策略示例
授权一个子账户以 CLB 服务的完全管理权限
此策略允许子账户对 CLB 服务执行所有操作,包括创建、管理和删除负载均衡资源。
- 策略名称:CLBResourceFullAccess
{
"version": "2.0",
"statement": [{
"action": [
"name/clb:*"
],
"resource": "*",
"effect": "allow"
}]
}
CLB 的只读策略
此策略允许子账户只读访问 CLB 的权限,即可以查看所有 CLB 下的所有资源,但无法创建、更新或删除它们。
- 策略名称:CLBResourceReadOnlyAccess
{
"version": "2.0",
"statement": [{
"action": [
"name/clb:Describe*"
],
"resource": "*",
"effect": "allow"
}]
}