Tous les produits
Search
Centre de documentation

CloudOps Orchestration Service:Autorisation RAM

Dernière mise à jour :Aug 06, 2026

Resource Access Management (RAM) est un service d'Alibaba Cloud qui permet de gérer les identités utilisateur et les autorisations d'accès aux ressources. RAM vous permet d'éviter de partager les clés de votre compte Alibaba Cloud avec d'autres utilisateurs et d'accorder aux utilisateurs un accès à privilège minimum. RAM utilise des politiques d'autorisation pour définir les autorisations. Cette rubrique décrit la structure générale d'une politique RAM, ainsi que les éléments d'instruction de politique (Action, Resource et Condition) définis par CloudOps Orchestration Service pour les politiques d'autorisation RAM. Le code RAM (RamCode) de CloudOps Orchestration Service est oos , et la granularité d'autorisation prise en charge est RESOURCE .

Structure générale d'une politique

Les politiques d'autorisation prennent en charge le format JSON avec la structure générale suivante :

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

La liste suivante décrit les champs de la politique :

  • Version : indique le numéro de version de la politique. Sa valeur est fixée à 1.

  • Statement :

    • Effect : indique le résultat de l'autorisation. Valeurs valides : Allow et Deny.

    • Action : précise une ou plusieurs opérations autorisées ou refusées.

    • Resource : désigne les objets spécifiques affectés par les opérations. Utilisez des Alibaba Cloud Resource Names (ARN) pour décrire des ressources spécifiques.

    • Condition : définit les conditions requises pour que l'autorisation prenne effet. Ce champ est facultatif.

      • Opérateur de condition : indique les opérateurs conditionnels. Les différents types de conditions prennent en charge différents opérateurs conditionnels.

      • Condition_key : précise les clés de condition.

      • Condition_value : spécifie les valeurs de condition.

Action

Le tableau suivant répertorie les actions définies par CloudOps Orchestration Service . Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique d'autorisation RAM pour accorder les permissions nécessaires à l'exécution de l'opération.

  • API : l'API à appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Cette colonne indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action, sinon la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressources requis sont marqués d'un astérisque (*). Spécifiez l'ARN correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur affichée est All Resources. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. Ces clés permettent un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition spécifiques au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services intégrés à RAM. Pour plus d'informations, consultez Clés de condition communes.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions nécessaires pour exécuter toutes les actions dépendantes.

Action

API

Niveau d'accès

Type de ressource

Clé de condition

Action dépendante

oos:DeleteExecutions DeleteExecutions delete

*Execution

acs:oos:{#regionId}:{#accountId}:execution/{#executionId}

oos:tag

oos:TLSVersion

Aucune
oos:UpdateApplication UpdateApplication update

*Application

acs:oos:{#regionId}:{#accountId}:application/{#ApplicationName}

oos:TLSVersion

Aucune
oos:ListResourceExecutionStatus ListResourceExecutionStatus get

*execution

acs:oos:{#regionId}:{#accountId}:execution/{#executionId}

oos:tag

oos:TLSVersion

Aucune
oos:ListInstancePatches ListInstancePatches list

*All Resource

*

oos:TLSVersion

Aucune
oos:DescribeRegions DescribeRegions get

*All Resource

*

oos:TLSVersion

Aucune
oos:CreateOpsItem CreateOpsItem create

*OpsItem

acs:oos:{#regionId}:{#accountId}:opsitem/*

oos:TLSVersion

Aucune
oos:DeleteApplicationGroup DeleteApplicationGroup delete

*ApplicationGroup

acs:oos:{#regionId}:{#AccountId}:application/{#applicationName}/applicationgroup/{#applicationGroupName}

