Tous les produits
Search
Centre de documentation

:Authentification RAM

Dernière mise à jour :Aug 18, 2026

Avant d'utiliser un utilisateur RAM pour appeler une API, accordez-lui les autorisations nécessaires en créant une politique d'autorisation et en l'attachant à cet utilisateur.

La politique d'autorisation vous permet de spécifier les ressources sur lesquelles l'utilisateur RAM est autorisé à agir. Un Alibaba Resource Name (ARN) identifie la ressource concernée dans cette politique.

Tableau 1. Ressources CEN disponibles et formats ARN correspondants
Resource ARN format
ceninstance acs:cen::$accountid: ceninstance /$ceninstanceidacs:cen::$accountid: ceninstance /*
cenbandwidthpackage acs:cen::$accountid: cenbandwidthpackage /$ cenbandwidthpackageidacs:cen::$accountid: cenbandwidthpackage/*
Tableau 2. Règle d'authentification
Authentication action Authentication rule
cen: CreateCen acs:cen::$accountid:ceninstance/
cen: ModifyCenAttribute acs:cen: *:$accountid:ceninstance/$ceninstanceid
cen: DeleteCen acs:cen: *:$accountid:ceninstance/$ceninstanceid
cen: DescribeCens acs:cen: :$accountid: ceninstance/
cen: AttachCenChildInstance
  • acs:cen:*:$accountid: ceninstance/$ceninstanceid
  • Attach VPCs:

    acs:vpc:$regionid:$accountid:vpc/$vpcid

  • Attach VBRs:

    acs:vpc:$regionid:$accountid:virtualborderrouter/$virtualborderrouterid

cen: DetachCenChildInstance
  • acs:cen:*:$accountid: ceninstance/$ ceninstanceid
  • Detach VPCs:

    acs:vpc:$regionid:$accountid:vpc/$vpcid

  • Detach VBRs:

    acs:vpc:$regionid:$accountid:virtualborderrouter/$virtualborderrouterid

cen: DescribeCenAttachedChildInstances acs:cen:*:$accountid: ceninstance/$ceninstanceid
cen: DescribeCenRegionDomainRouteEntries acs:cen:*:$accountid: ceninstance/$ceninstanceid
cen: EnableCenVbrHealthCheck acs:cen:*:$accountid: ceninstance/$ceninstanceidacs:vpc:$regionid:$accountid:virtualborderrouter/$virtualborderrouterid
cen: DisableCenVbrHealthCheck acs:cen:*:$accountid: ceninstance/$ceninstanceidacs:vpc:$regionid:$accountid:virtualborderrouter/$virtualborderrouterid
cen: DescribeCenVbrHealthCheck acs:cen:*:$accountid: ceninstance/$ceninstanceidacs:vpc:$regionid:$accountid:virtualborderrouter/$virtualborderrouterid
cen: CreateCenBandwidthPackage acs:cen::$accountid: cenbandwidthpackage/
cen: DescribeCenBandwidthPackage acs:cen::$accountid: cenbandwidthpackage/
cen: ModifyCenBandwidthPackageAttribute acs:cen:*:$accountid:cenbandwidthpackage/$cenbandwidthpackageid
cen: ModifyCenBandwidthPackageSpec
acs:cen:*:$accountid:cenbandwidthpackage/$cenbandwidthpackageid
cen: DeleteCenBandwidthPackage acs:cen:*:$accountid:bandwidthpackage/$cenbandwidthpackageid
cen: AssociateCenBandwidthPackage acs:cen::$accountid: ceninstance/$ceninstanceidacs:cen::$accountid:bandwidthpackage/$cenbandwidthpackageid
cen: UnassociateCenBandwidthPackage acs:cen::$accountid: ceninstance/$ceninstanceid acs:cen::$accountid:bandwidthpackage/$cenbandwidthpackageid
cen: DescribeCenGeographicSpanRemainingBandwidth acs:cen:*:$accountid: ceninstance/$ceninstanceid
cen: SetCenInterRegionBandwidthLimit acs:cen:*:$accountid: ceninstance/$ceninstanceid
cen: DescribeCenInterRegionBandwidthLimits acs:cen:*:$accountid: ceninstance/$ceninstanceid
cen: DescribeRouteConflict
  • Describe VPC routes:

    acs:vpc:$regionid:$accountid:vpc/$vpcid

  • Describe VBR routes:

    acs:vpc:$regionid:$accountid:virtualborderrouter/$virtualborderrouterid

cen: DescribeGeographicRegionMembership No authentication required.