All Products
Search
Document Center

ENS:RAM authorization

Last Updated:Jul 15, 2026

Resource Access Management (RAM) is a service provided by Alibaba Cloud to manage user identities and resource access permissions. Using RAM helps you avoid sharing your Alibaba Cloud account keys with other users and allows you to grant users the least privilege access. RAM uses permission policies to define authorizations. This topic describes the general structure of a RAM policy, and the policy statement elements (Action, Resource, and Condition) defined by Edge Node Service (ENS). for RAM permission policies. The RAM code (RamCode) for Edge Node Service (ENS). is ens , and the supported authorization granularity is Resource level. .

General structure of a policy

Permission policies support JSON format with the following general structure:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

The following list describes the fields in the policy:

  • Version: Specifies the policy version number. It is fixed at 1.

  • Statement:

    • Effect: Specifies the authorization result. Valid values: Allow and Deny.

    • Action: Specifies one or more operations that are allowed or denied.

    • Resource: Specifies the specific objects affected by the operations. You can use Alibaba Cloud Resource Names (ARNs) to describe specific resources.

    • Condition: Specifies the conditions for the authorization to take effect. This field is optional.

      • Condition operator: Specifies the conditional operators. Different types of conditions support different conditional operators.

      • Condition_key: Specifies the condition keys.

      • Condition_value: Specifies the condition values.

Action

The following table lists the actions defined by Edge Node Service (ENS).. The table's columns are detailed below:

  • Action: The actions can be used in the Action element of RAM permission policy statements to grant permissions to perform the operation.

  • API: The API that you can call to perform the action.

  • Access level: The predefined level of access granted for each API. Valid values: create, list, get, update, and delete.

  • Resource type: The type of the resource that support authorization to perform the action. It indicates if the action supports resource-level permission. The specified resource must be compatible with the action. Otherwise, the policy will be ineffective.

    • For APIs with resource-level permissions, required resource types are marked with an asterisk (*). Specify the corresponding ARN in the Resource element of the policy.

    • For APIs without resource-level permissions, it is shown as All Resources. Use an asterisk (*) in the Resource element of the policy.

  • Condition key: The condition keys defined by the service. The key allows for granular control, applying to either actions alone or actions associated with specific resources. In addition to service-specific condition keys, Alibaba Cloud provides a set of common condition keys that are applicable across all RAM-integrated services. For more information, see Common condition keys.

  • Dependent action: The dependent actions required to run the action. To complete the action, the RAM user or the RAM role must have the permissions to perform all dependent actions.

Action

API

Access level

Resource type

Condition key

Dependent action

ens:PrepareUpload PrepareUpload get

*All resources.

*

None None
ens:DescribeInstanceSDGStatus DescribeInstanceSDGStatus list

*All resources.

*

None None
ens:ReleaseARMServerInstance ReleaseARMServerInstance delete

*All resources.

*

None None
ens:DeleteNetworkInterfaces DeleteNetworkInterfaces none

*All resources.

*

None None
ens:DetachDisk DetachDisk update

*All resources.

*

None None
ens:RebootAICInstance RebootAICInstance update

*All resources.

*

None None
ens:RunServiceSchedule RunServiceSchedule update

*All resources.

*

None None
ens:GetOssStorageAndAccByBuckets GetOssStorageAndAccByBuckets

*All resources.

*

None None
ens:ListAICPublicKeys ListAICPublicKeys none

*All resources.

*

None None
ens:CreateNetworkInterface CreateNetworkInterface create

*All resources.

*

None None
ens:DescribeAvailableResource DescribeAvailableResource get

*All resources.

*

None None
ens:ModifyEnsRouteEntry ModifyEnsRouteEntry update

*All resources.

*

None None
ens:DescribeARMServerInstances DescribeARMServerInstances list

*All resources.

*

None None
ens:UpgradeAICInstanceImage UpgradeAICInstanceImage update

*All resources.

*

None None
ens:DescribeSecondaryPublicIpAddresses DescribeSecondaryPublicIpAddresses list

*All resources.

*

None None
ens:CreateFileSystem CreateFileSystem create

*All resources.

*

None None
ens:ReInitDisk ReInitDisk create

*Disk

acs:ens::{#accountId}:disk/{#DiskId}

None None
ens:SetLoadBalancerUDPListenerAttribute SetLoadBalancerUDPListenerAttribute update

*All resources.

*

None None
ens:UpdateClusterCertificate UpdateClusterCertificate update

*All resources.

