有奖捉虫:办公协同&微信生态&物联网文档专题 HOT

基本信息

CAM中产品名 CAM中简称 控制台访问 按标签授权 授权粒度 IP限制
负载均衡 clb 支持 支持 资源级 部分支持
说明:

云产品的授权粒度按照粒度粗细分为服务级、操作级和资源级三个级别。

  • 服务级:定义对服务的整体是否拥有访问权限,分为允许对服务拥有全部操作权限或者拒绝对服务拥有全部操作权限。服务级授权粒度的云产品,不支持对具体的接口进行授权。
  • 操作级:定义对服务的特定接口(API)是否拥有访问权限,例如:授权某账号对云服务器服务进行只读操作。
  • 资源级:定义对特定资源是否有访问权限,这是最细的授权粒度,例如:授权某账号仅读写操作某台云服务器实例。能支持资源级接口授权的产品,则会被认定为资源级授权粒度。

接口授权粒度

接口授权粒度分为资源级和操作级两个级别:

  • 资源级接口:此类型接口支持对某一个具体特定的资源进行授权。
  • 操作级接口:此类型接口不支持对某一个特定的资源进行授权。授权时策略语法若限定了具体的资源,CAM会判断此接口不在授权范围,判断为无权限。

写操作

接口名 接口描述 授权粒度 资源六段式 IP限制
AddCustomizedConfig 新增个性化配置 操作级 * 支持
AddGatewayAclRule 添加网关负载均衡ACL规则 操作级 * 支持
AssociateCustomizedConfig 关联配置到server或location 操作级 * 支持
AssociateGatewayAclGroup 网关负载均衡ACL组关联网关负载均衡实例 资源级 qcs::clb:${region}:uin/${uin}:gwlb/${loadbalanceid} 支持
AssociateTargetGroups 绑定目标组 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
AutoRewrite 自动rewrite接口 操作级 * 支持
BatchDeregisterTargets 批量解绑后端设备 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
BatchModifyTargetTag 批量修改监听器绑定的后端机器的标签 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid
qcs::clb:${region}:uin/${uin}:instance/$cvminstanceid
qcs::clb:${region}:uin/${uin}:eni/$eniid
支持
BatchModifyTargetWeight 批量修改监听器绑定的后端机器的转发权重 资源级 qcs::clb:$region::clb/$loadbalancerid
qcs::cvm:$region::instance/$cvminstanceid
qcs::vpc:$region::eni/$eniid
支持
BatchRegisterTargets 批量绑定后端设备 操作级 * 支持
CloneLoadBalancer 克隆负载均衡 资源级 qcs::clb::uin/${uin}:clb/$loadbalancerid 支持
CreateClsLogSet 创建CLB专有日志集 操作级 * 支持
CreateDashBoard 创建仪表盘 操作级 * 支持
CreateForwardLBFourthLayerListeners 创建转发型四层监听器 操作级 * 不支持
CreateForwardLBListenerRules 创建七层监听器的转发的规则 操作级 * 不支持
CreateForwardLBSeventhLayerListeners 创建转发型LB的7层监听器 操作级 * 不支持
CreateGatewayAclGroup 创建网关负载均衡ACL组 操作级 * 支持
CreateGatewayLoadBalancer 创建网关负载均衡实例 资源级 qcs::clb:${region}:uin/${uin}:gwlb/${loadbalanceid} 支持
CreateListener 创建负载均衡监听器 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
CreateListenerRules 创建七层规则 资源级 qcs::clb:$region::clb/$loadbalancerid
qcs::clb:$region::listener/$listenerid
qcs::cvm:$region::instance/$cvminstanceid
qcs::clb:$region::targetgroup/$targetgroup
qcs::vpc:$region::eni/$eniid
支持
CreateLoadBalancer 创建负载均衡 操作级 * 不支持
CreateLoadBalancerListeners 创建负载均衡监听器 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 不支持
CreateLoadBalancerSnatIps 添加SnatIp 资源级 qcs::clb:$region::clb/$loadbalancerid 支持
CreateLoadBalancerTask 创建负载均衡异步任务 操作级 * 支持
CreateRule 创建负载均衡七层监听器转发规则 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 不支持
CreateTargetGroup 创建目标组 操作级 * 支持
CreateTopic 创建主题 操作级 * 支持
DeleteCustomizedConfig 删除个性化配置 操作级 * 支持
DeleteForwardLBListener 删除转发型监听器(四层和七层) 操作级 * 不支持
DeleteForwardLBListenerRules 删除负载均衡实例的七层监听器的规则 操作级 * 不支持
DeleteForwardLBSeventhListeners 删除7层监听器 操作级 * 不支持
DeleteGatewayAclGroup 删除网关负载均衡ACL组 操作级 * 支持
