Tous les produits
Search
Centre de documentation

Cloud Monitor:Autorisation RAM

Dernière mise à jour :Aug 20, 2026

Resource Access Management (RAM) est un service d'Alibaba Cloud qui permet de gérer les identités utilisateur et les autorisations d'accès aux ressources. RAM vous permet d'éviter de partager les clés de votre compte Alibaba Cloud avec d'autres utilisateurs et d'accorder aux utilisateurs un accès à privilège minimum. RAM utilise des politiques d'autorisation pour définir les autorisations. Cette rubrique décrit la structure générale d'une politique RAM, ainsi que les éléments d'instruction de politique (Action, Resource et Condition) définis par Cloud Monitor pour les politiques d'autorisation RAM. Le code RAM (RamCode) de Cloud Monitor est cms,log,arms , et la granularité d'autorisation prise en charge est RESOURCE .

Structure générale d'une politique

Les politiques d'autorisation prennent en charge le format JSON avec la structure générale suivante :

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

La liste suivante décrit les champs de la politique :

  • Version : indique le numéro de version de la politique. Sa valeur est fixée à 1.

  • Statement :

    • Effect : indique le résultat de l'autorisation. Valeurs valides : Allow et Deny.

    • Action : précise une ou plusieurs opérations autorisées ou refusées.

    • Resource : désigne les objets spécifiques affectés par les opérations. Utilisez des Alibaba Cloud Resource Names (ARN) pour décrire des ressources spécifiques.

    • Condition : définit les conditions requises pour que l'autorisation prenne effet. Ce champ est facultatif.

      • Opérateur de condition : indique les opérateurs conditionnels. Les différents types de conditions prennent en charge différents opérateurs conditionnels.

      • Condition_key : précise les clés de condition.

      • Condition_value : spécifie les valeurs de condition.

Action

Le tableau suivant répertorie les actions définies par Cloud Monitor. Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique d'autorisation RAM pour accorder les permissions nécessaires à l'exécution de l'opération.

  • API : l'API à appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Cette colonne indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action, sinon la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressources requis sont marqués d'un astérisque (*). Spécifiez l'ARN correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur affichée est All Resources. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. Ces clés permettent un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition spécifiques au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services intégrés à RAM. Pour plus d'informations, consultez Clés de condition communes.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions nécessaires pour exécuter toutes les actions dépendantes.

Action

API

Niveau d'accès

Type de ressource

Clé de condition

Action dépendante

cms:PutCustomEventRule PutCustomEventRule create

*All Resource

*

Aucune Aucune
cms:EnableSiteMonitors EnableSiteMonitors update

*All Resource

*

Aucune Aucune
cms:DescribeMonitorResourceQuotaAttribute DescribeMonitorResourceQuotaAttribute get

*All Resource

*

Aucune Aucune
cms:CreateInstantSiteMonitor CreateInstantSiteMonitor create

*All Resource

*

Aucune Aucune
cms:DescribeProductResourceTagKeyList DescribeProductResourceTagKeyList get

*All Resource

*

Aucune Aucune
cms:DescribeMonitoringAgentStatuses DescribeMonitoringAgentStatuses get

*All Resource

*

Aucune Aucune
cms:DeleteHybridMonitorSLSGroup DeleteHybridMonitorSLSGroup delete

*All Resource

*

Aucune Aucune
cms:DescribeMonitoringAgentProcesses DescribeMonitoringAgentProcesses get

*All Resource

*

Aucune Aucune
cms:PutMetricRuleTargets PutMetricRuleTargets create

*All Resource

*

Aucune Aucune
cms:PutResourceMetricRule PutResourceMetricRule create

*All Resource

*

Aucune Aucune
cms:DescribeContactListByContactGroup DescribeContactListByContactGroup get

*All Resource

*

Aucune Aucune
cms:DeleteMonitorGroupNotifyPolicy DeleteMonitorGroupNotifyPolicy delete

