Tous les produits
Search
Centre de documentation

ApsaraVideo Media Processing:Autorisation RAM

Dernière mise à jour :Aug 07, 2026

Resource Access Management (RAM) est un service d'Alibaba Cloud qui permet de gérer les identités utilisateur et les autorisations d'accès aux ressources. RAM vous permet d'éviter de partager les clés de votre compte Alibaba Cloud avec d'autres utilisateurs et d'accorder aux utilisateurs un accès à privilège minimum. RAM utilise des politiques d'autorisation pour définir les autorisations. Cette rubrique décrit la structure générale d'une politique RAM, ainsi que les éléments d'instruction de politique (Action, Resource et Condition) définis par ApsaraVideo Media Processing pour les politiques d'autorisation RAM. Le code RAM (RamCode) de ApsaraVideo Media Processing est mts , et la granularité d'autorisation prise en charge est RESOURCE .

Structure générale d'une politique

Les politiques d'autorisation prennent en charge le format JSON avec la structure générale suivante :

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

La liste suivante décrit les champs de la politique :

  • Version : indique le numéro de version de la politique. Sa valeur est fixée à 1.

  • Statement :

    • Effect : indique le résultat de l'autorisation. Valeurs valides : Allow et Deny.

    • Action : précise une ou plusieurs opérations autorisées ou refusées.

    • Resource : désigne les objets spécifiques affectés par les opérations. Utilisez des Alibaba Cloud Resource Names (ARN) pour décrire des ressources spécifiques.

    • Condition : définit les conditions requises pour que l'autorisation prenne effet. Ce champ est facultatif.

      • Opérateur de condition : indique les opérateurs conditionnels. Les différents types de conditions prennent en charge différents opérateurs conditionnels.

      • Condition_key : précise les clés de condition.

      • Condition_value : spécifie les valeurs de condition.

Action

Le tableau suivant répertorie les actions définies par ApsaraVideo Media Processing. Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique d'autorisation RAM pour accorder les permissions nécessaires à l'exécution de l'opération.

  • API : l'API à appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Cette colonne indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action, sinon la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressources requis sont marqués d'un astérisque (*). Spécifiez l'ARN correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur affichée est All Resources. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. Ces clés permettent un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition spécifiques au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services intégrés à RAM. Pour plus d'informations, consultez Clés de condition communes.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions nécessaires pour exécuter toutes les actions dépendantes.

