防护origin_defence支持
安全Web应用防火墙waf支持
安全高级网络威胁检测系统nta支持
安全云防火墙fw_center支持
安全密钥管理系统kms未支持
安全云加密机hsm支持
安全安全托管服务sec_managed支持
安全业务风险识别BusinessSecurity支持
安全攻击面管理 SaaS版asm支持
安全多云安全管理平台mcs支持
安全云安全中心cspc支持
安全手游反外挂game_protect支持
安全Advance Anti-DDoS Protection Globaladvantiddos_global支持
安全网游防拉人AdBlocker支持
安全飞连corplink支持
企业应用云通信 短信服务volcSMS支持
企业应用云通信 语音服务vms支持
企业应用域名服务domain_service支持
企业应用公共解析 PublicDNSpublic_dns支持
企业应用云解析 DNSdns支持
企业应用全局流量管理gtm支持
企业应用私网解析 PrivateZoneprivate_zone支持
企业应用SSL证书certificate_service支持
企业应用生信操作系统Bio-OSbio未支持
企业应用边缘云商标服务trademark支持
企业应用移动解析 HTTPDNShttpdns支持
企业应用私有CApca支持
管理与治理访问控制iam未支持
管理与治理企业组织organization支持
管理与治理费用中心bill_volcano_engine未支持
管理与治理bill支持
管理与治理billing支持
管理与治理volc_contract_process支持
管理与治理配额quota支持
管理与治理标签tag支持
管理与治理资源中心resourcecenter支持
管理与治理资源共享resource_share支持
管理与治理云审计cloud_trail支持
管理与治理安全凭证服务sts支持
管理与治理企业身份中心cloudidentity支持
管理与治理消息中心consolemessage支持
管理与治理账号服务account支持
管理与治理实名认证服务account_verify支持
管理与治理消息中心cloud_message_volc支持
管理与治理工单ticket支持
管理与治理备案beian未支持
管理与治理应用服务baf支持
管理与治理伙伴控制台partner未支持
管理与治理云市场marketplace支持
管理与治理云市场marketplace_partner未支持