*All Resource

*

Aucune Aucune
cms:PutMonitoringConfig PutMonitoringConfig create

*All Resource

*

Aucune Aucune
cms:ModifyMonitorGroupInstances ModifyMonitorGroupInstances update

*All Resource

*

Aucune Aucune
cms:DescribeEventRuleTargetList DescribeEventRuleTargetList get

*All Resource

*

Aucune Aucune
cms:DescribeLogMonitorAttribute DescribeLogMonitorAttribute get

*All Resource

*

Aucune Aucune
cms:DescribeSystemEventHistogram DescribeSystemEventHistogram get

*All Resource

*

Aucune Aucune
cms:DescribeHybridMonitorSLSGroup DescribeHybridMonitorSLSGroup get

*All Resource

*

Aucune Aucune
cms:PutGroupMetricRule PutGroupMetricRule create

*GroupMetricRule

acs:cms::{#accountId}:group/{#groupId}

Aucune Aucune
cms:DescribeMetricRuleTemplateAttribute DescribeMetricRuleTemplateAttribute get

*All Resource

*

Aucune Aucune
cms:PutEventRule PutEventRule create

*All Resource

*

Aucune Aucune
cms:CreateGroupMetricRules CreateGroupMetricRules create

*GroupMetricRule

acs:cms::{#accountId}:group/{#groupId}

Aucune Aucune
cms:DescribeMonitorGroupInstanceAttribute DescribeMonitorGroupInstanceAttribute get

*MonitorGroupInstances

acs:cms::{#accountId}:group/{#groupId}

Aucune Aucune
cms:SendDryRunSystemEvent SendDryRunSystemEvent none

*All Resource

*

Aucune Aucune
cms:DeleteMonitorGroupDynamicRule DeleteMonitorGroupDynamicRule delete

*All Resource

*

Aucune Aucune
cms:QueryMetricLast DescribeMetricLast get

*All Resource

*

Aucune Aucune
cms:CreateMonitorGroupNotifyPolicy CreateMonitorGroupNotifyPolicy create

*All Resource

*

Aucune Aucune
cms:DescribeCustomMetricDataPoint DescribeHybridMonitorDataList list

*All Resource

*

Aucune Aucune
cms:UpdateCustomNamespace ModifyHybridMonitorNamespace update

*All Resource

*

Aucune Aucune
cms:DeleteContact DeleteContact delete

*All Resource

*

Aucune Aucune
cms:DescribeAlertLogHistogram DescribeAlertLogHistogram get

*All Resource

*

Aucune Aucune
cms:DescribeContactList DescribeContactList get

*All Resource

*

Aucune Aucune
cms:CreateMonitorGroupByResourceGroupId CreateMonitorGroupByResourceGroupId create

*All Resource

*

Aucune Aucune
cms:DescribeMonitoringAgentConfig DescribeMonitoringAgentConfig get

*All Resource

*

Aucune Aucune
cms:ApplyMetricRuleTemplate ApplyMetricRuleTemplate create

*MetricRuleTemplate

acs:cms::{#accountId}:group/{#groupId}

Aucune Aucune
cms:PutLogMonitor PutLogMonitor create

*All Resource

*

Aucune Aucune
cms:BatchExport BatchExport list

*All Resource

*

Aucune Aucune
cms:PutEventRuleTargets PutEventRuleTargets create

*All Resource

*

Aucune Aucune
cms:PutHybridMonitorMetricData PutHybridMonitorMetricData create

*All Resource

*

Aucune Aucune
cms:CreateGroupMonitoringAgentProcess CreateGroupMonitoringAgentProcess create

*GroupMonitoringAgentProcess

acs:cms::{#accountId}:group/{#groupId}

Aucune Aucune
cms:CreateHybridMonitorSLSGroup CreateHybridMonitorSLSGroup create

*All Resource

*

Aucune Aucune
cms:BatchCreateInstantSiteMonitor BatchCreateInstantSiteMonitor create

