企業アカウント CompanyExample(ownerUin は 12345678)の下にサブアカウント Developer が存在し、このサブアカウントは企業アカウント CompanyExample の VPC サービスに対する特定の VPC(id は vpc-id1)およびその VPC 下のネットワークリソース(例:サブネット、ルーティングテーブルなど、CVM、データベースなどは含まれません)の操作権限を持つ必要があります。
ステップ1:ポリシーシンタックス方法で以下のポリシーを作成します。
{
"version": "2.0",
"statement": [
{
"action": "vpc:*",
"resource": "*",
"effect": "allow",
"condition": {
"string_equal_if_exist": {
"vpc:vpc": [
"vpc-id1"
],
"vpc:accepter_vpc": [
"vpc-id1"
],
"vpc:requester_vpc": [
"vpc-id1"
]
}
}
}
]
}
ステップ2:このポリシーをサブアカウントに付与します。権限付与方法については、権限管理を参照してください。