You need to enable JavaScript to run this app.
文档中心
ArkClaw 企业版

ArkClaw 企业版

复制全文
下载 pdf
访问控制
ArkClaw 的 IAM 策略说明
复制全文
下载 pdf
ArkClaw 的 IAM 策略说明
本文为您介绍 IAM 策略的类型及 ArkClaw 相关的策略,以帮助您快速了解 IAM 策略。IAM 策略支持系统预设策略和自定义策略两种类型,您可直接使用系统预设策略为 IAM 身份授权,但系统预设策略有限若无法满足您的需求,您可通过自定义策略精准授权,灵活管控账号资源。
系统预设策略
ArkClaw 系统预设策略
IAM 平台已提前为您设置了关于 ArkClaw 的默认策略,具体如下表所示。
您可直接为 IAM 身份(IAM用户、用户组或角色)授权系统预设策略。系统预设策略只能用于授权,不可编辑和修改
系统预设策略名称
描述
ArkClawXFullAccess
被授权该策略后的 IAM 身份(IAM 用户、用户组、角色),可获得权限范围(全局权限或项目权限)内 ArkClaw 的管理权限,包括创建、修改、查看资源等操作。
ArkClawXReadOnlyAccess
被授权该策略后的 IAM 身份(IAM用户、用户组、角色),可获得权限范围(全局权限或项目权限)内 ArkClaw 的只读权限。仅可查看 ArkClaw 相关资源,不可对资源进行任何管理操作,也不可查看其他未授权的云产品。
ArkClaw 系统预设策略详情
说明
如需查看更多系统预设策略详情,请前往 策略管理控制台
ArkClawXFullAccess 策略详情
{
"Statement": [
{
"Effect": "Allow",
"Action": [
"arkclawx:*",
"ark:ListSubscribeTrade",
"ark:CreateSubscribeTrade",
"ark:EstimateSubscribePrice",
"ark:ListApiKeys",
"ark:GetRawApiKey",
"ark:ListFoundationModels"
],
"Resource": [
"*"
]
}
]
}
ArkClawXReadOnlyAccess 策略详情
{
"Statement": [
{
"Effect": "Allow",
"Action": [
"arkclawx:Describe*",
"arkclawx:Get*",
"arkclawx:List*",
"ark:ListSubscribeTrade",
"ark:ListApiKeys",
"ark:GetRawApiKey",
"ark:ListFoundationModels"
],
"Resource": [
"*"
]
}
]
}
自定义策略
类型
说明
相关文档
自定义策略类型
自定义策略根据策略可绑定的主体不同分为基于身份的策略(Identity-based policies)和基于资源的策略(Resource-based policies)。
自定义策略语法
自定义策略语法通过策略元素定义策略的权限,自定义“基于身份的策略”和“基于资源的策略”时,策略元素有所区别。
新建自定义策略
火山引擎主账号或拥有访问控制管理权限的子用户进行授权时,系统预设策略无法满足需求,可通过自定义策略精细化定义权限。
最近更新时间:2026.03.17 12:14:04
这个页面对您有帮助吗?
有用
有用
无用
无用