*All Resource

*

Aucune Aucune
cms:EnableActiveMetricRule EnableActiveMetricRule update

*All Resource

*

Aucune Aucune
cms:DescribeCustomNamespace DescribeHybridMonitorNamespaceList get

*All Resource

*

Aucune Aucune
cms:PutCustomEvent PutCustomEvent create

*All Resource

*

Aucune Aucune
cms:InstallMonitoringAgent InstallMonitoringAgent create

*All Resource

*

Aucune Aucune
cms:DeleteContactGroup DeleteContactGroup delete

*All Resource

*

Aucune Aucune
cms:DescribeHostAvailabilityList DescribeHostAvailabilityList get

*All Resource

*

Aucune Aucune
cms:DescribeMetricRuleBlackList DescribeMetricRuleBlackList list

*All Resource

*

Aucune Aucune
cms:DeleteEventRuleTargets DeleteEventRuleTargets delete

*All Resource

*

Aucune Aucune
cms:DescribeGroupMonitoringAgentProcess DescribeGroupMonitoringAgentProcess get

*All Resource

*

Aucune Aucune
cms:DescribeMetricRuleTemplateList DescribeMetricRuleTemplateList get

*All Resource

*

Aucune Aucune
cms:DescribeActiveMetricRuleList DescribeActiveMetricRuleList get

*All Resource

*

Aucune Aucune
cms:DeleteSiteMonitors DeleteSiteMonitors delete

*All Resource

*

Aucune Aucune
cms:DescribeAlertLogList DescribeAlertLogList get

*All Resource

*

Aucune Aucune
cms:DescribeCustomEventHistogram DescribeCustomEventHistogram get

*All Resource

*

Aucune Aucune
cms:DisableEventRules DisableEventRules update

*All Resource

*

Aucune Aucune
cms:ModifyHybridMonitorSLSGroup ModifyHybridMonitorSLSGroup create

*All Resource

*

Aucune Aucune
cms:DeleteCustomNamespace DeleteHybridMonitorNamespace delete

*All Resource

*

Aucune Aucune
cms:QueryMetricTop DescribeMetricTop get

*All Resource

*

Aucune Aucune
cms:DescribeMonitorGroupInstances DescribeMonitorGroupInstances get