*

None None
ens:DescribeInstanceSpec DescribeInstanceSpec get

*All resources.

*

None None
ens:DeleteCluster DeleteCluster delete

*All resources.

*

None None
ens:DeleteEpnInstance DeleteEpnInstance delete

*All resources.

*

None None
ens:DescribeCluster DescribeCluster get

*All resources.

*

None None
ens:CreateHaVips CreateHaVip create

*All resources.

*

None None
ens:PutBucketAcl PutBucketAcl none

*All resources.

*

None None
ens:ImportImage ImportImage create

*All resources.

*

None None
ens:CreateApplication CreateApplication create

*All resources.

*

None None
ens:DeleteBucket DeleteBucket delete

*All resources.

*

None None
ens:UnassignPrivateIpAddresses UnassignPrivateIpAddresses update

*All resources.

*

None None
ens:DescribeInstanceVncUrl DescribeInstanceVncUrl get

*All resources.

*

None None
ens:ModifySnapshotAttribute ModifySnapshotAttribute

*All resources.

*

None None
ens:CreateCluster CreateCluster create

*All resources.

*

None None
ens:SetLoadBalancerHTTPListenerAttribute SetLoadBalancerHTTPListenerAttribute update

*All resources.

*

None None
ens:DescribeEnsResourceUsage DescribeEnsResourceUsage get

*All resources.

*

None None
ens:ModifySecurityGroupAttribute ModifySecurityGroupAttribute update

*All resources.

*

None None
ens:AddSnatIpForSnatEntry AddSnatIpForSnatEntry

*All resources.

*

None None
ens:DescribeEpnInstanceAttribute DescribeEpnInstanceAttribute get

*All resources.

*

None None
ens:CreateARMServerInstances CreateARMServerInstances create

*All resources.

*

None None
ens:RevokeSecurityGroup RevokeSecurityGroup update

*All resources.

*

None None
ens:GetBucketAcl GetBucketAcl get

*All resources.

*

None None
ens:ModifyImageAttribute ModifyImageAttribute update

*All resources.

*

None None
ens:RemoveBackendServers RemoveBackendServers update

*All resources.

*

None None
ens:AccosicateNetworkAcl AccosicateNetworkAcl update

*All resources.

*

None None
ens:DescribeEnsNetDistrict DescribeEnsNetDistrict get

*All resources.

*

None None
ens:CreateForwardEntry CreateForwardEntry create

*All resources.

*

None None
ens:DescribeMeasurementData DescribeMeasurementData get

*All resources.

*

None None
ens:CreateSecurityGroup CreateSecurityGroup create

*All resources.

*

None None
ens:ModifyPrepayInstanceSpec ModifyPrepayInstanceSpec update

*All resources.

*

None None
ens:RenewInstance RenewInstance none

*All resources.

*

None None
ens:CreateNetwork CreateNetwork create

*All resources.

*

None None
ens:DescribeBandWithdChargeType DescribeBandWithdChargeType get

*All resources.

*

None None
ens:ModifyForwardEntry ModifyForwardEntry update

*All resources.

*

None None
ens:DescribeDisks DescribeDisks get

*Disk

acs:ens::{#accountId}:disk/{#DiskId}

None None
ens:DeleteClusterNodes DeleteClusterNodes delete

*All resources.

*

None None
ens:DescribeEnsEipAddresses DescribeEnsEipAddresses list

*All resources.

*

None None
ens:DescribeInstanceMonitorData DescribeInstanceMonitorData get

*All resources.

*

None None
ens:DistApplicationData DistApplicationData update

*All resources.

*

None None
ens:CreateSecurityGroupPermissions CreateSecurityGroupPermissions create

*All resources.

*

None None
ens:JoinPublicIpsToEpnInstance JoinPublicIpsToEpnInstance update

*All resources.

*

None None
ens:CreateImage CreateImage create

*All resources.

*

None None
ens:CreateNetworkAclEntry CreateNetworkAclEntry create

*All resources.

*

None None
ens:DescribeForwardTableEntries DescribeForwardTableEntries list

*All resources.

*

None None
ens:StartSnatIpForSnatEntry StartSnatIpForSnatEntry

*All resources.

*

None None
ens:InitializeENSECKServiceRole InitializeENSECKServiceRole create

*All resources.

*

None None
ens:ModifyNetworkInterfaceAttribute ModifyNetworkInterfaceAttribute update

*All resources.

*

None None
ens:CreateEipInstance CreateEipInstance create

*All resources.