Action

API

Niveau d'accès

Type de ressource

Clé de condition

Action dépendante

mts:DeleteWaterMarkTemplate DeleteWaterMarkTemplate delete

*All Resource

*

Aucune Aucune
mts:QueryFpFileDeleteJobList QueryFpFileDeleteJobList get

*All Resource

*

Aucune Aucune
mts:DeleteTemplate DeleteTemplate delete

*All Resource

*

Aucune Aucune
mts:ListFpShotDB ListFpShotDB get

*All Resource

*

Aucune Aucune
mts:ActivateMediaWorkflow ActivateMediaWorkflow

*All Resource

*

Aucune Aucune
mts:QueryMediaCensorJobList QueryMediaCensorJobList get

*All Resource

*

Aucune Aucune
mts:CancelJob CancelJob update

*All Resource

*

Aucune Aucune
mts:SearchMediaWorkflow SearchMediaWorkflow get

*All Resource

*

Aucune Aucune
mts:AddMedia AddMedia create

*All Resource

*

Aucune Aucune
mts:QueryMediaWorkflowList QueryMediaWorkflowList get

*All Resource

*

Aucune Aucune
mts:DeleteMediaTag DeleteMediaTag delete

*All Resource

*

Aucune Aucune
mts:SearchPipeline SearchPipeline get

*All Resource

*

Aucune Aucune
mts:QueryTemplateList QueryTemplateList get

*All Resource

*

Aucune Aucune
mts:UpdatePipeline UpdatePipeline update

*All Resource

*

Aucune Aucune
mts:UpdateMediaWorkflow UpdateMediaWorkflow update

*All Resource

*

Aucune Aucune
mts:QueryTraceExtractJob QueryTraceExtractJob none

*All Resource

*

Aucune Aucune
mts:QueryFpDBDeleteJobList QueryFpDBDeleteJobList get

*All Resource

*

Aucune Aucune
mts:SubmitFpFileDeleteJob SubmitFpFileDeleteJob

*All Resource

*

Aucune Aucune
mts:UpdateMediaCategory UpdateMediaCategory update

*All Resource

*

Aucune Aucune
mts:SubmitIProductionJob SubmitIProductionJob

*All Resource

*

Aucune Aucune
mts:UpdateWaterMarkTemplate UpdateWaterMarkTemplate update

*All Resource

*

Aucune Aucune
mts:AddWaterMarkTemplate AddWaterMarkTemplate create

*All Resource

*

Aucune Aucune
mts:UpdateTemplate UpdateTemplate update

*All Resource

*

Aucune Aucune
mts:QueryMediaWorkflowExecutionList QueryMediaWorkflowExecutionList get

*All Resource

*

Aucune Aucune
mts:SubmitTraceM3u8Job SubmitTraceM3u8Job none

*All Resource

*

Aucune Aucune
mts:UpdateMediaWorkflowTriggerMode UpdateMediaWorkflowTriggerMode update

