Tous les produits
Search
Centre de documentation

:Politiques personnalisées ApsaraVideo Live

Dernière mise à jour :Aug 19, 2026

Si les politiques système ne répondent pas à vos exigences spécifiques, créez des politiques personnalisées afin d'appliquer le principe du moindre privilège. Les politiques personnalisées vous permettent d'obtenir un contrôle granulaire sur les permissions et de renforcer la sécurité de l'accès aux ressources. Cette rubrique présente les scénarios d'utilisation des politiques personnalisées ApsaraVideo Live et fournit des exemples de politiques.

Qu'est-ce qu'une politique personnalisée ?

Les politiques Resource Access Management (RAM) se divisent en politiques système et politiques personnalisées. Vous pouvez gérer les politiques personnalisées selon les besoins de votre activité.

  • Après avoir créé une politique personnalisée, attachez-la à un utilisateur RAM, à un groupe d'utilisateurs RAM ou à un rôle RAM. Ainsi, les autorisations définies dans la politique sont accordées au principal.

  • Vous pouvez supprimer une politique RAM qui n'est attachée à aucun principal. Si la politique RAM est attachée à un principal, détachez-la préalablement avant de la supprimer.

  • Les politiques personnalisées prennent en charge le contrôle de version. Gérez les versions de vos politiques personnalisées grâce au mécanisme de gestion des versions fourni par RAM.

Références

Scénarios courants et exemples de politiques personnalisées

Remarque

Vous pouvez obtenir les noms des opérations API que vous pouvez spécifier pour le paramètre Action dans la rubrique Liste des opérations par fonction.

L'exemple suivant illustre une politique qui autorise uniquement les requêtes provenant de l'adresse IP 192.168.x.x à appeler une opération spécifique.

{
    "Version": "1",
    "Statement": [
        {
            "Action": "Live:Describe*",
            "Resource": "*",
            "Effect": "Allow",
            "Condition":
             {
                "IpAddress":
                 {
                    "acs:SourceIp": "192.168.x.x"
                  }
              }
        }
    ]
}