oos:TLSVersion

Aucune
oos:ListTaskExecutionInvocations ListTaskExecutionInvocations get

*All Resource

*

oos:tag

oos:TLSVersion

Aucune
oos:GetTemplateParameterConstraints GetTemplateParameterConstraints get

*Template

acs:oos:{#regionId}:{#accountId}:template/{#TemplateName}

oos:TLSVersion

Aucune
oos:ListPatchBaselines ListPatchBaselines list

*PatchBaseline

acs:oos:{#regionId}:{#accountId}:patchbaseline/{#PatchBaselineName}

oos:TLSVersion

Aucune
oos:ListExecutionRiskyTasks ListExecutionRiskyTasks get

*template

acs:oos:{#regionId}:{#accountId}:template/{#templateName}

oos:tag

oos:TLSVersion

Aucune
oos:DeletePatchBaseline DeletePatchBaseline delete

*PatchBaseline

acs:oos:{#regionId}:{#accountId}:patchbaseline/{#Name}

oos:TLSVersion

Aucune
oos:DescribeApplicationGroupBill DescribeApplicationGroupBill get

*ApplicationGroup

acs:oos:{#regionId}:{#AccountId}:application/{#ApplicationName}/applicationgroup/{#ApplicationGroupName}

oos:TLSVersion

Aucune
oos:GetApplication GetApplication get

*Application

acs:oos:{#regionId}:{#accountId}:application/{#ApplicationName}

oos:TLSVersion

Aucune
oos:CheckGitRepositoryExists CheckGitRepositoryExists get

*All Resource

*

oos:TLSVersion

Aucune
oos:NotifyExecution NotifyExecution update

*execution

acs:oos:{#regionId}:{#accountId}:execution/{#executionId}

oos:tag

oos:TLSVersion

Aucune
oos:ListTemplateVersions ListTemplateVersions list

*Template

acs:oos:{#regionId}:{#accountId}:template/{#templateName}

oos:TLSVersion

Aucune
oos:ListTagResources ListTagResources get

Execution

acs:oos:{#regionId}:{#accountId}:execution/{#executionId}

Template

acs:oos:{#regionId}:{#accountId}:template/{#TemplateName}

StateConfiguration

acs:oos:{#regionId}:{#accountId}:stateconfiguration/{#StateConfigurationId}

Parameter

acs:oos:{#regionId}:{#accountId}:parameter/{#ParameterName}

SecretParameter

acs:oos:{#regionId}:{#accountId}:secretparameter/{#SecretParameterName}

OpsItem

acs:oos:{#regionId}:{#accountId}:opsitem/{#OpsItemId}

PatchBaseline

acs:oos:{#regionId}:{#accountId}:patchbaseline/{#PatchBaselineName}

Execution

acs:oos:{#regionId}:{#accountId}:execution/*

Template

acs:oos:{#regionId}:{#accountId}:template/*

OpsItem

acs:oos:{#regionId}:{#accountId}:opsitem/*

SecretParameter

acs:oos:{#regionId}:{#accountId}:secretparameter/*

PatchBaseline

acs:oos:{#regionId}:{#accountId}:patchbaseline/*

StateConfiguration

acs:oos:{#regionId}:{#accountId}:stateconfiguration/*

Parameter

acs:oos:{#regionId}:{#accountId}:parameter/*

oos:tag

oos:TLSVersion

Aucune
oos:UpdateSecretParameter UpdateSecretParameter update

*secretparameter

acs:oos:{#regionId}:{#accountId}:secretparameter/{#secretparameterName}

oos:TLSVersion

Aucune
oos:CreateSecretParameter CreateSecretParameter create

*secretparameter

acs:oos:{#regionId}:{#accountId}:secretparameter/{#secretparameterName}

oos:TLSVersion

Aucune
oos:ContinueDeployApplicationGroup ContinueDeployApplicationGroup update

*ApplicationGroup

acs:oos:{#regionId}:{#AccountId}:application/{#applicationName}/applicationgroup/{#applicationGroupName}

