You need to enable JavaScript to run this app.
文档中心
公网IP

公网IP

复制全文
下载 pdf
访问控制
IP地址池自定义策略示例
复制全文
下载 pdf
IP地址池自定义策略示例
若系统预设策略不满足您的需求,则您可通过创建自定义策略,遵循最小授权原则,进行更精细化的权限管控,以提升IAM身份对主账号下资源的安全访问。本文为您提供常见的IP地址池自定义策略示例,供您参考。
自定义策略语法中策略元素配置的详细介绍,请参见IAM策略语法
自定义策略示例
说明
Deny的优先级高于Allow,当身份对某些操作存在Deny权限时,再次赋予这些操作的Allow权限将无法生效。
示例一:拒绝删除IP地址池
为IAM用户授权 IpAddressPoolFullAccess 后,可为其再授予如下权限,拒绝删除IP地址池。
拒绝删除IP地址池
拒绝删除2000000001账号下ID为ippool-fda83的IP地址池
{
"Statement": [
{
"Effect": "Deny",
"Action": [
"vpc:DeleteIpAddressPool"
],
"Resource": [
"*"
]
}
]
}
示例二:允许使用标签功能
{
"Statement":[
{
"Effect":"Allow",
"Action":[
"vpc:TagResources",
"vpc:UntagResources",
"vpc:ListTagsForResources"
],
"Resource":[
"*"
]
}
]
}
相关文档
更多示例请参见 自定义策略示例
附录
IP地址池的资源类型
TRN格式如下表所示:
产品
产品Service代码
资源类型
资源类型代码
trn格式
IP地址池
vpc
实例
ippool
trn:vpc:{region}:{account}:ippool/{ippoolid}
最近更新时间:2025.06.23 15:03:04
这个页面对您有帮助吗?
有用
有用
无用
无用