有奖捉虫:办公协同&微信生态&物联网文档专题 HOT

基本信息

CAM中产品名 CAM中简称 控制台访问 按标签授权 授权粒度 IP限制
边缘计算机器 ecm 支持 支持 资源级 部分支持
说明:

云产品的授权粒度按照粒度粗细分为服务级、操作级和资源级三个级别。

  • 服务级:定义对服务的整体是否拥有访问权限,分为允许对服务拥有全部操作权限或者拒绝对服务拥有全部操作权限。服务级授权粒度的云产品,不支持对具体的接口进行授权。
  • 操作级:定义对服务的特定接口(API)是否拥有访问权限,例如:授权某账号对云服务器服务进行只读操作。
  • 资源级:定义对特定资源是否有访问权限,这是最细的授权粒度,例如:授权某账号仅读写操作某台云服务器实例。能支持资源级接口授权的产品,则会被认定为资源级授权粒度。

接口授权粒度

接口授权粒度分为资源级和操作级两个级别:

  • 资源级接口:此类型接口支持对某一个具体特定的资源进行授权。
  • 操作级接口:此类型接口不支持对某一个特定的资源进行授权。授权时策略语法若限定了具体的资源,CAM会判断此接口不在授权范围,判断为无权限。

写操作

接口名 接口描述 授权粒度 资源六段式 IP限制
AllocateAddresses 创建弹性公网IP 操作级 * 支持
AssignIpv6Addresses 分配IPv6地址 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
AssignPrivateIpAddresses 弹性网卡申请内网 IP 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
AssociateAddress 绑定弹性公网IP 操作级 * 支持
AssociateHaVipAddressIp HAVIP绑定EIP 操作级 * 不支持
AssociateNetworkInterfaceSecurityGroups 弹性网卡绑定安全组 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceIds} 支持
AssociateSecurityGroups 绑定安全组 资源级 qcs::ecm::uin/:instance/${InstanceIds} 支持
AttachDisks 本接口(AttachDisks)用于挂载云硬盘。 资源级 qcs::ecm::uin/${uin}:volume/${volumeId} 不支持
AttachNetworkInterface 弹性网卡绑定云主机 资源级 qcs::ecm::uin/:instance/${InstanceId} 支持
AttachSSC 关联智能连接 操作级 * 不支持
BatchDeregisterTargets 批量解绑后端服务 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
BatchModifyTargetWeight 批量修改监听器绑定的后端机器的转发权重 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
BatchRegisterTargets 批量绑定后端目标 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
CloneNetworkInterfaceSecurityGroup 克隆网卡安全组 资源级 qcs::ecm::uin/:eni/${TargetNetworkInterfaceIds} 支持
ConvertVpcId 将uniqVpcid转换为vpcId 操作级 * 不支持
CopySnapshotCrossRegions 本接口(CopySnapshotCrossRegions)用于快照跨地域复制。 资源级 qcs::ecm::uin/${uin}:snapshot/${SnapshotId} 不支持
CreateDisks 本接口(CreateDisks)用于创建云硬盘。 操作级 * 不支持
CreateHaVip 创建HAVIP 操作级 * 支持
CreateImage 基于当前实例创建镜像 资源级 qcs::ecm::uin/:instance/${InstanceId} 支持
CreateListener 创建负载均衡监听器 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
CreateLoadBalancer 创建负载均衡 操作级 * 支持
CreateModule 创建模块 资源级 qcs::ecm::uin/:module/* 支持
CreateNetworkInterface 创建弹性网卡 操作级 * 支持
CreateNetworkInterfaces 批量创建弹性网卡 资源级 qcs::ecm::uin/${uin}:eni/* 支持
CreateNodeTemplate 创建节点模板 操作级 * 支持
CreateRouteTable 创建路由表 操作级 * 支持
CreateRoutes 创建路由策略 操作级 * 支持
CreateSecurityGroup 创建安全组 资源级 qcs::ecm::uin/:sg/* 支持
CreateSecurityGroupPolicies 安全组添加规则 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
CreateSecurityGroupWithPolicies 创建安全组和规则 操作级 * 支持
CreateSmartConnection 创建智能连接 操作级 * 不支持
CreateSubnet 创建子网 资源级 qcs::ecm::uin/:subnet/* 支持
CreateVpc 创建私有网络 资源级 qcs::ecm::uin/:vpc/* 支持
DeleteFailedImage 删除失败镜像 操作级 * 支持
DeleteHaVip 删除HAVIP 操作级 * 支持
DeleteImage 删除镜像 操作级 * 支持
DeleteInstancesActionTimer 删除实例定时器 操作级 * 支持
DeleteListener 删除负载均衡监听器 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
DeleteLoadBalancer 删除负载均衡实例 资源级 qcs::ecm::uin/:lb/${LoadBalancerIds} 支持
DeleteLoadBalancerListeners 删除负载均衡多个监听器 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
DeleteModule 删除模块 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
DeleteNetworkInterface 删除弹性网卡 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
DeleteNodeTemplate 删除节点模板 操作级 * 支持
DeleteRouteTable 删除路由表 操作级 * 支持
DeleteRoutes 删除路由策略 操作级 * 支持
DeleteSecurityGroup 删除安全组 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
DeleteSecurityGroupPolicies 删除安全组规则 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
DeleteSmartConnection 删除智能连接 操作级 * 不支持
DeleteSnapshots 本接口(DeleteSnapshots)用于删除快照。 资源级 qcs::ecm::uin/${uin}:snapshot/${snapshotId} 不支持
DeleteSubnet 删除子网 资源级 qcs::ecm::uin/:subnet/${SubnetId} 支持
DeleteVpc 删除VPC 资源级 qcs::ecm::uin/:vpc/${VpcId} 支持
DetachDisks 本接口(DetachDisks)用于卸载云硬盘。 资源级 qcs::ecm::uin/${uin}:volume/${volumeId} 不支持
DetachNetworkInterface 弹性网卡解绑云主机 资源级 qcs::ecm::uin/:instance/${InstanceId} 支持
DetachSSC 解绑智能连接 操作级 * 不支持
DisableRoutes 禁用子网路由 操作级 * 支持
DisassociateAddress 解绑定弹性公网IP 操作级 * 支持
DisassociateHaVipAddressIp HAVIP解绑EIP 操作级 * 不支持
DisassociateInstancesKeyPairs 用于解除实例的密钥绑定关系 操作级 * 支持
DisassociateNetworkInterfaceSecurityGroups 弹性网卡解绑安全组 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceIds} 支持
