Tous les produits
Search
Centre de documentation

ApsaraDB for MongoDB:Autorisation RAM

Dernière mise à jour :Aug 06, 2026

Resource Access Management (RAM) est un service d'Alibaba Cloud qui permet de gérer les identités utilisateur et les autorisations d'accès aux ressources. RAM vous permet d'éviter de partager les clés de votre compte Alibaba Cloud avec d'autres utilisateurs et d'accorder aux utilisateurs un accès à privilège minimum. RAM utilise des politiques d'autorisation pour définir les autorisations. Cette rubrique décrit la structure générale d'une politique RAM, ainsi que les éléments d'instruction de politique (Action, Resource et Condition) définis par ApsaraDB for MongoDB pour les politiques d'autorisation RAM. Le code RAM (RamCode) de ApsaraDB for MongoDB est dds , et la granularité d'autorisation prise en charge est RESOURCE .

Structure générale d'une politique

Les politiques d'autorisation prennent en charge le format JSON avec la structure générale suivante :

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

La liste suivante décrit les champs de la politique :

  • Version : indique le numéro de version de la politique. Sa valeur est fixée à 1.

  • Statement :

    • Effect : indique le résultat de l'autorisation. Valeurs valides : Allow et Deny.

    • Action : précise une ou plusieurs opérations autorisées ou refusées.

    • Resource : désigne les objets spécifiques affectés par les opérations. Utilisez des Alibaba Cloud Resource Names (ARN) pour décrire des ressources spécifiques.

    • Condition : définit les conditions requises pour que l'autorisation prenne effet. Ce champ est facultatif.

      • Opérateur de condition : indique les opérateurs conditionnels. Les différents types de conditions prennent en charge différents opérateurs conditionnels.

      • Condition_key : précise les clés de condition.

      • Condition_value : spécifie les valeurs de condition.

Action

Le tableau suivant répertorie les actions définies par ApsaraDB for MongoDB. Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique d'autorisation RAM pour accorder les permissions nécessaires à l'exécution de l'opération.

  • API : l'API à appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Cette colonne indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action, sinon la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressources requis sont marqués d'un astérisque (*). Spécifiez l'ARN correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur affichée est All Resources. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. Ces clés permettent un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition spécifiques au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services intégrés à RAM. Pour plus d'informations, consultez Clés de condition communes.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions nécessaires pour exécuter toutes les actions dépendantes.

Action

API

Niveau d'accès

Type de ressource

Clé de condition

Action dépendante

dds:CreateAccount CreateAccount create

*DBInstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Aucune Aucune
dds:DescribeErrorLogRecords DescribeErrorLogRecords get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyDBInstanceConfig ModifyDBInstanceConfig update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeAuditLogFilter DescribeAuditLogFilter get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyNodeSpecBatch ModifyNodeSpecBatch update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeUserEncryptionKeyList DescribeUserEncryptionKeyList get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyDBInstanceSpec ModifyDBInstanceSpec update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeRoleZoneInfo DescribeRoleZoneInfo get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DeleteGlobalSecurityIPGroup DeleteGlobalSecurityIPGroup delete

*All Resource

*

Aucune Aucune
dds:ModifyGlobalSecurityIPGroupName ModifyGlobalSecurityIPGroupName update

*All Resource

*

Aucune Aucune
dds:ModifyDBInstanceMaintainTime ModifyDBInstanceMaintainTime update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeAccounts DescribeAccounts get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:CreateDBInstance CreateDBInstance create

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/*

Aucune Aucune
dds:DescribeGlobalSecurityIPGroup DescribeGlobalSecurityIPGroup list

*All Resource

*

Aucune Aucune
dds:DescribeDBInstancePerformance DescribeDBInstancePerformance get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

dds:ResourceTag

Aucune
dds:DescribeRenewalPrice DescribeRenewalPrice get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeVpcsForMongoDB DescribeVpcsForMongoDB list

*All Resource

*

Aucune Aucune
dds:AllocatePublicNetworkAddress AllocatePublicNetworkAddress update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ListTagResources ListTagResources get

*All Resource

*

Aucune Aucune
dds:DescribeInstanceRecoverTime DescribeInstanceRecoverTime none

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Aucune Aucune
dds:DescribeActiveOperationTaskRegion DescribeActiveOperationTaskRegion list

*All Resource

*

Aucune Aucune
dds:DescribeClusterRecoverTime DescribeClusterRecoverTime get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeBackupTasks DescribeBackupTasks none

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:CreateShardingDBInstance CreateShardingDBInstance create

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/*

Aucune Aucune
dds:MigrateAvailableZone MigrateAvailableZone update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyResourceGroup ModifyResourceGroup update

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeMongoDBLogConfig DescribeMongoDBLogConfig get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeActiveOperationTaskCount DescribeActiveOperationTaskCount get

*All Resource

*

Aucune Aucune
dds:TransferClusterBackup TransferClusterBackup none

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyNodeSpec ModifyNodeSpec update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeDBInstanceSSL DescribeDBInstanceSSL get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:AllocateDBInstanceSrvNetworkAddress AllocateDBInstanceSrvNetworkAddress update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyDBInstanceDiskType ModifyDBInstanceDiskType update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyActiveOperationMaintenanceConfig ModifyActiveOperationMaintenanceConfig update