*

None None
ens:DeleteStorageGateway DeleteStorageGateway delete

*All resources.

*

None None
ens:DescribeCreatePrePaidInstanceResult DescribeCreatePrePaidInstanceResult get

*All resources.

*

None None
ens:StartEpnInstance StartEpnInstance update

*All resources.

*

None None
ens:InstallClusterAddons InstallClusterAddons create

*All resources.

*

None None
ens:ListObjects ListObjects list

*All resources.

*

None None
ens:DescribeExportImageStatus DescribeExportImageStatus get

*All resources.

*

None None
ens:DescribeStorageGateway DescribeStorageGateway list

*All resources.

*

None None
ens:DeleteSDG DeleteSDG none

*All resources.

*

None None
ens:DeploySDG DeploySDG create

*All resources.

*

None None
ens:DescribeEnsNetSaleDistrict DescribeEnsNetSaleDistrict

*All resources.

*

None None
ens:DescribeNatGateways DescribeNatGateways list

*All resources.

*

None None
ens:SaveSDG SaveSDG none

*All resources.

*

None None
ens:ModifyEnsEipAddressAttribute ModifyEnsEipAddressAttribute update

*All resources.

*

None None
ens:AssociateEnsEipAddress AssociateEnsEipAddress update

*All resources.

*

None None
ens:ManageAICLogin ManageAICLogin none

*All resources.

*

None None
ens:DeleteImage DeleteImage delete

*Image

acs:ens::{#accountId}:image/{#ImageId}

None None
ens:DescribeEnsRegionIdIpv6Info DescribeEnsRegionIdIpv6Info

*All resources.

*

None None
ens:ListApplications ListApplications get

*All resources.

*

None None
ens:DescribeEnsRouteTables DescribeEnsRouteTables list

*All resources.

*

None None
ens:AttachInstanceSDG AttachInstanceSDG none

*All resources.

*

None None
ens:DescribeEpnBandwitdhByInternetChargeType DescribeEpnBandwitdhByInternetChargeType get

*All resources.

*

None None
ens:DeleteNetworkAclEntry DeleteNetworkAclEntry

*All resources.

*

None None
ens:AddNetworkInterfaceToInstance AddNetworkInterfaceToInstance create

*All resources.

*

None None
ens:DescribeHaVips DescribeHaVips list

*All resources.

*

None None
ens:CopySDG CopySDG none

*All resources.

*

None None
ens:DescribeNetworkAcls DescribeNetworkAcls list

*All resources.

*

None None
ens:JoinVSwitchesToEpnInstance JoinVSwitchesToEpnInstance update

*All resources.

*

None None
ens:ImportKeyPair ImportKeyPair create

*All resources.

*

None None
ens:DeleteVSwitch DeleteVSwitch delete

*All resources.

*

None None
ens:DescribeServerLoadBalancerMonitor DescribeServerLoadBalancerMonitor list

*All resources.

*

None None
ens:DeleteSnatEntry DeleteSnatEntry delete

*All resources.

*

None None
ens:StopInstance StopInstance update

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

None None
ens:GetOssUsageData GetOssUsageData

*All resources.

*

None None
ens:DescribeInstanceBootConfiguration DescribeInstanceBootConfiguration get

*All resources.

*

None None
ens:CreateMountTarget CreateMountTarget create

*All resources.

*

None None
ens:ModifyNetworkAttribute ModifyNetworkAttribute update

*All resources.

*

None None
ens:StopSnatIpForSnatEntry StopSnatIpForSnatEntry

*All resources.

*

None None
ens:ModifyInstanceNetworkAttribute ModifyInstanceNetworkAttribute update

*All resources.

*

None None
ens:RescaleApplication RescaleApplication update

*All resources.

*

None None
ens:DescribeLoadBalancerHTTPSListenerAttribute DescribeLoadBalancerHTTPSListenerAttribute get

*All resources.

*

None None
ens:UnInstallClusterAddons UnInstallClusterAddons create

*All resources.

*

None None
ens:BatchEventMigrateInstance BatchEventMigrateInstance none

*All resources.

*

None None
ens:DeleteBucketLifecycle DeleteBucketLifecycle delete

*All resources.

*

None None
ens:ShareAICImage ShareAICImage none

*All resources.

*

None None
ens:CreateClassicNetwork CreateClassicNetwork

*All resources.

*

None None
ens:ListAICPublicKeyDeliveries ListAICPublicKeyDeliveries none

*All resources.