DisassociateSecurityGroups 解绑安全组 资源级 qcs::ecm::uin/:instance/${InstanceIds} 支持
EnableRoutes 启用子网路由 操作级 * 支持
ImagePreheat 镜像预热 操作级 * 支持
ImportCustomImage 导入自定义镜像 操作级 * 支持
ImportCvmImage 从CVM产品导入镜像到ECM 操作级 * 支持
ImportImage 导入镜像 操作级 * 支持
MigrateNetworkInterface 弹性网卡迁移 资源级 qcs::ecm::uin/:instance/${DestinationInstanceId} 支持
MigratePrivateIpAddress 弹性网卡内网IP迁移 资源级 qcs::ecm::uin/:instance/${InstanceId} 支持
ModifyAddressAttribute 修改弹性公网IP属性 操作级 * 支持
ModifyAddressesBandwidth 调整弹性公网IP带宽 操作级 * 支持
ModifyDefaultSubnet 修改默认子网 资源级 qcs::ecm::uin/:subnet/${SubnetId} 支持
ModifyDiskAttributes * 只支持修改弹性云盘的项目ID。 资源级 qcs::ecm::uin/${uin}:volume/${volumeId}
qcs::ecm::uin/${uin}:snapshot/${SnapshotId}
不支持
ModifyHaVipAttribute 修改HAVIP属性 操作级 * 支持
ModifyImageAttribute 修改镜像属性 操作级 * 支持
ModifyInstancesAttribute 修改实例属性 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
ModifyIpv6AddressesAttribute 修改弹性网卡IPv6地址属性 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
ModifyListener 修改负载均衡监听器属性 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
ModifyLoadBalancerAttributes 修改负载均衡实例的属性 资源级 qcs::ecm::uin/:lb/${LoadBalancerIds} 支持
ModifyModuleConfig 修改模块配置 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
ModifyModuleDisableWanIp 修改模块是否禁止分配外网ip 资源级 qcs::ecm::uin/${uin}:module/${ModuleId} 支持
ModifyModuleImage 修改模块镜像 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
ModifyModuleIpDirect 修改模块IP直通 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
ModifyModuleName 修改模块名字 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
ModifyModuleNetwork 修改模块默认带宽上限 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
ModifyModuleProject 修改模块项目 资源级 qcs::ecm::uin/:module/* 不支持
ModifyModuleSecurityGroups 修改模块默认安全组 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
ModifyNetworkInterfaceAttribute 修改弹性网卡 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
ModifyPrivateIpAddressesAttribute 修改弹性网卡内网IP信息 资源级 qcs::ecm::uin/${uin}:eni/${NetworkInterfaceId} 支持
ModifyRouteTableAttribute 修改路由表属性 操作级 * 支持
ModifySecurityGroupAttribute 修改安全组属性 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
ModifySecurityGroupPolicies 修改安全组出站和入站规则 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
ModifySmartConnection 修改智能连接 操作级 * 不支持
ModifySnapshotAttribute 本接口(ModifySnapshotAttribute)用于修改指定快照的属性。 资源级 qcs::ecm::uin/${uin}:snapshot/${SnapshotId} 不支持
ModifySubnetAttribute 修改子网属性 资源级 qcs::ecm::uin/:subnet/${SubnetId} 支持
ModifyTargetPort 修改监听器绑定的后端机器的端口 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
ModifyTargetWeight 修改监听器绑定的后端机器的转发权重 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
ModifyVpcAttribute 修改VPC属性 资源级 qcs::ecm::uin/:vpc/${VpcId} 支持
RebootInstances 重启实例 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
ReleaseAddresses 释放弹性公网IP 操作级 * 支持
ReleaseIpv6Addresses 释放IPv6地址 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
RemovePrivateIpAddresses 弹性网卡退还内网 IP 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
ReplaceRouteTableAssociation 替换路由表绑定关系 操作级 * 支持
ReplaceRoutes 替换路由策略 操作级 * 支持
ReplaceSecurityGroupPolicy 替换单条安全组路由规则 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
ResetInstances 重装实例 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
ResetInstancesMaxBandwidth 重置实例带宽 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
ResetInstancesNewFlag 清除实例的新标志 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
ResetInstancesPassword 重置实例密码 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
ResetRoutes 重置路由表名称和路由策略 操作级 * 支持
RunInstances 创建实例 资源级 qcs::ecm::uin/:instance/* 支持
SetLoadBalancerSecurityGroups 设置负载均衡实例的安全组 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
SetSecurityGroupForLoadbalancers 绑定或解绑一个安全组到多个负载均衡实例 资源级 qcs::ecm::uin/:lb/${LoadBalancerIds} 支持
StartInstances 启动实例 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
StopInstances 停止实例 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
TerminateDisks 本接口(TerminateDisks)用于退还云硬盘。 资源级 qcs::ecm::uin/${uin}:volume/${volumeId} 不支持
TerminateInstances 删除实例 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
UpdateInstancesActionTimer 更新实例定时器的执行时间 操作级 * 支持
UpdateModuleInstanceType 升级模块默认机型 资源级 qcs::ecm::uin/:module/${ModuleId} 支持

