如果火山引擎提供的系统预设策略不满足您的需求,您可通过创建自定义策略,遵循最小授权原则,进行更精细化的权限管控,以提升IAM身份对主账号下资源的安全访问。本文为您介绍日常场景中常见的弹性伸缩相关的自定义策略示例,供您参考。
自定义策略语法中策略元素配置的详细介绍,请参见IAM策略语法。
{ "Statement": [ { "Effect": "Deny", "Action": [ "auto_scaling:DeleteScalingGroup" ], "Resource": [ "*" ] } ] }
{ "Statement": [ { "Effect": "Allow", "Action": [ "vpc:*Vpc*", "vpc:*Subnet*", "vpc:*NetworkInterface*", "vpc:*Route*", "vpc:*SecurityGroup*", "vpc:*HaVip*", "vpc:*NetworkAcl*", "vpc:*PrivateIpAddresses", "vpc:*Ipv6Addresses" ], "Resource": [ "*" ] } ] }
{ "Statement": [ { "Effect": "Allow", "Action": [ "ecs:Describe*", ], "Resource": [ "*" ] } ] }
更多示例请参见自定义策略(Demo)。