Resource Access Management (RAM) est un service d'Alibaba Cloud qui permet de gérer les identités utilisateur et les autorisations d'accès aux ressources. RAM vous permet d'éviter de partager les clés de votre compte Alibaba Cloud avec d'autres utilisateurs et d'accorder aux utilisateurs un accès à privilège minimum. RAM utilise des politiques d'autorisation pour définir les autorisations. Cette rubrique décrit la structure générale d'une politique RAM, ainsi que les éléments d'instruction de politique (Action, Resource et Condition) définis par Web Application Firewall pour les politiques d'autorisation RAM. Le code RAM (RamCode) de Web Application Firewall est yundun-waf , et la granularité d'autorisation prise en charge est RESOURCE .
Structure générale d'une politique
Les politiques d'autorisation prennent en charge le format JSON avec la structure générale suivante :
{
"Version": "1",
"Statement": [
{
"Effect": "<Effect>",
"Action": "<Action>",
"Resource": "<Resource>",
"Condition": {
"<Condition_operator>": {
"<Condition_key>": [
"<Condition_value>"
]
}
}
}
]
}
La liste suivante décrit les champs de la politique :
Version : indique le numéro de version de la politique. Sa valeur est fixée à 1.
-
Statement :
Effect : indique le résultat de l'autorisation. Valeurs valides : Allow et Deny.
Action : précise une ou plusieurs opérations autorisées ou refusées.
Resource : désigne les objets spécifiques affectés par les opérations. Utilisez des Alibaba Cloud Resource Names (ARN) pour décrire des ressources spécifiques.
-
Condition : définit les conditions requises pour que l'autorisation prenne effet. Ce champ est facultatif.
Opérateur de condition : indique les opérateurs conditionnels. Les différents types de conditions prennent en charge différents opérateurs conditionnels.
Condition_key : précise les clés de condition.
Condition_value : spécifie les valeurs de condition.
Action
Le tableau suivant répertorie les actions définies par Web Application Firewall. Les colonnes du tableau sont détaillées ci-dessous :
Action : les actions peuvent être utilisées dans l'élément
Actiondes instructions de politique d'autorisation RAM pour accorder les permissions nécessaires à l'exécution de l'opération.API : l'API à appeler pour exécuter l'action.
Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.
-
Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Cette colonne indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action, sinon la politique sera inefficace.
Pour les API avec permissions au niveau de la ressource, les types de ressources requis sont marqués d'un astérisque (*). Spécifiez l'ARN correspondant dans l'élément
Resourcede la politique.Pour les API sans permissions au niveau de la ressource, la valeur affichée est All Resources. Utilisez un astérisque (*) dans l'élément
Resourcede la politique.
Clé de condition : les clés de condition définies par le service. Ces clés permettent un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition spécifiques au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services intégrés à RAM. Pour plus d'informations, consultez Clés de condition communes.
Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions nécessaires pour exécuter toutes les actions dépendantes.
|
Action |
API |
Niveau d'accès |
Type de ressource |
Clé de condition |
Action dépendante |
| yundun-waf:TagResources | TagResources | create |
*DefenseResource.
|
Aucune | Aucune |
| yundun-waf:DescribeDefenseResourceGroups | DescribeDefenseResourceGroups | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateApiExport | CreateApiExport | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyMajorProtectionBlackIp | ModifyMajorProtectionBlackIp | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeUserEventType | DescribeUserEventType | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribePrepayDailyBills | DescribePrepayDailyBills | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeRelatedDefenseRules | DescribeRelatedDefenseRules | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseTemplates | DescribeDefenseTemplates | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeUserApiRequest | DescribeUserApiRequest | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeRuleHitsTopUrl | DescribeRuleHitsTopUrl | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeAlarmList | DescribeAlarmList | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DeleteApisecEvents | DeleteApisecEvents | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseRuleStatistics | DescribeDefenseRuleStatistics | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeMemberAccounts | DescribeMemberAccounts | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeSensitiveRequestLog | DescribeSensitiveRequestLog | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeSensitiveOutboundTrend | DescribeSensitiveOutboundTrend | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecEvents | DescribeApisecEvents | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateSM2Cert | CreateSM2Cert | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyApisecModuleStatus | ModifyApisecModuleStatus | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeAddresses | DescribeAddresses | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyDefenseRuleCache | ModifyDefenseRuleCache | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseResourceTemplates | DescribeDefenseResourceTemplates | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyDefenseRule | ModifyDefenseRule | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeLogDeliveryConfig | DescribeLogDeliveryConfig | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDDoSStatus | DescribeDDoSStatus | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DeleteApisecAbnormals | DeleteApisecAbnormals | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecRules | DescribeApisecRules | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeResourceInstanceCerts | DescribeResourceInstanceCerts | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyLogDeliveryConfig | ModifyLogDeliveryConfig | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecEventDomainStatistic | DescribeApisecEventDomainStatistic | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyApisecApiResource | ModifyApisecApiResource | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeRuleHitsTopRuleId | DescribeRuleHitsTopRuleId | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyDefenseRuleStatus | ModifyDefenseRuleStatus | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeLogDeliveryConfigs | DescribeLogDeliveryConfigs | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecMatchedHosts | DescribeApisecMatchedHosts | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyHybridCloudClusterRule | ModifyHybridCloudClusterRule | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeRoleAuthStatus | DescribeRoleAuthStatus | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribePostpayBills | DescribePostpayBills | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyDomainPunishStatus | ModifyDomainPunishStatus | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyHybridCloudCluster | ModifyHybridCloudCluster | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeTemplateResourceCount | DescribeTemplateResourceCount | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyHybridCloudGroupShrinkServer | ModifyHybridCloudGroupShrinkServer | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseResourceOwnerUid | DescribeDefenseResourceOwnerUid | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeThreatEventTopMetric | DescribeThreatEventTopMetric | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreatePocFunction | CreatePocFunction | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeFreeUserEvents | DescribeFreeUserEvents | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeSensitiveOutboundDistribution | DescribeSensitiveOutboundDistribution | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeChargeResult | DescribeChargeResult | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecSensitiveDomainStatistic | DescribeApisecSensitiveDomainStatistic | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DeleteHybridCloudGroup | DeleteHybridCloudGroup | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeHybridCloudProcessMonitor | DescribeHybridCloudProcessMonitor | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecAbnormals | DescribeApisecAbnormals | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDomainDetail | DescribeDomainDetail | get |
DefenseResource.
DefenseResource.
|
Aucune | Aucune |
| yundun-waf:DeleteDefenseRule | DeleteDefenseRule | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribePocFunctions | DescribePocFunctions | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyResourceLogFieldConfig | ModifyResourceLogFieldConfig | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateHybridCloudGroup | CreateHybridCloudGroup | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyHybridCloudServer | ModifyHybridCloudServer | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeHybridCloudProtectableCount | DescribeHybridCloudProtectableCount | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeRuleHitsTopTuleType | DescribeRuleHitsTopTuleType | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DeleteDefenseResourceGroup | DeleteDefenseResourceGroup | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeAbnormalCloudResources | DescribeAbnormalCloudResources | none |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeCertDetail | DescribeCertDetail | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeMajorProtectionBlackIps | DescribeMajorProtectionBlackIps | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DeleteDefenseTemplate | DeleteDefenseTemplate | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyCloudResource | ModifyCloudResource | update |
DefenseResource.
DefenseResource.
|
Aucune | Aucune |
| yundun-waf:DescribeHybridCloudServerRegions | DescribeHybridCloudServerRegions | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeResourceLogStatus | DescribeResourceLogStatus | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeRuleHitsTopClientIp | DescribeRuleHitsTopClientIp | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecProtectionGroups | DescribeApisecProtectionGroups | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeBotAppKey | DescribeBotAppKey | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeCloudResourceAccessPortDetails | DescribeCloudResourceAccessPortDetails | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeUserWafLogStatus | DescribeUserWafLogStatus | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeUserAbnormalType | DescribeUserAbnormalType | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyDomainCert | ModifyDomainCert | none |
*Toutes les ressources.
|
Aucune | Aucune |
| yundun-waf:DeleteDefenseRuleBlockIp | DeleteDefenseRuleBlockIp | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:VerifyDomainOwner | VerifyDomainOwner | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyApisecLogDeliveryStatus | ModifyApisecLogDeliveryStatus | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeInstance | DescribeInstance | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ListTagValues | ListTagValues | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateDomain | CreateDomain | create |
*DefenseResource.