*All Resource

*

Aucune Aucune
cms:PutContact PutContact create

*All Resource

*

Aucune Aucune
cms:DescribeSiteMonitorList DescribeSiteMonitorList get

*All Resource

*

Aucune Aucune
cms:CreateMonitorAgentProcess CreateMonitorAgentProcess create

*All Resource

*

Aucune Aucune
cms:DisableActiveMetricRule DisableActiveMetricRule update

*All Resource

*

Aucune Aucune
cms:DeleteHybridMonitorTask DeleteHybridMonitorTask delete

*All Resource

*

Aucune Aucune
cms:DescribeEventRuleList DescribeEventRuleList get

*All Resource

*

Aucune Aucune
cms:ModifyHybridMonitorTask ModifyHybridMonitorTask update

*All Resource

*

Aucune Aucune
cms:CreateCustomNamespace CreateHybridMonitorNamespace create

*All Resource

*

Aucune Aucune
cms:PutCustomMetricRule PutCustomMetricRule create

*All Resource

*

Aucune Aucune
cms:CreateMonitorGroup CreateMonitorGroup create

*All Resource

*

Aucune Aucune
cms:DescribeCustomEventAttribute DescribeCustomEventAttribute get

*All Resource

*

Aucune Aucune
cms:DeleteHostAvailability DeleteHostAvailability delete

*HostAvailability

acs:cms::{#accountId}:group/{#groupId}

Aucune Aucune
cms:CreateHybridMonitorTask CreateHybridMonitorTask create

*All Resource

*

Aucune Aucune
cms:DescribeEventRuleAttribute DescribeEventRuleAttribute get

*All Resource

*

Aucune Aucune
cms:DescribeSystemEventCount DescribeSystemEventCount get

*All Resource

*

Aucune Aucune
cms:DeleteMetricRuleResources DeleteMetricRuleResources delete

*All Resource

*

Aucune Aucune
cms:CreateMetricRuleResources CreateMetricRuleResources create

*All Resource

*

Aucune Aucune
cms:DescribeTagKeyList DescribeTagKeyList get

*All Resource

*

Aucune Aucune
cms:DeleteDynamicTagGroup DeleteDynamicTagGroup delete

*All Resource

*

Aucune Aucune
cms:DescribeMetricRuleCount DescribeMetricRuleCount get

*All Resource

*

Aucune Aucune
cms:UninstallMonitoringAgent UninstallMonitoringAgent delete

*All Resource

*

Aucune Aucune
cms:DescribeMetricRuleList DescribeMetricRuleList get

*All Resource

*

Aucune Aucune
cms:EnableMetricRuleBlackList EnableMetricRuleBlackList update

*All Resource

*

Aucune Aucune
cms:QueryMetricList DescribeMetricList get

*All Resource

*

Aucune Aucune
cms:DeleteMetricRuleTemplate DeleteMetricRuleTemplate delete

*All Resource

*

Aucune Aucune
cms:DescribeSiteMonitorAttribute DescribeSiteMonitorAttribute get

*All Resource

*

Aucune Aucune
cms:EnableMetricRules EnableMetricRules update

*All Resource

*

Aucune Aucune
cms:DeleteLogMonitor DeleteLogMonitor delete

*All Resource

*

Aucune Aucune
cms:DescribeMonitoringAgentHosts DescribeMonitoringAgentHosts get

*All Resource

*

Aucune Aucune
cms:DescribeMonitorGroups DescribeMonitorGroups get

*All Resource

*

Aucune Aucune
cms:DescribeMonitoringConfig DescribeMonitoringConfig get

*All Resource

*

Aucune Aucune
cms:DescribeMonitoringAgentAccessKey DescribeMonitoringAgentAccessKey get

*All Resource

*

Aucune Aucune
cms:Cursor Cursor list

*All Resource

*

Aucune Aucune
cms:DescribeSiteMonitorStatistics DescribeSiteMonitorStatistics get

*All Resource

*

Aucune Aucune
cms:DisableMetricRules DisableMetricRules update

*All Resource

*

Aucune Aucune
cms:DescribeSyntheticProbeList DescribeSyntheticProbeList none

*All Resource

*

Aucune Aucune
cms:DescribeContactGroupList DescribeContactGroupList get

*All Resource

*

Aucune Aucune
cms:DescribeCustomEventCount DescribeCustomEventCount get

*All Resource

*

Aucune Aucune
cms:DeleteCustomMetric DeleteCustomMetric delete

*All Resource

*

Aucune Aucune
cms:DescribeLogMonitorList DescribeLogMonitorList get

*All Resource

*

Aucune Aucune
cms:DeleteMetricRuleBlackList DeleteMetricRuleBlackList delete

*All Resource

*

Aucune Aucune
cms:CreateSiteMonitor CreateSiteMonitor create

*All Resource

*

Aucune Aucune
cms:DeleteMetricRules DeleteMetricRules delete

*All Resource

*

Aucune Aucune
cms:DescribeHybridMonitorTaskList DescribeHybridMonitorTaskList list

*All Resource

*

Aucune Aucune
cms:DeleteGroupMonitoringAgentProcess DeleteGroupMonitoringAgentProcess delete

*All Resource

*

Aucune Aucune
cms:DisableSiteMonitors DisableSiteMonitors update

*All Resource

*

Aucune Aucune
cms:EnableEventRules EnableEventRules update

*All Resource

*

Aucune Aucune
cms:ModifyMetricRuleBlackList ModifyMetricRuleBlackList update

*All Resource

*

Aucune Aucune
cms:ModifyGroupMonitoringAgentProcess ModifyGroupMonitoringAgentProcess update

