1、支持范围及限制条件
项目分类 | 块存储 | 对象存储 |
---|---|---|
支持启动主机架构 | X86 | X86 |
启动主机规格 | + 规格支持类型(X86架构) - 通用计算型 - 通用计算增强型 - 通用入门型 - 内存优化型 - 超大内存型 - 磁盘增强型 - 超高I/O型 - 高性能计算型 - 超高性能计算型 + 规格不支持类型 - c6ne. 系列 - m3n. 系列 - 其它用于集群的系列 |
+ 规格支持类型(X86架构) - 通用计算型 - 通用计算增强型 - 通用入门型 - 内存优化型 - 超大内存型 - 磁盘增强型 - 超高I/O型 - 高性能计算型 - 超高性能计算型 + 规格不支持类型 - c6ne. 系列 - m3n. 系列 - 其它用于集群的系列 |
云盘类型 | + 极速型SSD(ESSD) + 通用型SSD(GPSSD) + 高IO(SAS) + 超高IO(SSD) |
+ 极速型SSD(ESSD) + 通用型SSD(GPSSD) + 高IO(SAS) + 超高IO(SSD) |
驱动修复 | + 当进行Windows UEFI驱动修复时,需要选择一个Windows 2016及以上版本的镜像用于进行相关修复 + 系统启动后,将保持原有的登陆方式,例如:如果原有系统使用密码方式登陆,启动的主机仍然可以用密码登陆 + 系统启动后,原有系统中的Cloud Init服务将被暂停 + 系统启动后,如果希望使用完整的云平台侧功能,需要手动安装云厂商提供的代理程序 + 系统启动后,由于使用了通用的镜像名称,所以主机的镜像类型将统一显示为Linux或Windows |
+ 当进行Windows UEFI驱动修复时,需要选择一个Windows 2016及以上版本的镜像用于进行相关修复 + 系统启动后,将保持原有的登陆方式,例如:如果原有系统使用密码方式登陆,启动的主机仍然可以用密码登陆 + 系统启动后,原有系统中的Cloud Init服务将被暂停 + 系统启动后,如果希望使用完整的云平台侧功能,需要手动安装云厂商提供的代理程序 + 系统启动后,由于使用了通用的镜像名称,所以主机的镜像类型将统一显示为Linux或Windows |
云平台权限 | 具体权限策略参考:权限策略 | 具体权限策略参考:权限策略 |
临时资源 | 在启动云实例时,会临时产生部分云资源,待程序运行启动完成后则会清理掉,临时产生资源如下,请知悉。 + 同步数据网关主机 + 驱动修复主机 + 磁盘 + 快照 + 镜像资源 + 安全组 + 弹性IP |
在启动云实例时,会临时产生部分云资源,待程序运行启动完成后则会清理掉,临时产生资源如下,请知悉。 + 镜像资源 + 磁盘 + 安全组 + 弹性IP |
对象存储协议支持 | N/A | 支持标准S3对象存储协议 |
2、云平台账号权限策略
功能列表
分类 | 策略 | 权限说明 |
---|---|---|
账号鉴权 | 获取身份服务中用户的详细信息 | |
主机镜像 | 获取镜像详情及列表 | |
创建主机镜像 | ||
删除私有镜像 | ||
地域可用区域 | 获取地域详情及列表 获取可用区详情及列表 |
|
安全组 | 获取安全组详情及列表 | |
添加安全组入方向规则 | ||
移除安全组入方向规则 | ||
添加安全组出方向规则 | ||
移除安全组出方向规则 | ||
创建安全组 | ||
删除安全组 | ||
绑定安全组到主机 | ||
从主机解绑安全组 | ||
获取安全组详情及列表 | ||
添加安全组入方向规则 | ||
ESC云主机 | ecs:cloudServers:list | 查询云服务器详情列表 |
ecs:cloudServers:createServers | 创建主机 | |
ecs:servers:delete | 删除主机 | |
ecs:servers:start | 启动主机 | |
ecs:servers:stop | 停止主机 | |
ecs:cloudServers:updateServer | 修改主机属性 | |
ecs:flavors:get | 查询云服务器规格 | |
ecs:cloudServerFlavors:get | 查询云服务器规格详情和扩展信息列表 | |
创建主机 | ||
删除主机 | ||
云盘 | 获取磁盘详情及列表 | |
删除磁盘 | ||
创建磁盘 | ||
挂载磁盘 | ||
快照 | 获取快照详情及列表 | |
创建快照 | ||
删除快照 | ||
访问密钥 | 获取KeyPair详情及列表 | |
创建KeyPair | ||
删除KeyPair | ||
网络 | 获取vpc详情及列表 | |
获取子网详情及列表 | ||
获取网络接口详情及列表 | ||
绑定网络接口到主机 | ||
获取EIP详情及列表 | ||
申请EIP | ||
释放EIP | ||
绑定EIP到主机 | ||
从主机解绑EIP |
JSON列表
{
"Version": "1.1",
"Statement": [
{
"Action": [
"vpc:securityGroups:create",
"vpc:securityGroups:delete",
"vpc:vpcs:create",
"vpc:vpcs:delete",
"vpc:publicIps:create",
"vpc:publicIps:delete",
"vpc:subnets:create",
"vpc:subnets:delete",
"ecs:cloudServers:create",
"ecs:cloudServers:attach",
"ecs:cloudServers:detachVolume",
"ecs:cloudServers:start",
"ecs:cloudServers:stop",
"ecs:cloudServers:delete",
"ecs:cloudServers:reboot",
"ecs:cloudServers:updateMetadata",
"ecs:cloudServers:vnc",
"ecs:serverPasswords:manage",
"ecs:serverKeypairs:delete",
"ecs:diskConfigs:use",
"ecs:CloudServers:create",
"ecs:servers:setMetadata",
"ecs:serverVolumes:use",
"ecs:serverKeypairs:create",
"ecs:serverInterfaces:use",
"ecs:serverGroups:manage",
"ecs:securityGroups:use",
"ecs:servers:unlock",
"ecs:servers:rebuild",
"ecs:servers:lock",
"evs:volumes:use",
"evs:volumes:create",
"evs:volumes:update",
"evs:volumes:delete",
"evs:snapshots:create",
"evs:snapshots:delete",
"evs:snapshots:rollback",
"ecs:*:get*",
"ecs:*:list*",
"evs:*:get*",
"evs:*:list*",
"vpc:*:list*",
"vpc:*:get*",
"ims:*:get*",
"ims:*:list*"
],
"Effect": "Allow"
}
]
}