|
Aucune | Aucune |
| yundun-waf:DescribeIpAbroadCountryInfos | DescribeIpAbroadCountryInfos | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyHybridCloudGroup | ModifyHybridCloudGroup | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeHybridCloudResources | DescribeHybridCloudResources | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseRules | DescribeDefenseRules | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeFreeUserAssetCount | DescribeFreeUserAssetCount | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeHybridCloudSdkServers | DescribeHybridCloudSdkServers | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseResourceGroupNames | DescribeDefenseResourceGroupNames | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDomainUsedPorts | DescribeDomainUsedPorts | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeHybridCloudResourceDetail | DescribeHybridCloudResourceDetail | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateDefenseResourceGroup | CreateDefenseResourceGroup | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeRuleGroups | DescribeRuleGroups | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeHybridCloudClusterServers | DescribeHybridCloudClusterServers | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeUserAsset | DescribeUserAsset | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecApiResources | DescribeApisecApiResources | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyPauseProtectionStatus | ModifyPauseProtectionStatus | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeCloudResources | DescribeCloudResources | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyApisecEvents | ModifyApisecEvents | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDomains | DescribeDomains | get |
*DefenseResource.
|
Aucune |
yundun-waf:DescribeDomains |
| yundun-waf:DescribeApiExports | DescribeApiExports | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefaultHttps | DescribeDefaultHttps | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ReleaseInstance | ReleaseInstance | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateCerts | CreateCerts | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:SyncProductInstance | SyncProductInstance | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeTemplateResources | DescribeTemplateResources | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyDefenseSceneConfig | ModifyDefenseSceneConfig | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeAlarmBanner | DescribeAlarmBanner | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeSecurityEventTopNMetric | DescribeSecurityEventTopNMetric | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DeleteDomain | DeleteDomain | delete |
DefenseResource.
DefenseResource.
|
Aucune | Aucune |
| yundun-waf:ModifyUserWafLogStatus | ModifyUserWafLogStatus | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeCustomBaseRuleCompileResult | DescribeCustomBaseRuleCompileResult | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeUserTraffic | DescribeUserTraffic | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeChargeModule | DescribeChargeModule | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyHybridCloudClusterBypassStatus | ModifyHybridCloudClusterBypassStatus | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeHybridCloudUser | DescribeHybridCloudUser | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateLogDeliveryConfig | CreateLogDeliveryConfig | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeFreeUserEventCount | DescribeFreeUserEventCount | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DeleteAddress | DeleteAddress | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateMajorProtectionBlackIp | CreateMajorProtectionBlackIp | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyHybridCloudGroupExpansionServer | ModifyHybridCloudGroupExpansionServer | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeResourcePort | DescribeResourcePort | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeFlowTopResource | DescribeFlowTopResource | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyResourceLogDeliveryStatus | ModifyResourceLogDeliveryStatus | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeFreeUserEventTypes | DescribeFreeUserEventTypes | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeWafSourceIpSegment | DescribeWafSourceIpSegment | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeHybridCloudClusterRule | DescribeHybridCloudClusterRule | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeRuleHitsTopResource | DescribeRuleHitsTopResource | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeVerifyContent | DescribeVerifyContent | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDomainDNSRecord | DescribeDomainDNSRecord | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeHybridCloudGroups | DescribeHybridCloudGroups | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeBotRuleLabels | DescribeBotRuleLabels | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateDefenseResource | CreateDefenseResource | create |
*DefenseResource.
|
Aucune | Aucune |
| yundun-waf:DescribeSecurityEventLogs | DescribeSecurityEventLogs | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DeleteDefenseResource | DeleteDefenseResource | delete |
*DefenseResource.
|
Aucune | Aucune |
| yundun-waf:ListTagKeys | ListTagKeys | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeCnameCount | DescribeCnameCount | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyTemplateResources | ModifyTemplateResources | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeResourceLogDeliveryStatus | DescribeResourceLogDeliveryStatus | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecSlsLogStores | DescribeApisecSlsLogStores | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateMemberAccounts | CreateMemberAccounts | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeFlowTopUrl | DescribeFlowTopUrl | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeBaseRuleChangeLog | DescribeBaseRuleChangeLog | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeFlowChart | DescribeFlowChart | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyDefenseResourceXff | ModifyDefenseResourceXff | update |
*DefenseResource.
|
Aucune | Aucune |
| yundun-waf:ModifyCloudResourceDefaultCert | ModifyCloudResourceDefaultCert | update |
*Toutes les ressources.
|
Aucune | Aucune |
| yundun-waf:DescribeDefenseSceneConfig | DescribeDefenseSceneConfig | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:UntagResources | UntagResources | delete |
*DefenseResource.
|
Aucune | Aucune |
| yundun-waf:DescribeCloudResourceList | DescribeCloudResourceList | list |
*DefenseResource.
|
Aucune |
yundun-waf:DescribeCloudResourceList |
| yundun-waf:ModifyApisecStatus | ModifyApisecStatus | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribePunishedDomains | DescribePunishedDomains | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseGroupValidResources | DescribeDefenseGroupValidResources | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeUserLogFieldConfig | DescribeUserLogFieldConfig | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseTemplateValidGroups | DescribeDefenseTemplateValidGroups | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeThreatEvent | DescribeThreatEvent | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyDomain | ModifyDomain | update |
DefenseResource.