*MonitoringAgentProcess

acs:cms::{#accountId}:group/{#groupId}

Aucune Aucune
cms:CreateDynamicTagGroup CreateDynamicTagGroup create

*All Resource

*

Aucune Aucune
cms:DeleteEventRules DeleteEventRules delete

*All Resource

*

Aucune Aucune
cms:ModifyMonitorGroup ModifyMonitorGroup update

*MonitorGroup

acs:cms::{#accountId}:group/{#groupId}

Aucune Aucune
cms:PutResourceMetricRules PutResourceMetricRules create

*All Resource

*

Aucune Aucune
cms:ModifyMetricRuleTemplate ModifyMetricRuleTemplate update

*All Resource

*

Aucune Aucune
cms:PutContactGroup PutContactGroup create

*All Resource

*

Aucune Aucune
cms:CreateMonitoringAgentProcess CreateMonitoringAgentProcess create

*All Resource

*

Aucune Aucune
cms:ModifyHostAvailability ModifyHostAvailability update

*All Resource

*

Aucune Aucune
cms:DeleteMetricRuleTargets DeleteMetricRuleTargets delete

*All Resource

*

Aucune Aucune
cms:DescribeMonitorGroupDynamicRules DescribeMonitorGroupDynamicRules get

*All Resource

*

Aucune Aucune
cms:QueryMetricData DescribeMetricData get

*All Resource

*

Aucune Aucune
cms:DescribeSiteMonitorISPCityList DescribeSiteMonitorISPCityList get

*All Resource

*

Aucune Aucune
cms:DescribeSiteMonitorQuota DescribeSiteMonitorQuota get

*All Resource

*

Aucune Aucune
cms:DescribeMonitorGroupNotifyPolicyList DescribeMonitorGroupNotifyPolicyList get

*All Resource

*

Aucune Aucune
cms:PutMonitorGroupDynamicRule PutMonitorGroupDynamicRule create

*MonitorGroup

acs:cms::{#accountId}:group/{#groupId}

Aucune Aucune
cms:DescribeSiteMonitorLog DescribeSiteMonitorLog list

*All Resource

*

Aucune Aucune
cms:DisableHostAvailability DisableHostAvailability update

*HostAvailability

acs:cms::{#accountId}:group/{#groupId}

Aucune Aucune
cms:DeleteMonitorGroupInstances DeleteMonitorGroupInstances delete

*MonitorGroupInstances

acs:cms::{#accountId}:group/{#groupId}

Aucune Aucune
cms:CreateMonitorGroupInstances CreateMonitorGroupInstances create

*All Resource

*

Aucune Aucune
cms:DescribeAlertLogCount DescribeAlertLogCount get

*All Resource

*

Aucune Aucune
cms:DescribeProductsOfActiveMetricRule DescribeProductsOfActiveMetricRule get

*All Resource

*

Aucune Aucune
cms:DescribeAlertingMetricRuleResources DescribeAlertingMetricRuleResources get

*All Resource

*

Aucune Aucune
cms:DeleteMonitoringAgentProcess DeleteMonitoringAgentProcess delete

*All Resource

*

Aucune Aucune
cms:DescribeCustomMetricList DescribeCustomMetricList get

*All Resource

*

Aucune Aucune
cms:CreateHostAvailability CreateHostAvailability create

*HostAvailability

acs:cms::{#accountId}:group/{#groupId}

Aucune Aucune
cms:RemoveTags RemoveTags delete

*All Resource

*

Aucune Aucune
cms:CreateMetricRuleBlackList CreateMetricRuleBlackList create

*All Resource

*

Aucune Aucune
cms:DescribeTagValueList DescribeTagValueList get

*All Resource

*

Aucune Aucune
cms:DeleteMonitorGroup DeleteMonitorGroup delete

*All Resource

*

Aucune Aucune
cms:DescribeMetricRuleTargets DescribeMetricRuleTargets list

*All Resource

*

Aucune Aucune
cms:DescribeSiteMonitorData DescribeSiteMonitorData get

*All Resource

*

Aucune Aucune
cms:ModifyHostInfo ModifyHostInfo update

*All Resource

*

Aucune Aucune
cms:AddTags AddTags create

*All Resource

*

Aucune Aucune
cms:DescribeUnhealthyHostAvailability DescribeUnhealthyHostAvailability get