*

None None
ens:DescribeSelfImages DescribeSelfImages list

*All resources.

*

None None
ens:ExportMeasurementData ExportMeasurementData get

*All resources.

*

None None
ens:RebootARMServerInstance RebootARMServerInstance get

*All resources.

*

None None
ens:DeleteNetworkPeerConnection DeleteNetworkPeerConnection delete

*All resources.

*

None None
ens:DescribeInstanceBandwidthDetail DescribeInstanceBandwidthDetail list

*All resources.

*

None None
ens:DescribeClustersV1 DescribeClustersV1 create

*All resources.

*

None None
ens:DescribeInstanceTypes DescribeInstanceTypes get

*All resources.

*

None None
ens:ListAddons ListAddons create

*All resources.

*

None None
ens:ResetAICInstance ResetAICInstance update

*All resources.

*

None None
ens:DeleteEnsRouteEntry DeleteEnsRouteEntry delete

*All resources.

*

None None
ens:DescribeVSwitchAttributes DescribeVSwitchAttributes get

*All resources.

*

None None
ens:DescribeSnapshots DescribeSnapshots list

*All resources.

*

None None
ens:PutBucketLifecycle PutBucketLifecycle none

*All resources.

*

None None
ens:DescribeReservedResource DescribeReservedResource get

*All resources.

*

None None
ens:DeleteStorageVolume DeleteStorageVolume delete

*All resources.

*

None None
ens:UntagResources UntagResources update

*All resources.

*

None None
ens:DescribeEpnBandWidthData DescribeEpnBandWidthData get

*All resources.

*

None None
ens:ModifyLoadBalancerAttribute ModifyLoadBalancerAttribute update

*All resources.

*

None None
ens:DescribeInstances DescribeInstances list

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

None None
ens: DetachKeyPair DetachKeyPair update

* KeyPair

acs:ens::{#accountId}:keyPair/{#KeyPairId}

* Instance

acs:ens::{#accountId}:instance/{#InstanceIds}

* KeyPair

acs:ens::{#accountId}:keyPair/{#KeyPairName}

None None
ens:EventRebootInstance EventRebootInstance none

*All resources.

*

None None
ens:CreateNetworkAcl CreateNetworkAcl create

*All resources.

*

None None
ens:EventMigrateInstance EventMigrateInstance none

*All resources.

*

None None
ens:DescribeImageSharePermission DescribeImageSharePermission get

*All resources.

*

None None
ens:RecoverAICInstance RecoverAICInstance update

*All resources.

*

None None
ens:CreateEnsRouteEntry CreateEnsRouteEntry create

*All resources.

*

None None
ens:ModifyVSwitchAttribute ModifyVSwitchAttribute update

*All resources.

*

None None
ens:DescribeVSwitches DescribeVSwitches list

*All resources.

*

None None
ens:CreateVSwitch CreateVSwitch create

*All resources.

*

None None
ens:DetachNetworkInterface DetachNetworkInterface update

*All resources.

*

None None
ens:ReleasePostPaidInstance ReleasePostPaidInstance delete

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

None None
ens:ResizeDisk ResizeDisk update

*All resources.

*

None None
ens:RunInstances RunInstances create

*Instance

acs:ens:*:{#accountId}:instance/*

None None
ens:CreateEpnInstance CreateEpnInstance create

*All resources.

*

None None
ens:SetBackendServers SetBackendServers update

*All resources.

*

None None
ens:UnassociateNetworkAcl UnassociateNetworkAcl update

*All resources.

*

None None
ens:RevokeSecurityGroupEgress RevokeSecurityGroupEgress update

*All resources.

*

None None
ens:DescribeEpnInstances DescribeEpnInstances get

*All resources.

*

None None
ens:GetBucketInfo GetBucketInfo get

*All resources.

*

None None
ens:DescribeDiskIopsList DescribeDiskIopsList none

*disk

acs:ens::{#accountId}:disk/{#DiskId}

None None
ens:DescribeDataDistResult DescribeDataDistResult get

*All resources.

*

None None
ens:DescribeAICImages DescribeAICImages none

*All resources.

*

None None
ens:ResetDisk ResetDisk update

*All resources.

*

None None
ens:CreateSnatEntry CreateSnatEntry create

*All resources.

*

None None
ens:RescaleDeviceService RescaleDeviceService update

*All resources.

*

None None
ens:DescribeFileSystems DescribeFileSystems list

*All resources.

*

None None
ens:DescribeEnsNetLevel DescribeEnsNetLevel

*All resources.

