安全治理云图 Compass-Compass权限及授权项:支持的授权项

时间:2023-11-01 16:18:21

支持的授权项

策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。

  • 权限:允许或拒绝某项操作。
  • 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。

权限

授权项

授予Compass服务用户的操作权限

compass:agency:create

查看Compass服务的授权信息

compass:agency:get

获取发布的合规包的列表

compass:releasePackage:list

订阅合规包

compass:releasePackage:subscribe

取消订阅合规包

compass:package:delete

获取订阅合规包的列表

compass:package:list

获取合规包的检测路径

compass:packageDetectionPath:get

获取合规包的详情

compass:packageDetail:get

获取合规包扫描的统计情况

compass:packageStatistics:get

获取订阅合规包的检查项列表

compass:packageCheckitem:list

更新订阅合规包的检查项

compass:packageCheckitem:set

下载合规包检查项的文件

compass:packageCheckitemFile:get

获取合规包标准扫描的统计结果

compass:packageStandardStatistics:get

获取合规包标准的目录树信息

compass:packageStandardCatalog:get

上传合规包的检查项的证据文件

compass:packageCheckitemFile:upload

获取合规包检查项文件列表

compass:packageCheckitemFile:list

删除合规包的检查项的文件

compass:packageCheckitemFile:delete

获取合规包标准控制项的详情

compass:packageStandardItem:get

获取合规包检查项的详情

compass:packageCheckitem:get

获取合规包检查项的策略列表

compass:packageCheckitemPolicy:list

获取合规包检查项的控制项列表

compass:packageCheckitemItem:list

获取安全合规包策略扫描结果的统计信息

compass:packagePolicyStatistics:get

获取合规包服务扫描结果的统计信息

compass:packageServiceStatistics:get

获取合规包策略的扫描结果列表

compass:packagePolicy:list

获取策略扫描的详情

compass:packagePolicy:get

获取合规包的检查项的历史操作列表

compass:packageCheckitemUpdate:list

获取策略下资源的扫描结果列表

compass:packagePolicyResource:list

下载安全合规报表

compass:packageReport:get

support.huaweicloud.com/usermanual-compass/zh-cn_topic_0000001282070129.html