oos:TLSVersion

Aucune
oos:GetChatConfiguration GetChatConfiguration create

*All Resource

*

Aucune Aucune
oos:UpdateTemplateAttributes UpdateTemplateAttributes update

*Template

acs:oos:{#regionId}:{#accountId}:template/{#templateName}

oos:tag

oos:TLSVersion

Aucune
oos:ListStateConfigurations ListStateConfigurations get

*StateConfiguration

acs:oos:{#regionId}:{#accountId}:stateconfiguration/*

*StateConfiguration

acs:oos:{#regionId}:{#accountId}:stateconfiguration/{#StateConfigurationId}

oos:TLSVersion

Aucune
oos:GetTemplate GetTemplate get

*template

acs:oos:{#regionId}:{#accountId}:template/{#templateName}

oos:tag

oos:TLSVersion

Aucune
oos:DeployApplicationGroup DeployApplicationGroup update

*ApplicationGroup

acs:oos:{#regionId}:{#AccountId}:application/{#applicationName}/applicationgroup/{#applicationGroupName}

oos:TLSVersion

Aucune
oos:ListExecutionLogs ListExecutionLogs get

*execution

acs:oos:{#regionId}:{#accountId}:execution/{#executionId}

oos:tag

oos:TLSVersion

Aucune
oos:UpdateExecution UpdateExecution update

*execution

acs:oos:{#regionId}:{#accountId}:execution/{#executionId}

oos:TLSVersion

Aucune
oos:CreateParameter CreateParameter create

*parameter

acs:oos:{#regionId}:{#accountId}:parameter/{#parameterName}

oos:TLSVersion

Aucune
oos:GetDeployRevision GetDeployRevision get

*All Resource

*

oos:TLSVersion

Aucune
oos:GenerateExecutionPolicy GenerateExecutionPolicy get

*Template

acs:oos:{#regionId}:{#accountId}:template/{#templateName}

oos:TLSVersion

Aucune
oos:ListTemplates ListTemplates get

Template

acs:oos:{#regionId}:{#accountId}:template/*

Template

acs:oos:{#regionId}:{#accountId}:template/{#templateName}

oos:tag

oos:TLSVersion

Aucune
oos:CreateStateConfiguration CreateStateConfiguration create

*StateConfiguration

acs:oos:{#regionId}:{#accountId}:stateconfiguration/*

oos:TLSVersion

Aucune
oos:TagResources TagResources update

execution

acs:oos:{#regionId}:{#accountId}:execution/{#executionId}

template

acs:oos:{#regionId}:{#accountId}:template/{#templateName}

oos:tag

oos:TLSVersion

Aucune
oos:CreateTemplate CreateTemplate create

*Template

acs:oos:{#regionId}:{#accountId}:template/*

oos:tag

oos:TLSVersion

ram:PassRole

oos:ListGitBranches ListGitBranches list

*All Resource

*

oos:TLSVersion

Aucune
oos:GetSecretParametersByPath GetSecretParametersByPath get

*secretparameter

acs:oos:{#regionId}:{#accountId}:secretparameter/{#secretparameterName}

oos:TLSVersion

Aucune
oos:UntagResources UntagResources update

execution

acs:oos:{#regionId}:{#accountId}:execution/{#executionId}

template

acs:oos:{#regionId}:{#accountId}:template/{#templateName}

oos:tag

oos:TLSVersion

Aucune
oos:StartExecution StartExecution update

*Execution

acs:oos:{#regionId}:{#accountId}:execution/*

oos:tag

oos:IsOOSAssumeRole

oos:TLSVersion

Aucune
oos:CreatePatchBaseline CreatePatchBaseline create

*patchbaseline

acs:oos:{#regionId}:{#accountId}:patchbaseline/{#patchbaselineName}

oos:TLSVersion

Aucune
oos:GetParameter GetParameter get

*parameter

acs:oos:{#regionId}:{#accountId}:parameter/{#parameterName}

oos:TLSVersion

Aucune
oos:CreateApplication CreateApplication create

*Application

acs:oos:{#regionId}:{#accountId}:application/*

oos:TLSVersion

Aucune
oos:UpdateParameter UpdateParameter update

*parameter

acs:oos:{#regionId}:{#accountId}:parameter/{#parameterName}

oos:TLSVersion

Aucune
oos:ListGitRepositories ListGitRepositories list

*All Resource

*

oos:TLSVersion

Aucune
oos:ListApplications ListApplications list

*Application

acs:oos:{#regionId}:{#accountId}:application/*

oos:TLSVersion

Aucune
oos:ListTaskExecutions ListTaskExecutions get

*Execution

acs:oos:{#regionId}:{#accountId}:execution/{#executionId}

oos:tag

oos:TLSVersion

Aucune
oos:ListOpsItems ListOpsItems list

*OpsItem

acs:oos:{#regionId}:{#accountId}:opsitem/*

oos:TLSVersion

Aucune
oos:ListSecretParameterVersions ListSecretParameterVersions list

*secretparameter

acs:oos:{#regionId}:{#accountId}:secretparameter/{#secretparameterName}

oos:TLSVersion

Aucune
oos:UpdateInstancePackageState UpdateInstancePackageState update

*Template

acs:oos:{#regionId}:{#accountId}:template/{#templateName}

oos:tag

oos:TLSVersion

Aucune
oos:UpdateApplicationGroup UpdateApplicationGroup update

*ApplicationGroup

acs:oos:{#regionId}:{#AccountId}:application/{#applicationName}/applicationgroup/{#applicationGroupName}