DeleteGatewayAclRule 删除网关负载均衡ACL规则 操作级 * 支持
DeleteGatewayLoadBalancer 删除网关负载均衡实例 资源级 qcs::clb:${region}:uin/${uin}:gwlb/${loadbalanceid} 支持
DeleteLBService 负载均衡解绑设备 操作级 * 不支持
DeleteListener 删除负载均衡监听器 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 不支持
DeleteLoadBalancer 删除负载均衡实例 操作级 * 不支持
DeleteLoadBalancerListeners 删除负载均衡监听器 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 不支持
DeleteLoadBalancerSnatIps 删除SnatIp 资源级 qcs::clb:$region::clb/$loadbalancerid 支持
DeleteLoadBalancers 删除负载均衡 操作级 * 不支持
DeleteRewrite 删除重定向关系 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
DeleteRule 删除应用型七层负载均衡监听器规则 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 不支持
DeleteTargetGroups 删除目标组 操作级 * 支持
DeregisterFunctionTargets 将云函数从转发规则上解绑 资源级 qcs::clb:$region::clb/$loadbalancerid 支持
DeregisterInstancesFromForwardLB 从七层监听器上解绑掉云服务器 操作级 * 不支持
DeregisterInstancesFromForwardLBFourthListener 从转发型4层监听器上解绑机器 操作级 * 不支持
DeregisterInstancesFromLoadBalancer 解绑后端服务器 操作级 * 不支持
DeregisterTargetGroupInstances 移除目标组实例 资源级 qcs::clb::uin/${uin}:clb/$loadbalancerid 支持
DeregisterTargets 解绑应用型负载均衡监听器上注册的后端机器 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
DeregisterTargetsFromClassicalLB 解绑传统型负载均衡的后端服务器 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
DisassociateCustomizedConfig 解绑个性化配置 操作级 * 支持
DisassociateGatewayAclGroup 网关负载均衡ACL组解关联网关负载均衡实例 资源级 qcs::clb:${region}:uin/${uin}:gwlb/${loadbalanceid} 支持
DisassociateTargetGroups 解绑目标组 操作级 * 支持
ManualRewrite 用户自定义重定向 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
MeasureLcuPrice 查询负载均衡实例LCU预估价格 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
MigrateAppIdVIP 跨开发商迁移负载均衡的VIP 操作级 * 支持
ModifyBlockIPList 修改负载均衡的IP封禁黑名单列表 操作级 * 不支持
ModifyCustomizedConfig 更新用户自定义配置 操作级 * 支持
ModifyDnat 打开或关闭clb直通功能 资源级 qcs::clb:$region::clb/$loadbalancerid 支持
ModifyDomain 修改七层转发规则的域名 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 不支持
ModifyDomainAttributes 修改七层监听器中域名级别的属性 资源级 * 支持
ModifyForwardFourthBackendsPort 修改转发型4层监听器后端端口 操作级 * 不支持
ModifyForwardFourthBackendsWeight 修改转发型4层监听器后端权重 操作级 * 不支持
ModifyForwardLBFourthListener 修改转发型4层监听器属性 操作级 * 不支持
ModifyForwardLBName 修改转发型负载均衡的名字 操作级 * 不支持
ModifyForwardLBRulesDomain 修改监听器的域名 操作级 * 不支持
ModifyForwardLBSeventhListener 修改7层监听的属性 操作级 * 不支持
ModifyForwardSeventhBackends 修改后端rs的权重 操作级 * 不支持
ModifyForwardSeventhBackendsPort 更改后端机器的端口 操作级 * 不支持
ModifyGatewayAclGroup 修改网关负载均衡ACL组 操作级 * 支持
ModifyGatewayLoadBalancerAttribute 修改网关负载均衡实例的属性 资源级 qcs::clb:${region}:uin/${uin}:gwlb/${loadbalanceid} 支持
ModifyLBHealth 修改负载均衡健康检查阈值 操作级 * 不支持
ModifyLBNetwork 按量计费lb升降配置 操作级 * 不支持
ModifyLBOperateProtect 修改负载均衡的操作保护配置 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
ModifyLBProjectId 修改项目Id 操作级 * 不支持