*

None None
ens: AttachKeyPair AttachKeyPair update

* KeyPair

acs:ens::{#accountId}:keyPair/{#KeyPairId}

* Instance

acs:ens::{#accountId}:instance/{#InstanceIds}

* KeyPair

acs:ens::{#accountId}:keyPair/{#KeyPairName}

None None
ens:DescribeEpnMeasurementData DescribeEpnMeasurementData get

*All resources.

*

None None
ens:RemovePublicIpsFromEpnInstance RemovePublicIpsFromEpnInstance update

*All resources.

*

None None
ens:DescribeClusterAttachScripts DescribeClusterAttachScripts get

*All resources.

*

None None
ens:PutBucket PutBucket create

*All resources.

*

None None
ens:DescribeMountTargets DescribeMountTargets

*All resources.

*

None None
ens:ListProductAbilities ListProductAbilities list

*All resources.

*

None None
ens:ExportBillDetailData ExportBillDetailData get

*All resources.

*

None None
ens:DescribeSecurityGroupAttribute DescribeSecurityGroupAttribute get

*All resources.

*

None None
ens:DescribeExportImageInfo DescribeExportImageInfo get

*All resources.

*

None None
ens:DescribeLoadBalancerHTTPListenerAttribute DescribeLoadBalancerHTTPListenerAttribute get

*All resources.

*

None None
ens:DeleteNetwork DeleteNetwork delete

*All resources.

*

None None
ens:ModifyAICInstanceType ModifyAICInstanceType update

*All resources.

*

None None
ens:AddBackendServers AddBackendServers create

*All resources.

*

None None
ens:SetLoadBalancerHTTPSListenerAttribute SetLoadBalancerHTTPSListenerAttribute update

*All resources.

*

None None
ens:RemoveVSwitchesFromEpnInstance RemoveVSwitchesFromEpnInstance update

*All resources.

*

None None
ens:ModifyFileSystem ModifyFileSystem create

*All resources.

*

None None
ens:ListClusterAddonInstances ListClusterAddonInstances get

*All resources.

*

None None
ens:UnmountInstanceSDG UnmountInstanceSDG none

*All resources.

*

None None
ens:UnAssociateEnsEipAddress UnAssociateEnsEipAddress update

*All resources.

*

None None
ens:CreateLoadBalancerHTTPSListener CreateLoadBalancerHTTPSListener create

*All resources.

*

None None
ens:StopEpnInstance StopEpnInstance update

*All resources.

*

None None
ens:DescribeClusterDetail DescribeClusterDetail get

*All resources.

*

None None
ens:DescribeInstanceAutoRenewAttribute DescribeInstanceAutoRenewAttribute get

*All resources.

*

None None
ens:UpgradeClusterAddons UpgradeClusterAddons create

*All resources.

*

None None
ens:ModifyInstanceAutoRenewAttribute ModifyInstanceAutoRenewAttribute update

*All resources.

*

None None
ens:DeleteLoadBalancerListener DeleteLoadBalancerListener delete

*All resources.

*

None None
ens:JoinSecurityGroup JoinSecurityGroup update

*All resources.

*

None None
ens:DeleteKeyPairs DeleteKeyPairs delete

*All resources.

*

None None
ens:DescribeAddon DescribeAddon get

*All resources.

*

None None
ens:DescribePrePaidInstanceStock DescribePrePaidInstanceStock get

*All resources.

*

None None
ens:UploadAICPublicKey UploadAICPublicKey create

*All resources.

*

None None
ens:DescribeServerLoadBalancerListenMonitor DescribeServerLoadBalancerListenMonitor list

*All resources.

*

None None
ens:DescribePrice DescribePrice get

*All resources.

*

None None
ens:DeleteSecurityGroup DeleteSecurityGroup delete

*All resources.

*

None None
ens:ScaleClusterNodePool ScaleClusterNodePool update

*All resources.

*

None None
ens:ListBuckets ListBuckets list

*All resources.

*

None None
ens:ReleasePrePaidInstance ReleasePrePaidInstance delete

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

None None
ens:DescribeDataPushResult DescribeDataPushResult get

*All resources.

*

None None
ens:DeleteClusterNodePool DeleteClusterNodePool delete

*All resources.

*

None None
ens:DescribeLoadBalancers DescribeLoadBalancers list

*All resources.

*

None None
ens:GetBucketLifecycle GetBucketLifecycle get

*All resources.

*

None None
ens:DeleteDisk DeleteDisk delete

*All resources.