读操作

接口名 接口描述 授权粒度 资源六段式 IP限制
DescribeAddressQuota 查询弹性公网IP配额 操作级 * 支持
DescribeAddresses 查询弹性公网IP列表 操作级 * 支持
DescribeAlarmInfo 获取机房告警信息 操作级 * 支持
DescribeAvailableBandwidth 查询节点可用带宽 操作级 * 支持
DescribeBaseOverview 获取概览页统计的基本数据 操作级 * 支持
DescribeBlockStorages 获取磁盘列表 操作级 * 支持
DescribeConfig 获取配置限制信息 操作级 * 支持
DescribeCustomImageTask 查询导入镜像任务 操作级 * 支持
DescribeCustomerConfig 获取用户配置 操作级 * 支持
DescribeCustomerLimitConfig 查询客户限额信息 操作级 * 支持
DescribeCustomerNeedApply 查询客户是否需要申请 操作级 * 支持
DescribeCvmImages 查询CVM镜像 操作级 * 不支持
DescribeDefaultSubnet 查询可用区的默认子网 操作级 * 支持
DescribeDiskConfigQuota 本接口(DescribeDiskConfigQuota)用于查询云硬盘配额。 操作级 * 不支持
DescribeDisks 本接口(DescribeDisks)用于查询云硬盘列表。 资源级 qcs::ecm::uin/${uin}:volume/${volumeId} 不支持
DescribeHaVips 查询HAVIP列表 操作级 * 支持
DescribeImage 镜像详情 操作级 * 支持
DescribeImage 镜像详情 操作级 * 支持
DescribeImageOs 镜像系统详情 操作级 * 不支持
DescribeImages 查看镜像列表 操作级 * 支持
DescribeImportImage 导入镜像详情 操作级 * 不支持
DescribeInstanceInternetBandwidthConfigs 查询实例带宽配置 资源级 qcs::ecm::uin/:instance/${InstanceId} 不支持
DescribeInstanceQuota 获取实例配额 操作级 * 支持
DescribeInstanceTypeConfig 实例配置详情 操作级 * 支持
DescribeInstanceTypeConfigs 查询实例机型列表 操作级 * 支持
DescribeInstanceUsage 查询实例的用量,目前支持以月为单位查询 操作级 * 支持
DescribeInstanceVncUrl 查询实例管理终端地址 资源级 qcs::ecm::uin/:instance/${InstanceId} 支持
DescribeInstancesActionTimer 查询实例定时器 资源级 qcs::ecm::uin/:instance/${InstanceIds} 支持
DescribeInstancesDeniedActions 获取机型可操作性列表 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
DescribeInstancesStatus 查看实例状态列表 资源级 qcs::ecm::uin/${uin}:instance/${InstanceIds} 支持
DescribeListeners 查询负载均衡的监听器列表 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
DescribeLoadBalanceTaskStatus 查询负载均衡相关的任务状态 操作级 * 支持
DescribeLocalDNS 查询本地DNS 操作级 * 不支持
DescribeModuleDetail 模块详细详情 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
DescribeMonthPeakNetwork 获取客户节点上的出入月峰和计费带宽 操作级 * 支持
DescribeNetworkStatistics 查询带宽资源用量数据 操作级 * 支持
DescribeNode 节点详情 操作级 * 支持
DescribeNodeTemplate 展示节点模板 操作级 * 支持
DescribeNodeTemplateDetail 查询节点模板详细数据 操作级 * 支持
DescribeNodeTraffic 获取边缘节点的外网流量 操作级 * 支持
DescribeOverview 预览详情 操作级 * 不支持
DescribePackingQuota 获取装箱配额 操作级 * 支持
DescribePackingQuotaGroup 获取装箱配额组 操作级 * 支持