ModifyLBWeight 修改负载均衡权重 操作级 * 不支持
ModifyListener 修改负载均衡监听器属性 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
ModifyLoadBalancerAttributes 修改负载均衡属性信息 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 不支持
ModifyLoadBalancerBackends 修改负载均衡器后端服务器权重 操作级 * 不支持
ModifyLoadBalancerListener 修改负载均衡监听器 操作级 * 不支持
ModifyLoadBalancerMixIpTarget 修改IPv6FullChain负载均衡7层监听器支持混绑目标特性 资源级 qcs::clb:$region::clb/$loadbalancerid 支持
ModifyLoadBalancerRulesProbe 修改转发规则的健康检查 操作级 * 不支持
ModifyLoadBalancerSla 共享型CLB升级为性能容量型 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
ModifyQuota 修改配额 操作级 * 支持
ModifyRule 修改应用型负载均衡监听器转发规则 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 不支持
ModifyTargetGroupAttribute 修改目标组属性 操作级 * 支持
ModifyTargetGroupInstancesPort 修改目标组内实例端口 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
ModifyTargetGroupInstancesWeight 修改目标组内实例权重 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
ModifyTargetPort 修改监听器绑定的后端机器的端口 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
ModifyTargetWeight 修改监听器绑定的后端机器的转发权重 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
RegisterFunctionTargets 绑定云函数到转发规则上 资源级 qcs::clb:$region::clb/$loadbalancerid 支持
RegisterInstancesWithForwardLBFourthListener 绑定机器到转发型4层监听器上 操作级 * 不支持
RegisterInstancesWithForwardLBSeventhListener 绑定机器到7层监听器上 操作级 * 不支持
RegisterInstancesWithLoadBalancer 绑定后端服务器到负载均衡 操作级 * 不支持
RegisterTargetGroupInstances 添加目标组实例 操作级 * 支持
RegisterTargets 绑定后端机器到监听器上 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
RegisterTargetsWithClassicalLB 绑定后端服务到传统型负载均衡 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
ReplaceCert 用新的来替换旧的证书 操作级 * 不支持
ReplaceCertForLoadBalancers 替换证书 操作级 * 支持
SetCustomizedConfigForLoadBalancer 修改LB维度的用户个性化配置 操作级 * 支持
SetListenerReschedule 强制重调度。 本接口为异步接口,接口返回成功后,需以得到的 RequestID 为入参,调用 DescribeTaskStatus 接口查询本次任务是否成功。 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 不支持
SetLoadBalancerClsLog 设置负载均衡的日志服务主题 资源级 qcs::clb:$region::clb/$loadbalancerid 不支持
SetLoadBalancerCrossRegion 设置应用型Lb跨域属性 操作级 * 不支持
SetLoadBalancerLog 设置负载均衡7层日志存储。 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 不支持
SetLoadBalancerSecurityGroups LB绑定安全组 资源级 qcs::clb:$region::clb/$loadbalancerid 支持
SetLoadBalancerStartStatus 启停负载均衡实例或者监听器。本接口为异步接口,接口返回成功后,需以得到的 RequestID 为入参,调用 DescribeTaskStatus 接口查询本次任务是否成功。 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
SetSecurityGroupForLoadbalancers 绑定一个安全组到LB 资源级 qcs::clb:$region::clb/$loadbalancerid 支持
SetSecurityGroupToLoadBalancers 批量设置负载均衡的安全组 操作级 * 不支持
SetSecurityGroups 设置安全组 操作级 * 不支持
SetSeventhListenerDomainAttributes 设置应用型负载均衡域名维度属性 操作级 * 不支持
UnbindTrigger 从7层监听器解绑scf云函数(供scf侧回调) 操作级 * 支持
UpgradeDomain 将负载均衡升级为域名化负载均衡。 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持