*All Resource

*

Aucune Aucune
mts:QueryMediaInfoJobList QueryMediaInfoJobList get

*All Resource

*

Aucune Aucune
mts:SubmitFpDBDeleteJob SubmitFpDBDeleteJob

*All Resource

*

Aucune Aucune
mts:QueryMediaList QueryMediaList get

*All Resource

*

Aucune Aucune
mts:SubmitCopyrightExtractJob SubmitCopyrightExtractJob none

*All Resource

*

Aucune Aucune
mts:UpdateMediaCover UpdateMediaCover update

*All Resource

*

Aucune Aucune
mts:UnbindInputBucket UnbindInputBucket

*All Resource

*

Aucune Aucune
mts:AddMediaWorkflow AddMediaWorkflow create

*All Resource

*

Aucune Aucune
mts:UpdateMedia UpdateMedia update

*All Resource

*

Aucune Aucune
mts:SubmitSnapshotJob SubmitSnapshotJob create

*All Resource

*

Aucune Aucune
mts:QueryMediaListByURL QueryMediaListByURL get

*All Resource

*

Aucune Aucune
mts:UpdateMediaPublishState UpdateMediaPublishState update

*All Resource

*

Aucune Aucune
mts:SubmitMediaCensorJob SubmitMediaCensorJob none

*All Resource

*

Aucune Aucune
mts:QueryCopyrightExtractJob QueryCopyrightExtractJob none

*All Resource

*

Aucune Aucune
mts:QueryTraceAbJob QueryTraceAbJob none

*All Resource

*

Aucune Aucune
mts:QueryPipelineList QueryPipelineList get

*All Resource

*

Aucune Aucune
mts:QueryFpShotJobList QueryFpShotJobList get

*All Resource

*

Aucune Aucune
mts:AddMediaTag AddMediaTag create

*All Resource

*

Aucune Aucune
mts:QueryWaterMarkTemplateList QueryWaterMarkTemplateList get

*All Resource

*

Aucune Aucune
mts:DeletePipeline DeletePipeline delete

*All Resource

*

Aucune Aucune
mts:QueryJobList QueryJobList get

*All Resource

*

Aucune Aucune
mts:SubmitTraceAbJob SubmitTraceAbJob none

*All Resource

*

Aucune Aucune
mts:SearchWaterMarkTemplate SearchWaterMarkTemplate get

*All Resource

*

Aucune Aucune
mts:SearchTemplate SearchTemplate get

*All Resource

*

Aucune Aucune
mts:AddPipeline AddPipeline create

*All Resource

*

Aucune Aucune
mts:QueryCopyrightJob QueryCopyrightJob none

*All Resource

*

Aucune Aucune
mts:SubmitMediaInfoJob SubmitMediaInfoJob create

*All Resource

*

Aucune Aucune
mts:BindInputBucket BindInputBucket

*All Resource

*

Aucune Aucune
mts:QueryIProductionJob QueryIProductionJob get

*All Resource

*

Aucune Aucune
mts:SubmitCopyrightJob SubmitCopyrightJob none

*All Resource

*

Aucune Aucune
mts:SubmitFpShotJob SubmitFpShotJob

*All Resource

*

Aucune Aucune
mts:CreateFpShotDB CreateFpShotDB create

*All Resource

*

Aucune Aucune
mts:UnbindOutputBucket UnbindOutputBucket

*All Resource

*

Aucune Aucune
mts:ListMediaWorkflowExecutions ListMediaWorkflowExecutions get

*All Resource

*

Aucune Aucune
mts:SubmitTraceExtractJob SubmitTraceExtractJob none

*All Resource

*

Aucune Aucune
mts:BindOutputBucket BindOutputBucket

*All Resource

*

Aucune Aucune
mts:SubmitAnalysisJob SubmitAnalysisJob create

*All Resource

*

Aucune Aucune
mts:QueryAnalysisJobList QueryAnalysisJobList get

*All Resource

*

Aucune Aucune
mts:QueryMediaCensorJobDetail QueryMediaCensorJobDetail get

*All Resource

*

Aucune Aucune
mts:ListAllMediaBucket ListAllMediaBucket get

*All Resource

*

Aucune Aucune
mts:ListJob ListJob get

*All Resource

*

Aucune Aucune
mts:AddTemplate AddTemplate create

*All Resource

*

Aucune Aucune
mts:DeleteMedia DeleteMedia delete

*All Resource

*

Aucune Aucune
mts:SubmitJobs SubmitJobs create

*All Resource

*

Aucune Aucune
mts:DeleteMediaWorkflow DeleteMediaWorkflow delete

*All Resource

*

Aucune Aucune
mts:DeactivateMediaWorkflow DeactivateMediaWorkflow

*All Resource

*

Aucune Aucune
mts:QueryTraceM3u8Job QueryTraceM3u8Job none

*All Resource

*

Aucune Aucune
mts:QuerySnapshotJobList QuerySnapshotJobList list

*All Resource

*

Aucune Aucune

Resource

Le tableau suivant répertorie les ressources définies par ApsaraVideo Media Processing. Spécifiez-les dans l'élément Resource des instructions de politique RAM pour accorder des permissions sur des opérations spécifiques. Chaque ressource est identifiée de manière unique par un ARN. Format : acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType} :

  • acs : acronyme d'Alibaba Cloud Service, désignant le cloud public d'Alibaba Cloud.

  • {#ramcode} : le code utilisé dans RAM pour identifier un service Alibaba Cloud.

  • {#regionId} : l'ID de région. Si la ressource couvre toutes les régions, définissez cette valeur sur un astérisque (*).

  • {#accountId} : l'ID du compte Alibaba Cloud. Si la ressource couvre tous les comptes Alibaba Cloud, définissez cette valeur sur un astérisque (*).

  • {#resourceType} : l'identifiant de ressource défini par le service. Il prend en charge une structure hiérarchique, similaire à un chemin de fichier. Si l'instruction couvre des ressources globales, définissez cette valeur sur un astérisque (*).

Type de ressource

ARN

Condition

ApsaraVideo Media Processing ne définit pas de clés de condition au niveau du produit. Toutefois, vous pouvez utiliser les clés de condition communes d'Alibaba Cloud pour le contrôle d'accès. Pour plus d'informations, consultez Clés de condition communes.

Comment créer des politiques RAM personnalisées ?

Créez des politiques personnalisées et accordez-les à des utilisateurs RAM, des groupes d'utilisateurs RAM ou des rôles RAM. Pour obtenir des instructions, consultez :