*All Resource

*

Aucune Aucune
dds:DescribeBackupPolicy DescribeBackupPolicy get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:EvaluateResource EvaluateResource none

*All Resource

*

Aucune Aucune
dds:DescribeHistoryTasksStat DescribeHistoryTasksStat list

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#InstanceId}

Aucune Aucune
dds:TagResources TagResources update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:CheckCloudResourceAuthorized CheckCloudResourceAuthorized get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeActiveOperationTask DescribeActiveOperationTask get

*All Resource

*

Aucune Aucune
dds:ModifyAuditPolicy ModifyAuditPolicy update

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeRestoreDBInstanceList DescribeRestoreDBInstanceList get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyAccountDescription ModifyAccountDescription update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeDBInstanceEncryptionKey DescribeDBInstanceEncryptionKey get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeActiveOperationTasks DescribeActiveOperationTasks list

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifySrvNetworkAddress ModifySrvNetworkAddress update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeDBInstanceAttribute DescribeDBInstanceAttribute get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyGlobalSecurityIPGroup ModifyGlobalSecurityIPGroup update

*All Resource

*

Aucune Aucune
dds:DescribeRdsVpcs DescribeRdsVpcs get

*All Resource

*

Aucune Aucune
dds:SwitchDBInstanceHA SwitchDBInstanceHA none

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeBackups DescribeBackups get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeAuditRecords DescribeAuditRecords get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeDBInstanceSpecInfo DescribeDBInstanceSpecInfo get

*All Resource

*

Aucune Aucune
dds:CreateGlobalSecurityIPGroup CreateGlobalSecurityIPGroup create

*All Resource

*

Aucune Aucune
dds:DestroyInstance DestroyInstance delete

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeAvailableEngineVersion DescribeAvailableEngineVersion get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DeleteNode DeleteNode delete

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:AllocateNodePrivateNetworkAddress AllocateNodePrivateNetworkAddress update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyDBInstanceAttribute ModifyDBInstanceAttribute update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeRdsVSwitchs DescribeRdsVSwitchs get

*All Resource

*

Aucune Aucune
dds:DeleteBackup DeleteBackup delete

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeActiveOperationTaskType DescribeActiveOperationTaskType get

*All Resource

*

Aucune Aucune
dds:DescribeParameterModificationHistory DescribeParameterModificationHistory get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyInstanceAutoRenewalAttribute ModifyInstanceAutoRenewalAttribute update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:UpgradeDBInstanceKernelVersion UpgradeDBInstanceKernelVersion update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeSecurityIps DescribeSecurityIps get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:UntagResources UntagResources update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:TransformToPrePaid TransformToPrePaid update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeReplicaSetRole DescribeReplicaSetRole get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:MigrateToOtherZone MigrateToOtherZone update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Aucune Aucune
dds:DescribeParameters DescribeParameters get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeAvailabilityZones DescribeAvailabilityZones list

*All Resource

*

Aucune Aucune
dds:DescribeShardingNetworkAddress DescribeShardingNetworkAddress get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:CancelActiveOperationTasks CancelActiveOperationTasks update

*All Resource

*

Aucune Aucune
dds:ModifyDBInstanceNetExpireTime ModifyDBInstanceNetExpireTime update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:CreateNodeBatch CreateNodeBatch create

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Aucune Aucune
dds:ModifySecurityGroupConfiguration ModifySecurityGroupConfiguration update

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:CheckRecoveryCondition CheckRecoveryCondition get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeRunningLogRecords DescribeRunningLogRecords get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeInstanceAutoRenewalAttribute DescribeInstanceAutoRenewalAttribute get

Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeClusterBackups DescribeClusterBackups get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Aucune Aucune
dds:ModifyDBInstanceMonitor ModifyDBInstanceMonitor update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeBackupDBs DescribeBackupDBs get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyInstanceVpcAuthMode ModifyInstanceVpcAuthMode update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeSecurityGroupConfiguration DescribeSecurityGroupConfiguration get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribePrice DescribePrice get

*All Resource

*

Aucune Aucune
dds:UpgradeDBInstanceEngineVersion UpgradeDBInstanceEngineVersion update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifySecurityIps ModifySecurityIps update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ReleasePublicNetworkAddress ReleasePublicNetworkAddress update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Aucune Aucune
dds:DescribeHistoryTasks DescribeHistoryTasks list

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#InstanceId}

Aucune Aucune
dds:ModifyGlobalSecurityIPGroupRelation ModifyGlobalSecurityIPGroupRelation update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:RenewDBInstance RenewDBInstance update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyAuditLogFilter ModifyAuditLogFilter update

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeRoleTagStatus DescribeRoleTagStatus get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyDBInstanceConnectionString ModifyDBInstanceConnectionString update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:RestartDBInstance RestartDBInstance update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyDBInstanceTDE ModifyDBInstanceTDE update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyDBInstanceNetworkType ModifyDBInstanceNetworkType update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeTags DescribeTags get