读操作

接口名 接口描述 授权粒度 资源六段式 IP限制
CheckCustomizedConfig 校验个性化配置 操作级 * 支持
CheckLcuUpgrade 校验共享型负载均衡实例的历史峰值是否超过目标规格上限 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
DescribeAllLBBackends 查询负载均衡后端rs信息 操作级 * 不支持
DescribeBlockIPList 查询一个负载均衡所封禁的IP列表(黑名单) 资源级 qcs::clb:$region::clb/$loadbalancerid 不支持
DescribeBlockIPTask 查询封禁IP(黑名单)异步任务的执行状态 操作级 * 不支持
DescribeCLBWhiteList 查询负载均衡白名单 操作级 * 支持
DescribeClassicalLBByInstanceId 通过后端主机反向查找其绑定的传统型负载均衡 操作级 * 支持
DescribeClassicalLBHealthStatus 获取传统型负载均衡后端的健康状态 资源级 qcs::clb::uin/${uin}:clb/$loadbalancerid 支持
DescribeClassicalLBListeners 获取传统型负载均衡监听器列表 资源级 qcs::clb::uin/${uin}:clb/$loadbalancerid 支持
DescribeClassicalLBTargets 获取传统型负载均衡绑定的后端服务器列表 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
DescribeClsLogSet 获取用户的CLB专有日志集 操作级 * 支持
DescribeClusterResources 查询独占集群中的资源列表 操作级 * 支持
DescribeCrossTargets 查询跨域2.0版本云联网后端子机和网卡信息。 操作级 * 支持
DescribeCustomizedConfig 获取用户自定义配置 操作级 * 不支持
DescribeCustomizedConfigAssociateList 拉取个性化配置绑定的server或location 操作级 * 支持
DescribeCustomizedConfigContent 拉取个性化配置的内容 操作级 * 支持
DescribeCustomizedConfigLBAssociateList 查询CLB绑定的个性化配置列表 操作级 * 支持
DescribeCustomizedConfigList 查询个性化配置列表 操作级 * 支持
DescribeExclusiveClusters 查询集群信息列表,支持以集群类型、集群唯一ID、集群名字、集群标签、集群内vip、集群内负载 操作级 * 不支持
DescribeForwardLBBackends 查询关联的机器 操作级 * 不支持
DescribeForwardLBHealthStatus 查询转发型LB的健康检查结果 操作级 * 不支持
DescribeForwardLBListeners 查询转发型LB的监听器 操作级 * 不支持
DescribeIdleLoadBalancers 闲置实例是指创建超过7天后付费实例,且没有创建规则或创建规则没有绑定子机的负载均衡实例。 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
DescribeLBActionLimit 查询LB相关操作配额 操作级 * 支持
DescribeLBConfLimit 查询负载均衡的配置项限制值 操作级 * 支持
DescribeLBFlowLimit 查看限速信息 操作级 * 支持
DescribeLBHealth 查询LB健康检查阈值 操作级 * 不支持
DescribeLBHealthStatus 查询负载均衡健康状态 操作级 * 不支持
DescribeLBHealthStatusMc 查询负载均衡健康状态(MC) 操作级 * 不支持
DescribeLBListeners 查询后端云主机或弹性网卡绑定的负载均衡 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
DescribeLBOperateProtect 查询负载均衡的操作保护信息 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
DescribeLcuPriceResult 查询负载均衡实例LCU预估价格异步任务执行结果 操作级 * 支持
DescribeListeners 查询应用型负载均衡监听器列表 资源级 qcs::clb::uin/${uin}:clb/$loadbalancerid 支持
DescribeLoadBalancerBackends 获取负载均衡后端服务器列表 操作级 * 不支持
DescribeLoadBalancerClsLog 查询负载均衡应用层CLS日志 资源级 qcs::clb:$region::clb/$loadbalancerid 支持
DescribeLoadBalancerCount 查询一个地域负载均衡实例总数 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 不支持
DescribeLoadBalancerErrLog 查询负载均衡错误日志 操作级 * 支持
DescribeLoadBalancerListByCertId 根据证书ID查询负载均衡 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
