权限策略的操作与资源
网关组
| 操作 | 资源 | API |
|---|---|---|
| gateway:GetGatewayGroup | arn:api7:gateway:gatewaygroup/%s | 列出所有网关组,获取网关组 |
| gateway:CreateGatewayGroup | arn:api7:gateway:gatewaygroup/* | 创建网关组 |
| gateway:UpdateGatewayGroup | arn:api7:gateway:gatewaygroup/%s | 更新网关组, 为网关组生成管理员密钥 |
| gateway:DeleteGatewayGroup | arn:api7:gateway:gatewaygroup/%s | 删除网关组 |
已发布服务
备注
| 操作 | Resource | API |
|---|---|---|
| gateway:GetPublishedService | arn:api7:gateway:gatewaygroup/%s/publishedservice/%s | 列出网关组上的所有已发布服务,获取网关组上的已发布服务, 使用服务模板 ID 获取网关组上的已发布服务,获取网关组上已发布服务的服务运行时配置, 按服务 ID 列出网关组上已发布服务的所有历史版本, 获取网关组上已发布服务的上游健康检查状态 |
| gateway:CreatePublishedService | arn:api7:gateway:gatewaygroup/%s/publishedservice/%s | 在网关组上创建已发布服务 |
| gateway:UpdatePublishedService | arn:api7:gateway:gatewaygroup/%s/publishedservice/%s | 更新已发布服务, 增量更新网关组上的已发布服务, 增量更新网关组上已发布服务的服务运行时配置, 更新网关组上已发布服务的服务运行时配置 |
| gateway:DeletePublishedService | arn:api7:gateway:gatewaygroup/%s/publishedservice/%s | 删除网关组上的已发布服务, 使用服务模板 ID 删除网关组上的已发布服务 |
| gateway:PublishServices | arn:api7:gateway:gatewaygroup/%s/publishedservice/* | 将服务模板发布到网关组 |
路由
备注
| 操作 | 资源 | API |
|---|---|---|
| gateway:GetPublishedService | arn:api7:gateway:gatewaygroup/%s/publishedservice/%s | 使用服务模板 ID 列出网关组上已发布服务中的所有路由, 列出网关组上已发布服务中的所有路由, 获取网关组上的路由, 使用服务模板 ID 获取网关组上已发布服务中的路由 |
| gateway:UpdatePublishedService | arn:api7:gateway:gatewaygroup/%s/publishedservice/%s | 在网关组的已发布服务中创建路由, 更新已发布服务中的路由, 增量更新网关组上已发布服务中的路由, 删除网关组上已发布服务中的路由 |
4 层路由
备注
| 操作 | 资源 | API |
|---|---|---|
| gateway:GetPublishedService | arn:api7:gateway:gatewaygroup/%s/publishedservice/%s | 使用服务模板 ID 列出网关组上已发布服务中的所有四层路由, 列出网关组上已发布服务中的所有四层路由, 获取网关组上已发布服务中的四层路由, 获取网关组上已发布服务中的四层路由 |
| gateway:UpdatePublishedService | arn:api7:gateway:gatewaygroup/%s/publishedservice/%s | 在网关组的已发布服务中创建四层路由, 更新网关组上已发布服务中的四层路由, 删除网关组上已发布服务中的四层路由 |
网关实例
| 操作 | 资源 | API |
|---|---|---|
| gateway:GetGatewayInstance | arn:api7:gateway:gatewaygroup/%s | 列出所有网关组的所有网关实例, 列出网关组的所有网关实例 , 计算网关组中不同状态实例的数量 |
| gateway:GetGatewayInstanceCore | arn:api7:gateway:gatewaygroup/* | 列出所有网关组的网关实例核心数,导出网关实例核心数使用情况 |
| gateway:CreateGatewayInstance | arn:api7:gateway:gatewaygroup/%s | 在网关组上签发数据面证书 , 为网关组中的所有网关实例创建 Token , 生成通过 Docker 安装网关实例的脚本 , 生成通过 Helm 在 Kubernetes 中安装网关实例的脚本 , 生成通过 Helm 在 Kubernetes 中安装网关实例的 values.yaml |