Avant d'utiliser un utilisateur RAM pour appeler une API, accordez-lui les autorisations nécessaires en créant une politique d'autorisation et en l'attachant à cet utilisateur.
La politique d'autorisation vous permet de spécifier les ressources sur lesquelles l'utilisateur RAM est autorisé à agir. Un Alibaba Resource Name (ARN) identifie la ressource concernée dans cette politique.
| Resource | ARN format |
| ceninstance | acs:cen::$accountid: ceninstance /$ceninstanceidacs:cen::$accountid: ceninstance /* |
| cenbandwidthpackage | acs:cen::$accountid: cenbandwidthpackage /$ cenbandwidthpackageidacs:cen::$accountid: cenbandwidthpackage/* |
| Authentication action | Authentication rule |
| cen: CreateCen | acs:cen::$accountid:ceninstance/ |
| cen: ModifyCenAttribute | acs:cen: *:$accountid:ceninstance/$ceninstanceid |
| cen: DeleteCen | acs:cen: *:$accountid:ceninstance/$ceninstanceid |
| cen: DescribeCens | acs:cen: :$accountid: ceninstance/ |
| cen: AttachCenChildInstance |
|
| cen: DetachCenChildInstance |
|
| cen: DescribeCenAttachedChildInstances | acs:cen:*:$accountid: ceninstance/$ceninstanceid |
| cen: DescribeCenRegionDomainRouteEntries | acs:cen:*:$accountid: ceninstance/$ceninstanceid |
| cen: EnableCenVbrHealthCheck | acs:cen:*:$accountid: ceninstance/$ceninstanceidacs:vpc:$regionid:$accountid:virtualborderrouter/$virtualborderrouterid |
| cen: DisableCenVbrHealthCheck | acs:cen:*:$accountid: ceninstance/$ceninstanceidacs:vpc:$regionid:$accountid:virtualborderrouter/$virtualborderrouterid |
| cen: DescribeCenVbrHealthCheck | acs:cen:*:$accountid: ceninstance/$ceninstanceidacs:vpc:$regionid:$accountid:virtualborderrouter/$virtualborderrouterid |
| cen: CreateCenBandwidthPackage | acs:cen::$accountid: cenbandwidthpackage/ |
| cen: DescribeCenBandwidthPackage | acs:cen::$accountid: cenbandwidthpackage/ |
| cen: ModifyCenBandwidthPackageAttribute | acs:cen:*:$accountid:cenbandwidthpackage/$cenbandwidthpackageid |
| cen: ModifyCenBandwidthPackageSpec |
|
| cen: DeleteCenBandwidthPackage | acs:cen:*:$accountid:bandwidthpackage/$cenbandwidthpackageid |
| cen: AssociateCenBandwidthPackage | acs:cen::$accountid: ceninstance/$ceninstanceidacs:cen::$accountid:bandwidthpackage/$cenbandwidthpackageid |
| cen: UnassociateCenBandwidthPackage | acs:cen::$accountid: ceninstance/$ceninstanceid acs:cen::$accountid:bandwidthpackage/$cenbandwidthpackageid |
| cen: DescribeCenGeographicSpanRemainingBandwidth | acs:cen:*:$accountid: ceninstance/$ceninstanceid |
| cen: SetCenInterRegionBandwidthLimit | acs:cen:*:$accountid: ceninstance/$ceninstanceid |
| cen: DescribeCenInterRegionBandwidthLimits | acs:cen:*:$accountid: ceninstance/$ceninstanceid |
| cen: DescribeRouteConflict |
|
| cen: DescribeGeographicRegionMembership | No authentication required. |