Avant d'appeler les opérations d'API fournies par Cloud Config en tant qu'utilisateur RAM, vous devez utiliser votre compte Alibaba Cloud pour créer une stratégie personnalisée et l'attacher à l'utilisateur RAM afin de lui accorder des permissions. Les noms de ressources Alibaba Cloud (ARN) sont utilisés pour spécifier les ressources dans les stratégies.
Format ARN
Format ARN : acs:config:*:{AccountId}:*
Le tableau suivant décrit les champs du format ARN.
| Champ | Description |
acs |
Acronyme d'Alibaba Cloud Service. |
config |
Alias de Cloud Config. |
* |
Région à laquelle la stratégie s'applique. Dans Cloud Config, vous devez spécifiez ce champ comme un astérisque (*). |
{AccountId} |
ID du compte de l'utilisateur RAM auquel la stratégie est attachée. Exemple : 171322098523****. |
* |
Description des ressources sur lesquelles des permissions sont accordées à l'utilisateur RAM. Dans Cloud Config, vous devez spécifiez ce champ comme un astérisque (*). |
Remarque
La liste suivante présente les formats requis lorsque vous définissez les champs Action et Resource dans une stratégie personnalisée pour Cloud Config.
Action :
config:nom de l'opération APIResource :
acs:config:*:{AccountId}:*
Par exemple, pour autoriser un utilisateur RAM à appeler l'opération CreateConfigRule, vous devez définir le champ Action sur config:CreateConfigRule et le champ Resource sur acs:config:*:{AccountId}:* dans la stratégie.