跳到主要内容

rg policy

管理权限策略

运行 ecctl rg policy <action> -h 查看用法,或 ecctl schema rg.policy.<action> --full 获取该命令完整的结构化规格——每个参数与行为,便于 Agent 读取和填参。

create

ecctl rg policy create [flags]

创建权限策略

  • 类型:mutation · 风险:medium
API调用时机用途
CreatePolicy每次执行命令时执行资源操作。
参数类型必填说明
--namestring权限策略名称
--policy-documentstring权限策略内容 JSON 或 @file
--regionstringAlibaba Cloud region
--descriptionstring权限策略描述

delete

ecctl rg policy delete <name> [flags]

删除权限策略

  • 类型:mutation · 风险:high
API调用时机用途
DeletePolicy每次执行命令时执行资源操作。
参数类型必填说明
--regionstringAlibaba Cloud region

get

ecctl rg policy get <name> [flags]

获取权限策略

  • 类型:read · 风险:low
API调用时机用途
GetPolicy每次执行命令时读取资源视图。
参数类型必填说明
--policy-typestring权限策略类型
--regionstringAlibaba Cloud region
--fieldsstring要包含的资源字段,使用逗号分隔
--languagestring策略描述语言

list

ecctl rg policy list [flags]

列出权限策略

  • 类型:read · 风险:low
API调用时机用途
ListPolicies未指定 --resource-group 且未指定 --principal-type 且未指定 --principal-name读取资源视图。
ListPolicyAttachments指定 --resource-group 或指定 --principal-type 或指定 --principal-name读取资源视图。
参数类型必填说明
--regionstringAlibaba Cloud region
--fieldsstring要包含的资源字段,使用逗号分隔
--filterkey_value过滤表达式 key=value
--languagestring策略描述语言
--limitinteger最多返回资源数量(默认:100
--pageinteger返回结果页码(默认:1
--principal-namestring授权主体名称
--principal-typestring授权主体类型
--resource-groupstring资源组 ID

attach

ecctl rg policy attach <name> [flags]

将权限策略绑定到授权主体

  • 类型:mutation · 风险:medium
  • 同步:等待 present(waiter attached_after_attach,超时 300s);用 --no-wait 跳过等待。
API调用时机用途
AttachPolicy每次执行命令时执行资源操作。
ListPolicyAttachments未指定 --no-wait轮询等待资源达到目标状态。(重复调用)
参数类型必填说明
--policy-typestring权限策略类型
--principal-namestring授权主体名称
--principal-typestring授权主体类型
--regionstringAlibaba Cloud region
--resource-groupstring资源组 ID

detach

ecctl rg policy detach <name> [flags]

解绑权限策略

  • 类型:mutation · 风险:medium
  • 同步:等待 absent(waiter detached_after_detach,超时 300s);用 --no-wait 跳过等待。
API调用时机用途
DetachPolicy每次执行命令时执行资源操作。
ListPolicyAttachments未指定 --no-wait轮询等待资源达到目标状态。(重复调用)
参数类型必填说明
--policy-typestring权限策略类型
--principal-namestring授权主体名称
--principal-typestring授权主体类型
--regionstringAlibaba Cloud region
--resource-groupstring资源组 ID