Resource Access Management (RAM) utilise des politiques pour contrôler l'accès aux ressources Cloud Shell. Les éléments Action, Resource et Condition ci-dessous vous aident à créer des politiques RAM personnalisées. Le code RAM (RamCode) pour Cloud Shell est cloudshell.
Structure générale d'une politique
Une politique est un document JSON présentant la structure suivante :
{
"Version": "1",
"Statement": [
{
"Effect": "<Effect>",
"Action": "<Action>",
"Resource": "<Resource>",
"Condition": {
"<Condition_operator>": {
"<Condition_key>": [
"<Condition_value>"
]
}
}
}
]
}
Champs de la politique :
Effect : effet de l'autorisation. Valeurs valides : Allow et Deny.
Action : une ou plusieurs opérations API à autoriser ou refuser. Les valeurs prises en charge sont répertoriées dans la section Action.
Resource : une ou plusieurs ressources identifiées par leur nom de ressource Alibaba Cloud (ARN).
-
Condition : conditions facultatives pour l'application de la politique. Les clés prises en charge sont répertoriées dans la section Condition.
Condition_operator : opérateur conditionnel. Les opérateurs pris en charge sont répertoriés dans la section Éléments de stratégie.
Condition_key : clé de condition.
Condition_value : valeur de condition.
Action
Le tableau suivant répertorie les valeurs Action définies par Cloud Shell pour les instructions de politique RAM.
Operation : valeur Action dans une instruction de politique.
Resource type : étendue des ressources. La mention
All Resourcesindique que les autorisations au niveau des ressources ne sont pas prises en charge.
|
Operation |
Feature |
Resource type |
|
cloudshell:CreateEnvironment |
Crée un environnement d'instance Cloud Shell. |
All Resources
|
|
cloudshell:CreateSession |
Crée un environnement de session Cloud Shell. |
All Resources
|
|
cloudshell:UploadFile |
Télécharge des fichiers vers Cloud Shell. |
All Resources
|
|
cloudshell:DownloadFile |
Télécharge des fichiers depuis Cloud Shell. |
All Resources
|
|
cloudshell:AttachStorage |
Lie le stockage à Cloud Shell. |
All Resources
|
|
cloudshell:DetachStorage |
Dissocie le stockage de Cloud Shell. |
All Resources
|
Condition
Cloud Shell ne définit aucune clé de condition spécifique au service. Les clés de condition communes sont répertoriées dans la section Éléments de stratégie.
Opérations associées
Attachez une politique personnalisée à un utilisateur RAM, un groupe d'utilisateurs ou un rôle :