DescribePeakBaseOverview 基础信息峰值数据 操作级 * 支持
DescribePeakNetworkOverview 获取网络峰值数据 操作级 * 支持
DescribePeakOverview 获取概览页峰值数据 操作级 * 不支持
DescribePreheatedZone 查询已经预热过的节点信息 操作级 * 支持
DescribePriceRunInstance 查询ECM实例机型规格的对应价格 操作级 * 支持
DescribeRegions 查询地域列表 操作级 * 支持
DescribeRouteConflicts 查询路由策略冲突 操作级 * 支持
DescribeRouteTables 查询路由表对象 操作级 * 支持
DescribeScheduleImagePreheat 查询镜像预热进度 操作级 * 支持
DescribeSecurityGroupAssociationStatistics 查询安全组关联实例统计 资源级 qcs::ecm::uin/:sg/${SecurityGroupIds} 支持
DescribeSecurityGroupLimits 查询用户安全组配额 操作级 * 支持
DescribeSecurityGroupPolicies 查询安全组规则 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
DescribeSecurityGroupPolicyTemplates 获取安全组模板信息 操作级 * 支持
DescribeSimpleInstances 实例简单信息列表 操作级 * 支持
DescribeSimpleNode 获取节点相关简单信息 操作级 * 支持
DescribeSmartConnections 查询智能连接 操作级 * 不支持
DescribeSnapshots 本接口(DescribeSnapshots)用于查询快照的详细信息。 资源级 qcs::ecm::uin/${uin}:snapshot/${SnapshotId} 不支持
DescribeTargetHealth 获取负载均衡后端服务的健康检查状态 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
DescribeTargets 查询负载均衡绑定的后端服务列表 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
DescribeTaskResult 查询异步任务执行结果 操作级 * 支持
DescribeTaskStatus 获取任务状态 操作级 * 支持
DescribeUpdatableInstanceType 获取可升级机型 操作级 * 支持
DescribeUsedNode 获取曾用节点列表 操作级 * 支持
DescribeUserNode 查询用户已使用的节点 操作级 * 支持
DescribeUserNodeOption 查询用户已使用节点的可选项 操作级 * 支持
DescribeZones 查询可用区列表 操作级 * 支持
QueryVpcTaskResult 查询Vpc异步任务请求结果 操作级 * 不支持

列表操作

接口名 接口描述 授权粒度 资源六段式 IP限制
DescribeImportImageOs 查询外部导入镜像支持的OS列表 操作级 * 支持
DescribeInstances 实例列表 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
DescribeLBConfLimit 查询负载均衡配置项限制值。 操作级 * 支持
DescribeLoadBalancers 查询负载均衡实例列表 资源级 qcs::ecm::uin/:lb/${LoadBalancerIds} 不支持
DescribeModule 模块详情 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
DescribeNetworkInterfaces 查询弹性网卡列表 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
DescribeNoPreheatZone 查询不需要预热的节点 操作级 * 支持
DescribeRegionIpv6Addresses 用于查询ECM地域之下的IPV6地址信息。 操作级 * 支持
DescribeSecurityGroups 查看安全组 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 不支持
DescribeSubnets 查询子网列表 资源级 qcs::ecm::uin/:subnet/${SubnetId} 不支持
DescribeVpcs 查询私有网络列表 资源级 qcs::ecm::uin/:vpc/${VpcId} 不支持