DefenseResource.
|
Aucune | Aucune |
| yundun-waf:DeleteHybridCloudClusterRule | DeleteHybridCloudClusterRule | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyResourceLogStatus | ModifyResourceLogStatus | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeHybridCloudClusters | DescribeHybridCloudClusters | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecEventDetail | DescribeApisecEventDetail | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeProductInstances | DescribeProductInstances | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeUserEventTrend | DescribeUserEventTrend | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribePeakTrend | DescribePeakTrend | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeSensitiveStatistic | DescribeSensitiveStatistic | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ClearMajorProtectionBlackIp | ClearMajorProtectionBlackIp | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DeleteMajorProtectionBlackIp | DeleteMajorProtectionBlackIp | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribePauseProtectionStatus | DescribePauseProtectionStatus | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyUserLogFieldConfig | ModifyUserLogFieldConfig | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ClearAddress | ClearAddress | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeNetworkFlowTopNMetric | DescribeNetworkFlowTopNMetric | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseResourceNames | DescribeDefenseResourceNames | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseTemplateValidResources | DescribeDefenseTemplateValidResources | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyDefenseTemplate | ModifyDefenseTemplate | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeCerts | DescribeCerts | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeSensitiveDetectionResult | DescribeSensitiveDetectionResult | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ListTagResources | ListTagResources | get |
*DefenseResource.
|
Aucune | Aucune |
| yundun-waf:DescribeAccountDelegatedStatus | DescribeAccountDelegatedStatus | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateCloudResourceExtensionCert | CreateCloudResourceExtensionCert | update |
*Toutes les ressources.
|
Aucune | Aucune |
| yundun-waf:DescribeThreatEventDetail | DescribeThreatEventDetail | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateDefenseRule | CreateDefenseRule | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseResources | DescribeDefenseResources | list |
*DefenseResource.
|
Aucune | Aucune |
| yundun-waf:ModifyDefaultHttps | ModifyDefaultHttps | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyMemberAccount | ModifyMemberAccount | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeElasticBills | DescribeElasticBills | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyApisecAbnormals | ModifyApisecAbnormals | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecStatistics | DescribeApisecStatistics | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyApisecLogDelivery | ModifyApisecLogDelivery | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecUserOperations | DescribeApisecUserOperations | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DeleteCloudResourceExtensionCert | DeleteCloudResourceExtensionCert | delete |
*Toutes les ressources.
|
Aucune | Aucune |
| yundun-waf:DescribeSecurityEventTimeSeriesMetric | DescribeSecurityEventTimeSeriesMetric | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:InitializeWafOperationRole | InitializeWafOperationRole | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DeleteLogDeliveryConfig | DeleteLogDeliveryConfig | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseRule | DescribeDefenseRule | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeHybridCloudUnsupportPorts | DescribeHybridCloudUnsupportPorts | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeSensitiveRequests | DescribeSensitiveRequests | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeResourceRegionId | DescribeResourceRegionId | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyDefenseTemplateStatus | ModifyDefenseTemplateStatus | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecSuggestions | DescribeApisecSuggestions | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeSlsLogStore | DescribeSlsLogStore | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DeleteMemberAccount | DeleteMemberAccount | delete |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DeleteCloudResource | DeleteCloudResource | delete |
DefenseResource.
DefenseResource.
|
Aucune | Aucune |
| yundun-waf:ReCreateCloudResource | ReCreateCloudResource | none |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyHybridCloudSdkPullinStatus | ModifyHybridCloudSdkPullinStatus | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecProtectionResources | DescribeApisecProtectionResources | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecAbnormalDomainStatistic | DescribeApisecAbnormalDomainStatistic | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeSensitiveOutboundStatistic | DescribeSensitiveOutboundStatistic | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeHybridCloudClusterRules | DescribeHybridCloudClusterRules | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeUserSlsLogRegions | DescribeUserSlsLogRegions | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CopyDefenseTemplate | CopyDefenseTemplate | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecSlsProjects | DescribeApisecSlsProjects | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyCloudResourceCert | ModifyCloudResourceCert | none |
*Toutes les ressources.