oos:TLSVersion

Aucune
oos:ListExecutions ListExecutions list

*Execution

acs:oos:{#regionId}:{#accountId}:execution/*

*Execution

acs:oos:{#regionId}:{#accountId}:execution/{#executionId}

oos:tag

oos:TLSVersion

Aucune
oos:ListTagValues ListTagValues get

*All Resource

*

oos:TLSVersion

Aucune
oos:ListSecretParameters ListSecretParameters list

*SecretParameter

acs:oos:{#regionId}:{#accountId}:secretparameter/*

oos:TLSVersion

Aucune
oos:GetPatchBaseline GetPatchBaseline get

*patchbaseline

acs:oos:{#regionId}:{#accountId}:patchbaseline/{#patchbaselineName}

oos:TLSVersion

Aucune
oos:StartDebugExecution StartDebugExecution update

*All Resource

*

oos:tag

oos:IsOOSAssumeRole

oos:TLSVersion

Aucune
oos:ListInstancePatchStates ListInstancePatchStates list

*All Resource

*

oos:TLSVersion

Aucune
oos:GetInventorySchema GetInventorySchema get

*All Resource

*

oos:TLSVersion

Aucune
oos:ListParameters ListParameters list

*Parameter

acs:oos:{#regionId}:{#accountId}:parameter/*

oos:TLSVersion

Aucune
oos:ListInventoryEntries ListInventoryEntries get

*All Resource

*

oos:TLSVersion

Aucune
oos:DeleteTemplates DeleteTemplates delete

*Template

acs:oos:{#regionId}:{#accountId}:template/{#templateName}

oos:TLSVersion

Aucune
oos:GetExecutionTemplate GetExecutionTemplate get

*Execution

acs:oos:{#regionId}:{#accountId}:execution/{#executionId}

oos:tag

oos:TLSVersion

Aucune
oos:ChangeResourceGroup ChangeResourceGroup update

*Template

acs:oos:{#regionId}:{#accountId}:template/{#TemplateName}

*StateConfiguration

acs:oos:{#regionId}:{#accountId}:stateconfiguration/{#StateConfigurationId}

*Parameter

acs:oos:{#regionId}:{#accountId}:parameter/{#ParameterName}

*SecretParameter

acs:oos:{#regionId}:{#accountId}:secretparameter/{#SecretParameterName}

*OpsItem

acs:oos:{#regionId}:{#accountId}:opsitem/{#OpsItemId}

*PatchBaseline

acs:oos:{#regionId}:{#accountId}:patchbaseline/{#PatchBaselineName}

*Execution

acs:oos:{#regionId}:{#accountId}:execution/{#ExecutionId}

oos:TLSVersion

Aucune
oos:SetServiceSettings SetServiceSettings update

*ServiceSetting

acs:oos:{#regionId}:{#accountId}:ServiceSetting

oos:TLSVersion

Aucune
oos:GetOpsItem GetOpsItem get

*OpsItem

acs:oos:{#regionId}:{#accountId}:opsitem/{#OpsItemId}

oos:TLSVersion

Aucune
oos:GetSecretParameters GetSecretParameters get

*secretparameter

acs:oos:{#regionId}:{#accountId}:secretparameter/{#secretparameterName}

oos:TLSVersion

Aucune