DescribeLoadBalancerListeners 获取负载均衡监听器列表 操作级 * 不支持
DescribeLoadBalancerLog 拉取负载均衡应用层日志 操作级 * 不支持
DescribeLoadBalancerLogByCursor 通过游标查询负载均衡的全量应用层日志 操作级 * 不支持
DescribeLoadBalancerTraffic 查询账号下高流量负载均衡 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
DescribeLoadBalancerWafErrLog 查询负载均衡WAF错误日志 操作级 * 支持
DescribeLoadBalancers 获取负载均衡实例列表 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 不支持
DescribeLoadBalancersCount 按地域查询当前lb个数 操作级 * 不支持
DescribeLoadBalancersFeature 获取负载均衡实例支持的功能 操作级 * 支持
DescribeLoadBalancersForVpc 查询负载均衡实例(基本信息) 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
DescribeMasterZones 查询一个地域的可用区列表 操作级 * 支持
DescribeQuota 查询用户当前地域下的各项配额 操作级 * 不支持
DescribeRegions 查询用户支持的地域 操作级 * 支持
DescribeResources 查询用户在当前地域支持可用区列表和资源列表 操作级 * 支持
DescribeRewrite 查询重定向关系 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 不支持
DescribeSetByVip 查询负载均衡所属独占集群信息 操作级 * 支持
DescribeSetCapacity 查询独占集群容量信息 操作级 * 支持
DescribeSetVip 查询独占集群中所有负载均衡信息 操作级 * 支持
DescribeSets 查询独占集群列表 操作级 * 支持
DescribeSingleIsp 查询某个地域所支持的运营商 操作级 * 支持
DescribeSlaCapacity 查询性能保障规格参数 操作级 * 支持
DescribeTargetGroupInstanceStatus 查询目标组后端服务状态 资源级 qcs::clb:${region}:uin/${uin}:targetgroup/$targetgroup 支持
DescribeTargetGroupInstances 获取目标组绑定的实例列表 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
DescribeTargetGroupList 获取目标组列表 操作级 * 支持
DescribeTargetGroups 获取目标组信息 操作级 * 支持
DescribeTargetHealth 查询后端服务健康状态 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 不支持
DescribeTargetHealthDetail 健康异常自助检测 资源级 qcs::clb:$region::clb/$loadbalancerid 支持
DescribeTargets 查询应用型负载均衡云服务器列表 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
DescribeTargetsByVips 根据公网VIP查询负载均衡后端绑定的服务信息 资源级 qcs::clb::uin/${uin}:clb/$loadbalancerid 支持
DescribeTaskStatus 查询异步任务状态 操作级 * 不支持
DescribeZone 查询地域可用区列表 操作级 * 支持
DescribeZoneSla 查询可售卖的性能保障规格 操作级 * 支持
InquiryPriceCreateLoadBalancer 创建负载均衡实例询价 操作级 * 支持
InquiryPriceModifyLoadBalancer 预付费负载均衡修改配置询价 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
InquiryPriceRefundLoadBalancer 负载均衡询价(退费) 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持
InquiryPriceRenewLoadBalancer 负载均衡询价(续费) 资源级 qcs::clb:${region}:uin/${uin}:clb/$loadbalancerid 支持

列表操作

接口名 接口描述 授权粒度 资源六段式 IP限制
DescribeGatewayAclGroups 查询网关负载均衡ACL组 操作级 * 支持
DescribeGatewayAclRules 查询网关负载均衡ACL规则 操作级 * 支持
DescribeGatewayLoadBalancers 查询一个地域的网关负载均衡实例列表 资源级 qcs::clb:${region}:uin/${uin}:gwlb/${loadbalanceid} 支持
DescribeLoadBalancersDetail 查询负载均衡的详细信息 资源级 qcs::clb:$region::clb/$loadbalancerid 不支持