*All Resource

*

Aucune Aucune
cms:ModifySiteMonitor ModifySiteMonitor update

*All Resource

*

Aucune Aucune
cms:EnableHostAvailability EnableHostAvailability update

*All Resource

*

Aucune Aucune
cms:PutCustomMetric PutCustomMetric create

*All Resource

*

Aucune Aucune
cms:CreateMetricRuleTemplate CreateMetricRuleTemplate create

*All Resource

*

Aucune Aucune
cms:DescribeDynamicTagRuleList DescribeDynamicTagRuleList get

*All Resource

*

Aucune Aucune
cms:DescribeMonitorGroupCategories DescribeMonitorGroupCategories get

*MonitorGroup

acs:cms::{#accountId}:group/{#groupId}

Aucune Aucune
cms:DescribeSystemEventAttribute DescribeSystemEventAttribute get

*All Resource

*

Aucune Aucune

Resource

Le tableau suivant répertorie les ressources définies par Cloud Monitor. Spécifiez-les dans l'élément Resource des instructions de politique RAM pour accorder des permissions sur des opérations spécifiques. Chaque ressource est identifiée de manière unique par un ARN. Format : acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType} :

  • acs : acronyme d'Alibaba Cloud Service, désignant le cloud public d'Alibaba Cloud.

  • {#ramcode} : le code utilisé dans RAM pour identifier un service Alibaba Cloud.

  • {#regionId} : l'ID de région. Si la ressource couvre toutes les régions, définissez cette valeur sur un astérisque (*).

  • {#accountId} : l'ID du compte Alibaba Cloud. Si la ressource couvre tous les comptes Alibaba Cloud, définissez cette valeur sur un astérisque (*).

  • {#resourceType} : l'identifiant de ressource défini par le service. Il prend en charge une structure hiérarchique, similaire à un chemin de fichier. Si l'instruction couvre des ressources globales, définissez cette valeur sur un astérisque (*).

Type de ressource

ARN

SiteMonitor
  • acs:cloudmonitorservice::{#accountId}:*
SlsGroup
  • acs:cms:{#regionId}:{#accountId}:SlsGroup/SlsGroupId
  • acs:cms:{#regionId}:{#accountId}:SlsGroup/*
GroupMetricRule
  • acs:cms::{#accountId}:group/{#groupId}
MonitorGroupInstances
  • acs:cms::{#accountId}:group/{#groupId}
SystemEvent
  • acs:cms::{#accountId}:group/{#groupId}
HybridMonitorNamespace
  • acs:cms,log,arms::{#accountId}:hybridmonitornamespace/*
  • acs:cms::{#accountId}:
MetricRuleTemplate
  • acs:cms::{#accountId}:group/{#groupId}
GroupMonitoringAgentProcess
  • acs:cms::{#accountId}:group/{#groupId}
InstantSiteMonitor
  • acs:cms:{#regionId}:{#accountId}:instantsitemonitor/*
HostAvailability
  • acs:cms::{#accountId}:group/{#groupId}
  • acs:cms:{#regionId}:{#accountId}:HostAvailability/*
AlarmContact
  • acs:cms:{#regionId}:{#accountId}:AlarmContact/*
LogMonitor
  • acs:cms::{#accountId}:group/{#groupId}
MonitoringAgentProcess
  • acs:cms::{#accountId}:group/{#groupId}
MonitorGroup
  • acs:cms::{#accountId}:group/{#groupId}
MetricRuleTargets
  • acs:cms::{#accountId}:*

Condition

Cloud Monitor ne définit pas de clés de condition au niveau du produit. Toutefois, vous pouvez utiliser les clés de condition communes d'Alibaba Cloud pour le contrôle d'accès. Pour plus d'informations, consultez Clés de condition communes.

Comment créer des politiques RAM personnalisées ?

Créez des politiques personnalisées et accordez-les à des utilisateurs RAM, des groupes d'utilisateurs RAM ou des rôles RAM. Pour obtenir des instructions, consultez :