oos:SearchInventory SearchInventory get

*All Resource

*

oos:TLSVersion

Aucune
oos:UpdateStateConfiguration UpdateStateConfiguration update

*stateconfiguration

acs:oos:{#regionId}:{#accountId}:stateconfiguration/{#stateconfigurationId}

oos:TLSVersion

Aucune
oos:CreateChatConfiguration CreateChatConfiguration create

*All Resource

*

Aucune Aucune
oos:DeleteTemplate DeleteTemplate delete

*Template

acs:oos:{#regionId}:{#accountId}:template/{#templateName}

oos:tag

oos:TLSVersion

Aucune
oos:DeleteOpsItems DeleteOpsItems delete

*OpsItem

acs:oos:{#regionId}:{#accountId}:opsitem/{#OpsItemId}

oos:tag

oos:TLSVersion

Aucune
oos:DeleteSecretParameter DeleteSecretParameter delete

*secretparameter

acs:oos:{#regionId}:{#accountId}:secretparameter/{#secretparameterName}

oos:TLSVersion

Aucune
oos:ListChatConfigurations ListChatConfigurations create

*All Resource

*

Aucune Aucune
oos:GetServiceSettings GetServiceSettings get

*ServiceSetting

acs:oos:{#regionId}:{#accountId}:ServiceSetting

oos:TLSVersion

Aucune
oos:ListInstancePackageStates ListInstancePackageStates list

*Template

acs:oos:{#regionId}:{#accountId}:template/{#templateNames}

oos:tag

oos:TLSVersion

Aucune
oos:DeleteApplication DeleteApplication delete

*Application

acs:oos:{#regionId}:{#accountId}:application/{#ApplicationName}

oos:TLSVersion

Aucune
oos:ListGitAccounts ListGitAccounts list

*All Resource

*

oos:TLSVersion

Aucune
oos:GetApplicationGroup GetApplicationGroup get

*ApplicationGroup

acs:oos:{#regionId}:{#AccountId}:application/{#applicationName}/applicationgroup/{#applicationGroupName}

oos:TLSVersion

Aucune
oos:GenerateOpsItem GenerateOpsItem create

*All Resource

*

oos:TLSVersion

Aucune
oos:DeleteChatConfiguration DeleteChatConfiguration create

*All Resource

*

Aucune Aucune
oos:CheckGitRepoFileExists CheckGitRepoFileExists get

*All Resource

*

oos:TLSVersion

Aucune
oos:GetParameters GetParameters get

*parameter

acs:oos:{#regionId}:{#accountId}:parameter/{#parameterName}

oos:TLSVersion

Aucune
oos:UpdateChatConfiguration UpdateChatConfiguration create

*All Resource

*

Aucune Aucune
oos:DeleteStateConfigurations DeleteStateConfigurations delete

*stateconfiguration

acs:oos:{#regionId}:{#accountId}:stateconfiguration/{#stateconfigurationId}

oos:TLSVersion

Aucune
oos:CreateApplicationGroup CreateApplicationGroup create

*ApplicationGroup

acs:oos:{#regionId}:{#accountId}:application/{#applicationName}/applicationgroup/{#applicationGroupName}

