视频点播 VOD-权限管理:VOD权限

时间:2025-05-21 20:32:39

VOD权限

默认情况下,管理员创建的 IAM 用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。

VOD部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京四)对应的项目(cn-north-4)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问VOD时,需要先切换至授权区域。

根据授权精细程度,目前仅涉及策略。用户组仅需要配置策略就能生效权限。

策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对VOD服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。

表1所示,包括了VOD的所有系统策略。

用户组需配置策略后才能生效权限,详细操作请参考创建用户组、用户并授权使用VOD

表1 VOD 系统策略

系统策略

描述

类别

依赖关系

VOD FullAccess

具有 视频点播 服务所有权限。

系统策略

VOD ReadOnlyAccess

仅具备视频点播服务只读权限。

系统策略

VOD CommonOperations

具有视频点播服务基本操作权限(具有除全局配置、 域名 管理、权限管理、审核设置以外的其他点播服务操作权限)。

系统策略

表2列出了VOD常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。

表2 常用操作与系统策略的关系

操作

VOD FullAccess

VOD ReadOnlyAccess

VOD CommonOperations

创建域名

x

x

修改域名

x

x

删除域名

x

x

查询域名列表

x

启用域名

x

x

停用域名

x

x

修改域名https加速配置

x

x

查询域名https加速配置

x

修改域名key防盗链

x

x

查询域名key防盗链

x

修改域名Referer防盗链

x

x

查询域名Referer防盗链

x

查询媒资列表

查询媒资信息

修改媒资属性

x

查询媒资详细信息

上传媒资

x

视频更新

x

删除媒资

x

发布媒资

x

取消媒资发布

x

创建URL拉取任务

x

查询URL拉取任务

删除URL拉取任务

x

取消URL拉取任务

x

恢复URL拉取任务

x

创建预热任务

x

查询预热任务

创建媒资处理任务

x

取消媒资处理任务

x

创建音频提取任务

x

取消音频提取任务

x

审核媒资

x

屏蔽媒资

x

查询媒资屏蔽信息

创建自定义模板组

x

x

查询自定义模板组列表

x

修改自定义模板组

x

x

删除自定义模板组

x

x

创建水印模板

x

x

查询水印模板列表

x

x

修改水印模板

x

x

删除水印模板

x

x

创建媒资分类

x

x

修改媒资分类

x

x

删除媒资分类

x

x

查询媒资分类列表

x

配置 消息通知

x

x

查询消息通知

x

创建工作流模板

x

x

修改工作流模板

x

x

删除工作流模板

x

x

查询工作流模板列表

x

查看工作流模板

x

创建审核模板

x

x

审核模板列表

x

x

修改审核模板

x

x

删除审核模板

x

x

查询桶列表

x

给桶授权

x

x

查询用户列表

x

更新用户关联角色

x

x

查询角色列表

x

查询角色详情

x

创建角色

x

x

修改角色

x

x

删除角色

x

x

更新角色关联用户

x

x

更新角色关联权限模板

x

x

查询权限模板列表

x

创建权限模板

x

x

修改权限模板

x

x

删除权限模板

x

x

support.huaweicloud.com/productdesc-vod/vod030006.html