*All Resource

*

Aucune Aucune
dds:ResetAccountPassword ResetAccountPassword update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyDBInstanceSSL ModifyDBInstanceSSL update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeBackupStorage DescribeBackupStorage get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Aucune Aucune
dds:ModifyTaskInfo ModifyTaskInfo update

*All Resource

*

Aucune Aucune
dds:ModifyDBInstanceDescription ModifyDBInstanceDescription update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeDBInstancesOverview DescribeDBInstancesOverview list

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/*

Aucune Aucune
dds:DescribeKmsKeys DescribeKmsKeys get

*All Resource

*

Aucune Aucune
dds:DeleteDBInstance DeleteDBInstance delete

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeBinlogFiles DescribeBinlogFiles get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeAvailableResource DescribeAvailableResource get

*All Resource

*

Aucune Aucune
dds:ModifyBackupExpireTime ModifyBackupExpireTime create

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeGlobalSecurityIPGroupRelation DescribeGlobalSecurityIPGroupRelation get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyBackupPolicy ModifyBackupPolicy update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:CreateNodeRoleTag CreateNodeRoleTag update

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeAuditPolicy DescribeAuditPolicy get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:RestartNode RestartNode update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeDBInstances DescribeDBInstances get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/*

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:TransformInstanceChargeType TransformInstanceChargeType update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Aucune Aucune
dds:DescribeDBInstanceMonitor DescribeDBInstanceMonitor get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeDBInstanceSwitchLog DescribeDBInstanceSwitchLog list

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Aucune Aucune
dds:ModifyActiveOperationTasks ModifyActiveOperationTasks update

*All Resource

*

Aucune Aucune
dds:CreateBackup CreateBackup create

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ReleaseNodePrivateNetworkAddress ReleaseNodePrivateNetworkAddress update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Aucune Aucune
dds:DescribeDBInstanceTDEInfo DescribeDBInstanceTDEInfo get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:CheckServiceLinkedRole CheckServiceLinkedRole get

*All Resource

*

Aucune Aucune
dds:DescribeSlowLogRecords DescribeSlowLogRecords get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:ModifyParameters ModifyParameters update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:CreateNode CreateNode create

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune
dds:DescribeActiveOperationMaintenanceConfig DescribeActiveOperationMaintenanceConfig get

*All Resource

*

Aucune Aucune

Resource

Le tableau suivant répertorie les ressources définies par ApsaraDB for MongoDB. Spécifiez-les dans l'élément Resource des instructions de politique RAM pour accorder des permissions sur des opérations spécifiques. Chaque ressource est identifiée de manière unique par un ARN. Format : acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType} :

  • acs : acronyme d'Alibaba Cloud Service, désignant le cloud public d'Alibaba Cloud.

  • {#ramcode} : le code utilisé dans RAM pour identifier un service Alibaba Cloud.

  • {#regionId} : l'ID de région. Si la ressource couvre toutes les régions, définissez cette valeur sur un astérisque (*).

  • {#accountId} : l'ID du compte Alibaba Cloud. Si la ressource couvre tous les comptes Alibaba Cloud, définissez cette valeur sur un astérisque (*).

  • {#resourceType} : l'identifiant de ressource défini par le service. Il prend en charge une structure hiérarchique, similaire à un chemin de fichier. Si l'instruction couvre des ressources globales, définissez cette valeur sur un astérisque (*).

Type de ressource

ARN

DBInstance
  • acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}
  • acs:dds:{#regionId}:{#accountId}:dbinstance/*
dbinstance
  • acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}
  • acs:dds:{#regionId}:{#accountId}:dbinstance/*
Instance
  • acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}
  • acs:dds:{#regionId}:{#accountId}:dbinstance/*
  • acs:dds:{#regionId}:{#accountId}:dbinstance/{#InstanceId}
  • acs:dds:{#regionId}:{#accountId}:instance/*
  • acs:dds:{#regionId}:{#accountId}:instance/{#InstanceId}

Condition

Le tableau suivant répertorie les clés de condition au niveau du produit définies par ApsaraDB for MongoDB. Vous pouvez également utiliser les clés de condition communes d'Alibaba Cloud. Spécifiez ces clés dans l'élément Condition des instructions de politique RAM pour définir des règles d'autorisation granulaires. Pour chaque clé de condition, spécifiez les valeurs de condition dans l'élément Condition_value de la politique.

Chaque clé de condition possède un type de données spécifique, tel que string, number, Boolean ou adresse IP. Le type de données détermine les opérateurs conditionnels utilisables pour comparer les valeurs de la requête avec les valeurs de la politique. Les opérateurs conditionnels doivent être compatibles avec le type de données de la clé de condition. En cas d'incompatibilité, la politique sera invalidée. Consultez Opérateur de condition pour connaître les combinaisons valides.

Clé de condition

Description

Type de données

acs:ResourceTag Authentification basée sur les balises. STRING

Comment créer des politiques RAM personnalisées ?

Créez des politiques personnalisées et accordez-les à des utilisateurs RAM, des groupes d'utilisateurs RAM ou des rôles RAM. Pour obtenir des instructions, consultez :