*

None None
ens:DescribeClusterNodes DescribeClusterNodes list

*All resources.

*

None None
ens:TagResources TagResources create

*All resources.

*

None None
ens:ModifyInstanceAttribute ModifyInstanceAttribute update

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

None None
ens:CreateStorageGateway CreateStorageGateway create

*All resources.

*

None None
ens:BatchEventRedeployInstance BatchEventRedeployInstance none

*All resources.

*

None None
ens:RollbackApplication RollbackApplication update

*All resources.

*

None None
ens:DescribeLoadBalancerSpec DescribeLoadBalancerSpec get

*All resources.

*

None None
ens:DescribeBandwitdhByInternetChargeType DescribeBandwitdhByInternetChargeType get

*All resources.

*

None None
ens:ModifyEpnInstance ModifyEpnInstance update

*All resources.

*

None None
ens:UnassociateHaVip UnassociateHaVip update

*All resources.

*

None None
ens:DescribeSDGs DescribeSDGs none

*All resources.

*

None None
ens:CreateInstance CreateInstance create

*Instance

acs:ens:*:{#accountId}:instance/*

None None
ens:DetachInstanceSDG DetachInstanceSDG none

*All resources.

*

None None
ens:DeployInstanceSDG DeployInstanceSDG none

*All resources.

*

None None
ens:DescribeEnsRegionIdResource DescribeEnsRegionIdResource get

*All resources.

*

None None
ens:GetClusterAddonInstance GetClusterAddonInstance create

*All resources.

*

None None
ens:StartLoadBalancerListener StartLoadBalancerListener update

*All resources.

*

None None
ens:MountInstanceSDG MountInstanceSDG none

*All resources.

*

None None
ens:DescribeImageInfos DescribeImageInfos get

*All resources.

*

None None
ens:RenewARMServerInstance RenewARMServerInstance update

*All resources.

*

None None
ens:ReleaseInstance ReleaseInstance delete

*All resources.

*

None None
ens:CreateSDG CreateSDG none

*All resources.

*

None None
ens:ReleaseAICInstance ReleaseAICInstance delete

*All resources.

*

None None
ens:CreateClusterNodePool CreateClusterNodePool create

*All resources.

*

None None
ens:StartInstance StartInstance update

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

None None
ens:LeaveSecurityGroup LeaveSecurityGroup update

*All resources.

*

None None
ens:AttachInstancesToNodePool AttachInstancesToNodePool get

*All resources.

*

None None
ens:DescribeForwardEntryAttribute DescribeForwardEntryAttribute get

*NatGatewayForwardEntry

acs:ens::{#accountId}:natgatewayforwardentry/{#ForwardEntryId}

None None
ens:ModifyClusterNodePool ModifyClusterNodePool update

*All resources.

*

None None
ens:CreateDisk CreateDisk create

*All resources.

*

None None
ens:DeleteForwardEntry DeleteForwardEntry delete

*All resources.

*

None None
ens:AssociateHaVip AssociateHaVip update

*HaVip

acs:ens::{#accountId}:havip/{#HaVipId}

None None
ens:DescribeStorageVolume DescribeStorageVolume list

*All resources.

*

None None
ens:CreateNatGateway CreateNatGateway create

*All resources.

*

None None
ens:DescribeNetworks DescribeNetworks list

*All resources.

*

None None
ens:DeleteMountTarget DeleteMountTarget

*All resources.

*

None None
ens:DeleteObject DeleteObject delete

*All resources.

*

None None
ens:CreateLoadBalancerTCPListener CreateLoadBalancerTCPListener create

*All resources.

*

None None
ens:DeleteNatGateway DeleteNatGateway delete

*All resources.

*

None None
ens:AttachEnsInstances AttachEnsInstances update

*All resources.

*

None None
ens:DescribeSDGSharedDisks DescribeSDGSharedDisks none

*All resources.

*

None None
ens:DescribeCloudDiskTypes DescribeCloudDiskTypes list

*All resources.

*

None None
ens:DeleteApplication DeleteApplication delete

*All resources.

*

None None
ens:AssignPrivateIpAddresses AssignPrivateIpAddresses create

*All resources.

*

None None
ens:DeleteAICPublicKey DeleteAICPublicKey none

*All resources.

*

None None
ens:AttachNetworkInterface AttachNetworkInterface update

*All resources.

*

None None
ens:DescribeApplication DescribeApplication get

*All resources.

