Este tópico descreve os comandos de autorização de função na Function Compute Command Line Interface (fcli).
Pré-requisitos
Execute fcli shell no diretório que contém o arquivo executável para entrar no modo interativo.
Criar políticas do RAM (mkrp)
O comando mkrp cria políticas do RAM.
-a stringou--action string: define o nome da ação da política.-r stringou--resource string: define o objeto da ação da política.
Para obter mais informações sobre políticas de permissão, consulte
Estrutura e sintaxe da política
.
Criar uma função (mksr)
O comando mksr cria uma função usada pelo Function Compute para acessar outros recursos da Alibaba Cloud.
mksr roleName
Anexar uma política do RAM a uma função (attach)
Use o comando attach para anexar uma política do RAM a uma função específica.
-p stringou--policy string: especifica a política do RAM.-r stringou--role string: especifica a função do RAM.
attach -p /ram/policies/myPolicy -r /ram/roles/myRole //Attaches myPolicy to myRole.
Desanexar uma política de permissão de uma função (detach)
O comando detach remove uma política especificada de uma função determinada.
-a stringou--action string: define o nome da ação da política.-r stringou--resource string: define o objeto da ação da política.
detach -p /ram/policies/myPolicy -r /ram/roles/myRole //Detaches myPolicy from myRole.
Conceder permissão a um serviço no Function Compute (grant)
O comando grant concede uma permissão específica a um serviço no Function Compute.
grant myService
Please input the role name: myRole
Please input the policy name: myPolicy
Permission grant scenarios:
1. Allow FC write function logs to your log store.
2. Allow FC copy code from your OSS location.
Please input your choice [1-2]: 1
Please input the log project: my-log-project
Please input the log store: my-log-store