Tous les produits
Search
Centre de documentation

:Autorisation des utilisateurs RAM

Dernière mise à jour :Aug 11, 2026

Avant d'appeler les opérations d'API fournies par Cloud Config en tant qu'utilisateur RAM, vous devez utiliser votre compte Alibaba Cloud pour créer une stratégie personnalisée et l'attacher à l'utilisateur RAM afin de lui accorder des permissions. Les noms de ressources Alibaba Cloud (ARN) sont utilisés pour spécifier les ressources dans les stratégies.

Format ARN

Format ARN : acs:config:*:{AccountId}:*

Le tableau suivant décrit les champs du format ARN.

Champ Description
acs Acronyme d'Alibaba Cloud Service.
config Alias de Cloud Config.
* Région à laquelle la stratégie s'applique. Dans Cloud Config, vous devez spécifiez ce champ comme un astérisque (*).
{AccountId} ID du compte de l'utilisateur RAM auquel la stratégie est attachée. Exemple : 171322098523****.
* Description des ressources sur lesquelles des permissions sont accordées à l'utilisateur RAM. Dans Cloud Config, vous devez spécifiez ce champ comme un astérisque (*).

Remarque

La liste suivante présente les formats requis lorsque vous définissez les champs Action et Resource dans une stratégie personnalisée pour Cloud Config.

  • Action : config:nom de l'opération API

  • Resource : acs:config:*:{AccountId}:*

Par exemple, pour autoriser un utilisateur RAM à appeler l'opération CreateConfigRule, vous devez définir le champ Action sur config:CreateConfigRule et le champ Resource sur acs:config:*:{AccountId}:* dans la stratégie.