|
Aucune | Aucune |
| yundun-waf:DescribeResourceSupportRegions | DescribeResourceSupportRegions | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseTemplate | DescribeDefenseTemplate | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeCommonLogFields | DescribeCommonLogFields | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeHybridCloudSupportRegions | DescribeHybridCloudSupportRegions | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeUserAbnormalTrend | DescribeUserAbnormalTrend | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeSlsAuthStatus | DescribeSlsAuthStatus | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeSensitiveApiStatistic | DescribeSensitiveApiStatistic | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecExamples | DescribeApisecExamples | list |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecAssetTrend | DescribeApisecAssetTrend | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeRuleHitsTopUa | DescribeRuleHitsTopUa | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeSlsLogStoreStatus | DescribeSlsLogStoreStatus | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeVisitUas | DescribeVisitUas | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseResource | DescribeDefenseResource | get |
*DefenseResource.
|
Aucune | Aucune |
| yundun-waf:DescribeHybridCloudUnassignedMachines | DescribeHybridCloudUnassignedMachines | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:AddAddress | AddAddress | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeApisecLogDeliveries | DescribeApisecLogDeliveries | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateHybridCloudCluster | CreateHybridCloudCluster | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeHybridCloudBasicMonitor | DescribeHybridCloudBasicMonitor | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeCloudResourceAccessedPorts | DescribeCloudResourceAccessedPorts | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ChangeResourceGroup | ChangeResourceGroup | update |
*DefenseResource.
|
Aucune |
yundun-waf:ChangeResourceGroup |
| yundun-waf:DescribeResourceLogFieldConfig | DescribeResourceLogFieldConfig | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeDefenseResourceGroup | DescribeDefenseResourceGroup | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreatePostpaidInstance | CreatePostpaidInstance | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeResponseCodeTrendGraph | DescribeResponseCodeTrendGraph | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateCloudResource | CreateCloudResource | create |
*DefenseResource.
|
Aucune | Aucune |
| yundun-waf:CreateDefenseTemplate | CreateDefenseTemplate | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeVisitTopIp | DescribeVisitTopIp | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeNetworkFlowTimeSeriesMetric | DescribeNetworkFlowTimeSeriesMetric | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:CreateHybridCloudClusterRule | CreateHybridCloudClusterRule | create |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:DescribeBaseSystemRules | DescribeBaseSystemRules | get |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
| yundun-waf:ModifyDefenseResourceGroup | ModifyDefenseResourceGroup | update |
*Toutes les ressources.
|
acs:ResourceGroupId |
Aucune |
Resource
Le tableau suivant répertorie les ressources définies par Web Application Firewall. Spécifiez-les dans l'élément Resource des instructions de politique RAM pour accorder des permissions sur des opérations spécifiques. Chaque ressource est identifiée de manière unique par un ARN. Format : acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType} :
acs: acronyme d'Alibaba Cloud Service, désignant le cloud public d'Alibaba Cloud.{#ramcode}: le code utilisé dans RAM pour identifier un service Alibaba Cloud.{#regionId}: l'ID de région. Si la ressource couvre toutes les régions, définissez cette valeur sur un astérisque (*).{#accountId}: l'ID du compte Alibaba Cloud. Si la ressource couvre tous les comptes Alibaba Cloud, définissez cette valeur sur un astérisque (*).{#resourceType}: l'identifiant de ressource défini par le service. Il prend en charge une structure hiérarchique, similaire à un chemin de fichier. Si l'instruction couvre des ressources globales, définissez cette valeur sur un astérisque (*).
Type de ressource |
ARN |
| DefenseResource. |
|
Condition
Le tableau suivant répertorie les clés de condition au niveau du produit définies par Web Application Firewall. Vous pouvez également utiliser les clés de condition communes d'Alibaba Cloud. Spécifiez ces clés dans l'élément Condition des instructions de politique RAM pour définir des règles d'autorisation granulaires. Pour chaque clé de condition, spécifiez les valeurs de condition dans l'élément Condition_value de la politique.
Chaque clé de condition possède un type de données spécifique, tel que string, number, Boolean ou adresse IP. Le type de données détermine les opérateurs conditionnels utilisables pour comparer les valeurs de la requête avec les valeurs de la politique. Les opérateurs conditionnels doivent être compatibles avec le type de données de la clé de condition. En cas d'incompatibilité, la politique sera invalidée. Consultez Opérateur de condition pour connaître les combinaisons valides.
Clé de condition |
Description |
Type de données |
| acs:ResourceGroupId | L'identifiant du groupe de ressources. | String |
Comment créer des politiques RAM personnalisées ?
Créez des politiques personnalisées et accordez-les à des utilisateurs RAM, des groupes d'utilisateurs RAM ou des rôles RAM. Pour obtenir des instructions, consultez :