*

None None
ens:DescribeCloudDiskAvailableResourceInfo DescribeCloudDiskAvailableResourceInfo get

*All resources.

*

None None
ens:DeleteFileSystem DeleteFileSystem

*All resources.

*

None None
ens:DescribeNetworkPeerConnections DescribeNetworkPeerConnections list

*All resources.

*

None None
ens:CreateSnapshot CreateSnapshot create

*All resources.

*

None None
ens:CreateLoadBalancerHTTPListener CreateLoadBalancerHTTPListener create

*All resources.

*

None None
ens:DescribeClusterNodePools DescribeClusterNodePools list

*All resources.

*

None None
ens:DescribeLoadBalancerTCPListenerAttribute DescribeLoadBalancerTCPListenerAttribute get

*All resources.

*

None None
ens:DescribeSnatTableEntries DescribeSnatTableEntries list

*All resources.

*

None None
ens:DescribeAvailableResourceInfo DescribeAvailableResourceInfo get

*All resources.

*

None None
ens:DeleteSnapshot DeleteSnapshot delete

*All resources.

*

None None
ens:UpgradeApplication UpgradeApplication update

*All resources.

*

None None
ens:DescribeClusterKubeConfig DescribeClusterKubeConfig get

*All resources.

*

None None
ens:RemoveSDGs RemoveSDGs none

*All resources.

*

None None
ens:DescribeRegionIsps DescribeRegionIsps list

*All resources.

*

None None
ens:DeleteHaVips DeleteHaVips delete

*HaVip

acs:ens::{#accountId}:havip/{#HaVipIds}

None None
ens:CreateLoadBalancer CreateLoadBalancer create

*All resources.

*

None None
ens:PreloadRegionSDG PreloadRegionSDG none

*All resources.

*

None None
ens:StopLoadBalancerListener StopLoadBalancerListener update

*All resources.

*

None None
ens:CopySnapshot CopySnapshot create

*All resources.

*

None None
ens:DescribeNetworkAttribute DescribeNetworkAttribute get

*All resources.

*

None None
ens:DescribeDeviceService DescribeDeviceService get

*All resources.

*

None None
ens:ModifyClusterAddon ModifyClusterAddon create

*All resources.

*

None None
ens:DescribeLoadBalancerAttribute DescribeLoadBalancerAttribute get

*All resources.

*

None None
ens:DescribeClusterUserKubeconfig DescribeClusterUserKubeconfig get

*All resources.

*

None None
ens:DeleteEip DeleteEip delete

*All resources.

*

None None
ens:DescribeUserBandWidthData DescribeUserBandWidthData get

*All resources.

*

None None
ens:CreateEnsService CreateEnsService create

*All resources.

*

None None
ens:CreateLoadBalancerUDPListener CreateLoadBalancerUDPListener create

*All resources.

*

None None
ens:ReinitInstance ReinitInstance update

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

None None
ens:DescribeNASAvailableResourceInfo DescribeNASAvailableResourceInfo get

*All resources.

*

None None
ens:RebootInstance RebootInstance update

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

None None
ens:ModifyInstanceChargeType ModifyInstanceChargeType update

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

None None
ens:DescribeHistoryEvents DescribeHistoryEvents none

*All resources.

*

None None
ens:DescribeNetworkInterfaces DescribeNetworkInterfaces list

*All resources.

*

None None
ens:DescribeSDG DescribeSDG none

*All resources.

*

None None
ens:AuthorizeSecurityGroupEgress AuthorizeSecurityGroupEgress update

*All resources.

*

None None
ens:ModifyImageSharePermission ModifyImageSharePermission update

*Image

acs:ens::{#accountId}:image/{#ImageId}

None None
ens:SetLoadBalancerStatus SetLoadBalancerStatus update

*All resources.

*

None None
ens:AttachDisk AttachDisk update

*All resources.

*

None None
ens:DescribeDataDownloadURL DescribeDataDownloadURL get

*All resources.

*

None None
ens:DeleteSnatIpForSnatEntry DeleteSnatIpForSnatEntry delete

*All resources.

*

None None
ens:DescribeImages DescribeImages list

*All resources.

*

None None
ens:DescribeLoadBalancerListenMonitor DescribeLoadBalancerListenMonitor none

*All resources.

*

None None
ens:DescribeKeyPairs DescribeKeyPairs get

*All resources.

*

None None
ens:CreateStorageVolume CreateStorageVolume create

*All resources.

*

None None
ens:SetLoadBalancerTCPListenerAttribute SetLoadBalancerTCPListenerAttribute update

*All resources.

