WAF權限及授權項
更新時間 2024-04-18 18:19:30
最近更新時間: 2024-04-18 18:19:30
分享文章
本章節主要介紹WAF權限及授權項。
如果您需要對您所擁有的WAF進行精細的權限管理,您可以使用統一身份認證服務(Identity and Access Management,IAM),如果登錄賬號已經能滿足您的要求,不需要創建獨立的IAM用戶,您可以跳過本章節,不影響您使用WAF服務的其它功能。
默認情況下,新建的IAM用戶沒有任何權限,您需要將其加入用戶組,并給用戶組授予策略或角色,才能使用戶組中的用戶獲得相應的權限,這一過程稱為授權。授權后,用戶就可以基于已有權限對云服務進行操作。
權限根據授權的精細程度,分為角色和策略。角色以服務為粒度,是IAM最初提供的一種根據用戶的工作職能定義權限的粗粒度授權機制。策略授權更加精細,可以精確到某個操作、資源和條件,能夠滿足企業對權限最小化的安全管控要求。
支持的授權項
策略包含系統策略和自定義策略,如果系統策略不滿足授權要求,管理員可以創建自定義策略,并通過給用戶組授予自定義策略來進行精細的訪問控制。
- 權限:允許或拒絕某項操作。
- 授權項:自定義策略中支持的Action,在自定義策略中的Action中寫入授權項,可以實現授權項對應的權限功能。
| 權限 | 授權項 |
|---|---|
| 查詢防敏感信息泄漏規則 | waf:antiLeakageRule:get |
| 查詢網頁防篡改規則 | waf:antiTamperRule:get |
| 查詢CC攻擊防護規則 | waf:ccRule:get |
| 查詢精準訪問防護規則 | waf:preciseProtectionRule:get |
| 查詢誤報屏蔽規則 | waf:falseAlarmMaskRule:get |
| 查詢隱私屏蔽規則 | waf:privacyRule:get |
| 查詢黑白名單規則 | waf:whiteBlackIpRule:get |
| 查詢地址位置訪問控制規則 | waf:geoIpRule:get |
| 查詢證書 | waf:certificate:get |
| 修改WAF證書 | waf:certificate:put |
| 查詢防護事件 | waf:event:get |
| 查詢防護域名 | waf:instance:get |
| 查詢防護策略 | waf:policy:get |
| 查詢用戶套餐信息 | waf:bundle:get |
| 查詢防護事件下載鏈接 | waf:dumpEventLink:get |
| 查詢頁面配置信息 | waf:consoleConfig:get |
| 查詢回源IP段 | waf:sourceIp:get |
| 更新防敏感信息泄漏規則 | waf:antiLeakageRule:put |
| 更新網頁防篡改規則 | waf:antiTamperRule:put |
| 更新CC攻擊防護規則 | waf:ccRuleRule:put |
| 更新精準訪問防護規則 | waf:preciseProtectionRule:put |
| 更新誤報屏蔽規則 | waf:falseAlarmMaskRule:put |
| 更新隱私屏蔽規則 | waf:privacyRule:put |
| 更新黑白名單規則 | waf:whiteBlackIpRule:put |
| 更新地址位置訪問控制規則 | waf:geoIpRule:put |
| 更新防護域名 | waf:instance:put |
| 更新防護策略 | waf:policy:put |
| 刪除防敏感信息泄漏規則 | waf:antiLeakageRule:delete |
| 刪除網頁防篡改規則 | waf:antiTamperRule:delete |
| 刪除CC攻擊防護規則 | waf:ccRule:delete |
| 刪除精準訪問防護規則 | waf:preciseProtectionRule:delete |
| 刪除誤報屏蔽規則 | waf:falseAlarmMaskRule:delete |
| 刪除隱私屏蔽規則 | waf:privacyRule:delete |
| 刪除黑白名單規則 | waf:whiteBlackIpRule:delete |
| 刪除地址位置訪問控制規則 | waf:geoIpRule:delete |
| 刪除防護域名 | waf:instance:delete |
| 刪除防護策略 | waf:policy:delete |
| 創建防敏感信息泄漏規則 | waf:antiLeakageRule:create |
| 創建網頁防篡改規則 | waf:antiTamperRule:create |
| 創建CC攻擊防護規則 | waf:ccRule:create |
| 創建精準訪問防護規則 | waf:preciseProtectionRule:create |
| 創建誤報屏蔽規則 | waf:falseAlarmMaskRule:create |
| 創建隱私屏蔽規則 | waf:privacyRule:create |
| 創建黑白名單規則 | waf:whiteBlackIpRule:create |
| 創建地址位置訪問控制規則 | waf:geoIpRule:create |
| 創建證書 | waf:certificate:create |
| 創建防護域名 | waf:instance:create |
| 創建防護策略 | waf:policy:create |
| 查詢防敏感信息泄漏規則列表 | waf:antiLeakageRule:list |
| 查詢網頁防篡改規則列表 | waf:antiTamperRule:list |
| 查詢CC攻擊防護規則列表 | waf:ccRuleRule:list |
| 查詢精準訪問防護規則列表 | waf:preciseProtectionRule:list |
| 查詢誤報屏蔽規則列表 | waf:falseAlarmMaskRule:list |
| 查詢隱私屏蔽規則列表 | waf:privacyRule:list |
| 查詢黑白名單規則列表 | waf:whiteBlackIpRule:list |
| 查詢地址位置訪問控制規則列表 | waf:geoIpRule:list |
| 查詢防護域名列表 | waf:instance:list |
| 查詢防護策略列表 | waf:policy:list |
| 查詢獨享引擎實例列表 | waf:premiumInstance:list |
| 查詢獨享引擎 | waf:premiumInstance:get |
| 創建獨享引擎實例 | waf:premiumInstance:create |
| 刪除獨享引擎實例 | waf:premiumInstance:delete |
| 更新獨享引擎 | waf:premiumInstance:put |