Tous les produits
Search
Centre de documentation

Cloud Shell:Informations sur l'autorisation

Dernière mise à jour :Aug 11, 2026

Resource Access Management (RAM) utilise des politiques pour contrôler l'accès aux ressources Cloud Shell. Les éléments Action, Resource et Condition ci-dessous vous aident à créer des politiques RAM personnalisées. Le code RAM (RamCode) pour Cloud Shell est cloudshell.

Structure générale d'une politique

Une politique est un document JSON présentant la structure suivante :

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}

Champs de la politique :

  • Effect : effet de l'autorisation. Valeurs valides : Allow et Deny.

  • Action : une ou plusieurs opérations API à autoriser ou refuser. Les valeurs prises en charge sont répertoriées dans la section Action.

  • Resource : une ou plusieurs ressources identifiées par leur nom de ressource Alibaba Cloud (ARN).

  • Condition : conditions facultatives pour l'application de la politique. Les clés prises en charge sont répertoriées dans la section Condition.

    • Condition_operator : opérateur conditionnel. Les opérateurs pris en charge sont répertoriés dans la section Éléments de stratégie.

    • Condition_key : clé de condition.

    • Condition_value : valeur de condition.

Action

Le tableau suivant répertorie les valeurs Action définies par Cloud Shell pour les instructions de politique RAM.

  • Operation : valeur Action dans une instruction de politique.

  • Resource type : étendue des ressources. La mention All Resources indique que les autorisations au niveau des ressources ne sont pas prises en charge.

Operation

Feature

Resource type

cloudshell:CreateEnvironment

Crée un environnement d'instance Cloud Shell.

All Resources

*

cloudshell:CreateSession

Crée un environnement de session Cloud Shell.

All Resources

*

cloudshell:UploadFile

Télécharge des fichiers vers Cloud Shell.

All Resources

*

cloudshell:DownloadFile

Télécharge des fichiers depuis Cloud Shell.

All Resources

*

cloudshell:AttachStorage

Lie le stockage à Cloud Shell.

All Resources

*

cloudshell:DetachStorage

Dissocie le stockage de Cloud Shell.

All Resources

*

Condition

Cloud Shell ne définit aucune clé de condition spécifique au service. Les clés de condition communes sont répertoriées dans la section Éléments de stratégie.

Opérations associées

Attachez une politique personnalisée à un utilisateur RAM, un groupe d'utilisateurs ou un rôle :