oos:TLSVersion

Aucune
oos:ListGitRepositoryContents ListGitRepositoryContents list

*All Resource

*

oos:TLSVersion

Aucune
oos:GetSecretParameter GetSecretParameter get

*secretparameter

acs:oos:{#regionId}:{#accountId}:secretparameter/{#secretparameterName}

oos:TLSVersion

Aucune
oos:ListDeployRevisions ListDeployRevisions list

*All Resource

*

Aucune Aucune
oos:GetGitBranch GetGitBranch get

*All Resource

*

oos:TLSVersion

Aucune
oos:CreateGitRepository CreateGitRepository create

*All Resource

*

oos:TLSVersion

Aucune
oos:GetGitRepository GetGitRepository get

*All Resource

*

oos:TLSVersion

Aucune
oos:RegisterDefaultPatchBaseline RegisterDefaultPatchBaseline update

*patchbaseline

acs:oos:{#regionId}:{#accountId}:patchbaseline/{#patchbaselineName}

oos:TLSVersion

Aucune
oos:CreateDeployRevision CreateDeployRevision create

*All Resource

*

oos:TLSVersion

Aucune
oos:ListApplicationGroups ListApplicationGroups list

*ApplicationGroup

acs:oos:{#regionId}:{#AccountId}:application/{#applicationName}/applicationgroup/*

oos:TLSVersion

Aucune
oos:TriggerExecution TriggerExecution update

*execution

acs:oos:{#regionId}:{#accountId}:execution/{#executionId}

oos:TLSVersion

Aucune
oos:ListGitOrganizations ListGitOrganizations list

*All Resource

*

oos:TLSVersion

Aucune
oos:UpdatePatchBaseline UpdatePatchBaseline update

*patchbaseline

acs:oos:{#regionId}:{#accountId}:patchbaseline/{#patchbaselineName}

oos:TLSVersion

Aucune
oos:CancelExecution CancelExecution update

*Execution

acs:oos:{#regionId}:{#accountId}:execution/{#executionId}

oos:tag

oos:TLSVersion

Aucune
oos:ListTagKeys ListTagKeys get

*All Resource

*

oos:TLSVersion

Aucune
oos:UpdateOpsItem UpdateOpsItem update

*OpsItem

acs:oos:{#regionId}:{#accountId}:opsitem/{#OpsItemId}

oos:TLSVersion

Aucune
oos:UpdateTemplate UpdateTemplate update

*template

acs:oos:{#regionId}:{#accountId}:template/{#templateName}

oos:tag

oos:TLSVersion

ram:PassRole

oos:ValidateTemplateContent ValidateTemplateContent get

*All Resource

*

oos:TLSVersion

Aucune
oos:ListParameterVersions ListParameterVersions list

*parameter

acs:oos:{#regionId}:{#accountId}:parameter/{#parameterName}

oos:TLSVersion

Aucune
oos:GetParametersByPath GetParametersByPath get

*parameter

acs:oos:{#regionId}:{#accountId}:parameter/{#parameterName}

oos:TLSVersion

Aucune
oos:DeleteParameter DeleteParameter delete

*parameter

acs:oos:{#regionId}:{#accountId}:parameter/{#parameterName}

oos:TLSVersion

Aucune

Resource

Le tableau suivant répertorie les ressources définies par CloudOps Orchestration Service . Spécifiez-les dans l'élément Resource des instructions de politique RAM pour accorder des permissions sur des opérations spécifiques. Chaque ressource est identifiée de manière unique par un ARN. Format : acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType} :

  • acs : acronyme d'Alibaba Cloud Service, désignant le cloud public d'Alibaba Cloud.

  • {#ramcode} : le code utilisé dans RAM pour identifier un service Alibaba Cloud.

  • {#regionId} : l'ID de région. Si la ressource couvre toutes les régions, définissez cette valeur sur un astérisque (*).

  • {#accountId} : l'ID du compte Alibaba Cloud. Si la ressource couvre tous les comptes Alibaba Cloud, définissez cette valeur sur un astérisque (*).

  • {#resourceType} : l'identifiant de ressource défini par le service. Il prend en charge une structure hiérarchique, similaire à un chemin de fichier. Si l'instruction couvre des ressources globales, définissez cette valeur sur un astérisque (*).

Type de ressource

ARN

Execution
  • acs:oos:{#regionId}:{#accountId}:execution/{#executionId}
  • acs:oos:{#regionId}:{#accountId}:execution/*
Application
  • acs:oos:{#regionId}:{#accountId}:application/{#ApplicationName}
  • acs:oos:{#regionId}:{#accountId}:application/*
execution
  • acs:oos:{#regionId}:{#accountId}:execution/{#executionId}
OpsItem
  • acs:oos:{#regionId}:{#accountId}:opsitem/*
  • acs:oos:{#regionId}:{#accountId}:opsitem/{#OpsItemId}
ApplicationGroup
  • acs:oos:{#regionId}:{#AccountId}:application/{#applicationName}/applicationgroup/{#applicationGroupName}
  • acs:oos:{#regionId}:{#AccountId}:application/{#applicationName}/applicationgroup/*
TaskExecution
  • acs:oos:{#regionId}:{#accountId}:taskexecution/*
Template
  • acs:oos:{#regionId}:{#accountId}:template/{#TemplateName}
  • acs:oos:{#regionId}:{#accountId}:template/*
  • acs:oos:{#regionId}:{#accountId}:template/{#templateNames}
PatchBaseline
  • acs:oos:{#regionId}:{#accountId}:patchbaseline/{#PatchBaselineName}
  • acs:oos:{#regionId}:{#accountId}:patchbaseline/{#Name}
  • acs:oos:{#regionId}:{#accountId}:patchbaseline/*
template
  • acs:oos:{#regionId}:{#accountId}:template/{#templateName}
StateConfiguration
  • acs:oos:{#regionId}:{#accountId}:stateconfiguration/{#StateConfigurationId}
  • acs:oos:{#regionId}:{#accountId}:stateconfiguration/*
Parameter
  • acs:oos:{#regionId}:{#accountId}:parameter/{#ParameterName}
  • acs:oos:{#regionId}:{#accountId}:parameter/*
SecretParameter
  • acs:oos:{#regionId}:{#accountId}:secretparameter/{#SecretParameterName}
  • acs:oos:{#regionId}:{#accountId}:secretparameter/*
secretparameter
  • acs:oos:{#regionId}:{#accountId}:secretparameter/{#secretparameterName}
parameter
  • acs:oos:{#regionId}:{#accountId}:parameter/{#parameterName}
DeployRevision
  • acs:oos:{#regionId}:{#accountId}:application/{#DeployRevisionId}
patchbaseline
  • acs:oos:{#regionId}:{#accountId}:patchbaseline/{#patchbaselineName}
tags
  • acs:oos:{#regionId}:{#accountId}:tags/*
ServiceSetting
  • acs:oos:{#regionId}:{#accountId}:ServiceSetting
stateconfiguration
  • acs:oos:{#regionId}:{#accountId}:stateconfiguration/{#stateconfigurationId}

Condition

Le tableau suivant répertorie les clés de condition au niveau du produit définies par CloudOps Orchestration Service . Vous pouvez également utiliser les clés de condition communes d'Alibaba Cloud. Spécifiez ces clés dans l'élément Condition des instructions de politique RAM pour définir des règles d'autorisation granulaires. Pour chaque clé de condition, spécifiez les valeurs de condition dans l'élément Condition_value de la politique.

Chaque clé de condition possède un type de données spécifique, tel que string, number, Boolean ou adresse IP. Le type de données détermine les opérateurs conditionnels utilisables pour comparer les valeurs de la requête avec les valeurs de la politique. Les opérateurs conditionnels doivent être compatibles avec le type de données de la clé de condition. En cas d'incompatibilité, la politique sera invalidée. Consultez Opérateur de condition pour connaître les combinaisons valides.

Clé de condition

Description

Type de données

oos:IsOOSAssumeRole Indique si OOS StartExecution est appelé à l'aide d'AssumeRole. Boolean
oos:TLSVersion La version TLS utilisée pour les appels OpenAPI d'OOS. String
oos:tag Les informations de balise d'OOS. Cette valeur est utilisée conjointement avec une clé de balise pour former la clé de condition oos:tag/<tag-key>. Exemple : si la balise est team:dev, la clé et la valeur de condition s'écrivent \\\\"oos:tag/team\\\\": \\\\"dev\\\\". String

Comment créer des politiques RAM personnalisées ?

Créez des politiques personnalisées et accordez-les à des utilisateurs RAM, des groupes d'utilisateurs RAM ou des rôles RAM. Pour obtenir des instructions, consultez :