*

None None
ens:DescribeEnsRegions DescribeEnsRegions list

*All resources.

*

None None
ens:DeleteNetworkAcl DeleteNetworkAcl create

*All resources.

*

None None
ens:DescribeSDGDeploymentStatus DescribeSDGDeploymentStatus none

*All resources.

*

None None
ens:DescribeLoadBalancerUDPListenerAttribute DescribeLoadBalancerUDPListenerAttribute get

*All resources.

*

None None
ens:RemoveInstanceSDG RemoveInstanceSDG update

*All resources.

*

None None
ens:ExportImage ExportImage get

*All resources.

*

None None
ens:ModifyInstanceBootConfiguration ModifyInstanceBootConfiguration update

*All resources.

*

None None
ens:BatchEventRebootInstance BatchEventRebootInstance none

*All resources.

*

None None
ens:EventRedeployInstance EventRedeployInstance none

*All resources.

*

None None
ens:RemoveSDG RemoveSDG update

*All resources.

*

None None
ens:CreateKeyPair CreateKeyPair create

*All resources.

*

None None
ens:DescribeServcieSchedule DescribeServcieSchedule

*All resources.

*

None None
ens:DeleteSecurityGroupPermissions DeleteSecurityGroupPermissions delete

*All resources.

*

None None
ens:PushApplicationData PushApplicationData update

*All resources.

*

None None
ens:ModifyHaVipAttribute ModifyHaVipAttribute update

*All resources.

*

None None
ens:DescribeSnatAttribute DescribeSnatAttribute get

*All resources.

*

None None
ens:ModifySnatEntry ModifySnatEntry update

*NatGatewaySnatEntry

acs:ens::{#accountId}:natgatewaysnatentry/{#SnatEntryId}

None None
ens:DescribeEnsRouteEntryList DescribeEnsRouteEntryList list

*All resources.

*

None None
ens:UnloadRegionSDG UnloadRegionSDG none

*All resources.

*

None None
ens:ListTagResources ListTagResources list

*All resources.

*

None None
ens:AuthorizeSecurityGroup AuthorizeSecurityGroup update

*All resources.

*

None None
ens:DescribeSecurityGroups DescribeSecurityGroups list

*All resources.

*

None None
ens:DescribeLoadBalancerListeners DescribeLoadBalancerListeners list

*All resources.

*

None None

Resource

The following table lists the resources defined by Edge Node Service (ENS).. Specify them in the Resource element of RAM policy statements to grant permissions for specific operations. They are uniquely identified by ARNs. Format: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:

  • acs: The initialism of Alibaba Cloud service, which indicates the public cloud of Alibaba Cloud.

  • {#ramcode}: The code used in RAM to indicate an Alibaba Cloud service.

  • {#regionId}: The region ID. If the resource covers all regions, set it to an asterisk (*).

  • {#accountId}: The ID of the Alibaba Cloud account. If the resource covers all Alibaba Cloud accounts, set it to an asterisk (*).

  • {#resourceType}: The service-defined resource identifier. It supports a hierarchical structure, which is similar to a file path. If the statement covers global resources, set it to an asterisk (*).

Resource type

ARN

Disk
  • acs:ens::{#accountId}:disk/{#DiskId}
Image
  • acs:ens::{#accountId}:image/{#ImageId}
HaVip
  • acs:ens::{#accountId}:havip/{#HaVipId}
  • acs:ens::{#accountId}:havip/{#HaVipIds}
Instance
  • acs:ens:*:{#accountId}:instance/{#InstanceId}
  • acs:ens:*:{#accountId}:instance/*
KeyPair
  • acs:ens::{#accountId}:keyPair/{#KeyPairId}
  • acs:ens::{#accountId}:keyPair/{#KeyPairName}
Instance
  • acs:ens::{#accountId}:instance/{#InstanceIds}
disk
  • acs:ens::{#accountId}:disk/{#DiskId}
NatGatewayForwardEntry
  • acs:ens::{#accountId}:natgatewayforwardentry/{#ForwardEntryId}
NatGatewaySnatEntry
  • acs:ens::{#accountId}:natgatewaysnatentry/{#SnatEntryId}

Condition

Edge Node Service (ENS). does not define product-level condition keys. However, you can use Alibaba Cloud common condition keys for access control. For more information, see Common condition keys.

How to create custom RAM policies?

You can create custom policies and grant them to RAM users, RAM user groups, or RAM roles. For instructions, see: