Tous les produits
Search
Centre de documentation

Web Application Firewall:Autorisation RAM

Dernière mise à jour :Aug 17, 2026

Resource Access Management (RAM) est un service d'Alibaba Cloud qui permet de gérer les identités utilisateur et les autorisations d'accès aux ressources. RAM vous permet d'éviter de partager les clés de votre compte Alibaba Cloud avec d'autres utilisateurs et d'accorder aux utilisateurs un accès à privilège minimum. RAM utilise des politiques d'autorisation pour définir les autorisations. Cette rubrique décrit la structure générale d'une politique RAM, ainsi que les éléments d'instruction de politique (Action, Resource et Condition) définis par Web Application Firewall pour les politiques d'autorisation RAM. Le code RAM (RamCode) de Web Application Firewall est yundun-waf , et la granularité d'autorisation prise en charge est RESOURCE .

Structure générale d'une politique

Les politiques d'autorisation prennent en charge le format JSON avec la structure générale suivante :

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

La liste suivante décrit les champs de la politique :

  • Version : indique le numéro de version de la politique. Sa valeur est fixée à 1.

  • Statement :

    • Effect : indique le résultat de l'autorisation. Valeurs valides : Allow et Deny.

    • Action : précise une ou plusieurs opérations autorisées ou refusées.

    • Resource : désigne les objets spécifiques affectés par les opérations. Utilisez des Alibaba Cloud Resource Names (ARN) pour décrire des ressources spécifiques.

    • Condition : définit les conditions requises pour que l'autorisation prenne effet. Ce champ est facultatif.

      • Opérateur de condition : indique les opérateurs conditionnels. Les différents types de conditions prennent en charge différents opérateurs conditionnels.

      • Condition_key : précise les clés de condition.

      • Condition_value : spécifie les valeurs de condition.

Action

Le tableau suivant répertorie les actions définies par Web Application Firewall. Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique d'autorisation RAM pour accorder les permissions nécessaires à l'exécution de l'opération.

  • API : l'API à appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Cette colonne indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action, sinon la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressources requis sont marqués d'un astérisque (*). Spécifiez l'ARN correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur affichée est All Resources. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. Ces clés permettent un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition spécifiques au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services intégrés à RAM. Pour plus d'informations, consultez Clés de condition communes.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions nécessaires pour exécuter toutes les actions dépendantes.

Action

API

Niveau d'accès

Type de ressource

Clé de condition

Action dépendante

yundun-waf:TagResources TagResources create

*DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

Aucune Aucune
yundun-waf:DescribeDefenseResourceGroups DescribeDefenseResourceGroups list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateApiExport CreateApiExport create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyMajorProtectionBlackIp ModifyMajorProtectionBlackIp update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeUserEventType DescribeUserEventType get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribePrepayDailyBills DescribePrepayDailyBills get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeRelatedDefenseRules DescribeRelatedDefenseRules list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseTemplates DescribeDefenseTemplates list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeUserApiRequest DescribeUserApiRequest get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeRuleHitsTopUrl DescribeRuleHitsTopUrl get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeAlarmList DescribeAlarmList get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DeleteApisecEvents DeleteApisecEvents delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseRuleStatistics DescribeDefenseRuleStatistics get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeMemberAccounts DescribeMemberAccounts list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeSensitiveRequestLog DescribeSensitiveRequestLog get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeSensitiveOutboundTrend DescribeSensitiveOutboundTrend get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecEvents DescribeApisecEvents get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateSM2Cert CreateSM2Cert create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyApisecModuleStatus ModifyApisecModuleStatus update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeAddresses DescribeAddresses list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyDefenseRuleCache ModifyDefenseRuleCache update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseResourceTemplates DescribeDefenseResourceTemplates list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyDefenseRule ModifyDefenseRule update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeLogDeliveryConfig DescribeLogDeliveryConfig get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDDoSStatus DescribeDDoSStatus get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DeleteApisecAbnormals DeleteApisecAbnormals delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecRules DescribeApisecRules get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeResourceInstanceCerts DescribeResourceInstanceCerts get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyLogDeliveryConfig ModifyLogDeliveryConfig create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecEventDomainStatistic DescribeApisecEventDomainStatistic get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyApisecApiResource ModifyApisecApiResource update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeRuleHitsTopRuleId DescribeRuleHitsTopRuleId get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyDefenseRuleStatus ModifyDefenseRuleStatus update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeLogDeliveryConfigs DescribeLogDeliveryConfigs list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecMatchedHosts DescribeApisecMatchedHosts get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyHybridCloudClusterRule ModifyHybridCloudClusterRule update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeRoleAuthStatus DescribeRoleAuthStatus get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribePostpayBills DescribePostpayBills list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyDomainPunishStatus ModifyDomainPunishStatus update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyHybridCloudCluster ModifyHybridCloudCluster update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeTemplateResourceCount DescribeTemplateResourceCount list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyHybridCloudGroupShrinkServer ModifyHybridCloudGroupShrinkServer update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseResourceOwnerUid DescribeDefenseResourceOwnerUid list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeThreatEventTopMetric DescribeThreatEventTopMetric get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreatePocFunction CreatePocFunction create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeFreeUserEvents DescribeFreeUserEvents get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeSensitiveOutboundDistribution DescribeSensitiveOutboundDistribution get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeChargeResult DescribeChargeResult get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecSensitiveDomainStatistic DescribeApisecSensitiveDomainStatistic get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DeleteHybridCloudGroup DeleteHybridCloudGroup delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeHybridCloudProcessMonitor DescribeHybridCloudProcessMonitor get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecAbnormals DescribeApisecAbnormals get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDomainDetail DescribeDomainDetail get

DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}-waf

Aucune Aucune
yundun-waf:DeleteDefenseRule DeleteDefenseRule delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribePocFunctions DescribePocFunctions get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyResourceLogFieldConfig ModifyResourceLogFieldConfig update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateHybridCloudGroup CreateHybridCloudGroup create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyHybridCloudServer ModifyHybridCloudServer update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeHybridCloudProtectableCount DescribeHybridCloudProtectableCount get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeRuleHitsTopTuleType DescribeRuleHitsTopTuleType get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DeleteDefenseResourceGroup DeleteDefenseResourceGroup delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeAbnormalCloudResources DescribeAbnormalCloudResources none

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeCertDetail DescribeCertDetail get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeMajorProtectionBlackIps DescribeMajorProtectionBlackIps get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DeleteDefenseTemplate DeleteDefenseTemplate delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyCloudResource ModifyCloudResource update

DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#ResourceInstanceId}-{#Port}-{#Product}

Aucune Aucune
yundun-waf:DescribeHybridCloudServerRegions DescribeHybridCloudServerRegions get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeResourceLogStatus DescribeResourceLogStatus get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeRuleHitsTopClientIp DescribeRuleHitsTopClientIp get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecProtectionGroups DescribeApisecProtectionGroups list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeBotAppKey DescribeBotAppKey get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeCloudResourceAccessPortDetails DescribeCloudResourceAccessPortDetails get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeUserWafLogStatus DescribeUserWafLogStatus get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeUserAbnormalType DescribeUserAbnormalType get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyDomainCert ModifyDomainCert none

*Toutes les ressources.

*

Aucune Aucune
yundun-waf:DeleteDefenseRuleBlockIp DeleteDefenseRuleBlockIp delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:VerifyDomainOwner VerifyDomainOwner update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyApisecLogDeliveryStatus ModifyApisecLogDeliveryStatus update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeInstance DescribeInstance get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ListTagValues ListTagValues get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateDomain CreateDomain create

*DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/*

Aucune Aucune
yundun-waf:DescribeIpAbroadCountryInfos DescribeIpAbroadCountryInfos list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyHybridCloudGroup ModifyHybridCloudGroup update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeHybridCloudResources DescribeHybridCloudResources get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseRules DescribeDefenseRules list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeFreeUserAssetCount DescribeFreeUserAssetCount get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeHybridCloudSdkServers DescribeHybridCloudSdkServers get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseResourceGroupNames DescribeDefenseResourceGroupNames list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDomainUsedPorts DescribeDomainUsedPorts get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeHybridCloudResourceDetail DescribeHybridCloudResourceDetail get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateDefenseResourceGroup CreateDefenseResourceGroup create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeRuleGroups DescribeRuleGroups get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeHybridCloudClusterServers DescribeHybridCloudClusterServers get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeUserAsset DescribeUserAsset get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecApiResources DescribeApisecApiResources get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyPauseProtectionStatus ModifyPauseProtectionStatus update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeCloudResources DescribeCloudResources list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyApisecEvents ModifyApisecEvents update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDomains DescribeDomains get

*DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

Aucune

yundun-waf:DescribeDomains

yundun-waf:DescribeApiExports DescribeApiExports get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefaultHttps DescribeDefaultHttps get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ReleaseInstance ReleaseInstance delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateCerts CreateCerts create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:SyncProductInstance SyncProductInstance create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeTemplateResources DescribeTemplateResources list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyDefenseSceneConfig ModifyDefenseSceneConfig update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeAlarmBanner DescribeAlarmBanner get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeSecurityEventTopNMetric DescribeSecurityEventTopNMetric get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DeleteDomain DeleteDomain delete

DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Domain}-waf

Aucune Aucune
yundun-waf:ModifyUserWafLogStatus ModifyUserWafLogStatus update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeCustomBaseRuleCompileResult DescribeCustomBaseRuleCompileResult get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeUserTraffic DescribeUserTraffic get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeChargeModule DescribeChargeModule get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyHybridCloudClusterBypassStatus ModifyHybridCloudClusterBypassStatus update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeHybridCloudUser DescribeHybridCloudUser get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateLogDeliveryConfig CreateLogDeliveryConfig create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeFreeUserEventCount DescribeFreeUserEventCount get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DeleteAddress DeleteAddress delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateMajorProtectionBlackIp CreateMajorProtectionBlackIp create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyHybridCloudGroupExpansionServer ModifyHybridCloudGroupExpansionServer update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeResourcePort DescribeResourcePort get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeFlowTopResource DescribeFlowTopResource get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyResourceLogDeliveryStatus ModifyResourceLogDeliveryStatus update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeFreeUserEventTypes DescribeFreeUserEventTypes get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeWafSourceIpSegment DescribeWafSourceIpSegment get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeHybridCloudClusterRule DescribeHybridCloudClusterRule get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeRuleHitsTopResource DescribeRuleHitsTopResource get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeVerifyContent DescribeVerifyContent get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDomainDNSRecord DescribeDomainDNSRecord get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeHybridCloudGroups DescribeHybridCloudGroups list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeBotRuleLabels DescribeBotRuleLabels list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateDefenseResource CreateDefenseResource create

*DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/*

Aucune Aucune
yundun-waf:DescribeSecurityEventLogs DescribeSecurityEventLogs get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DeleteDefenseResource DeleteDefenseResource delete

*DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

Aucune Aucune
yundun-waf:ListTagKeys ListTagKeys list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeCnameCount DescribeCnameCount get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyTemplateResources ModifyTemplateResources update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeResourceLogDeliveryStatus DescribeResourceLogDeliveryStatus list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecSlsLogStores DescribeApisecSlsLogStores get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateMemberAccounts CreateMemberAccounts create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeFlowTopUrl DescribeFlowTopUrl get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeBaseRuleChangeLog DescribeBaseRuleChangeLog get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeFlowChart DescribeFlowChart get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyDefenseResourceXff ModifyDefenseResourceXff update

*DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

Aucune Aucune
yundun-waf:ModifyCloudResourceDefaultCert ModifyCloudResourceDefaultCert update

*Toutes les ressources.

*

Aucune Aucune
yundun-waf:DescribeDefenseSceneConfig DescribeDefenseSceneConfig get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:UntagResources UntagResources delete

*DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

Aucune Aucune
yundun-waf:DescribeCloudResourceList DescribeCloudResourceList list

*DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

Aucune

yundun-waf:DescribeCloudResourceList

yundun-waf:ModifyApisecStatus ModifyApisecStatus update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribePunishedDomains DescribePunishedDomains get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseGroupValidResources DescribeDefenseGroupValidResources list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeUserLogFieldConfig DescribeUserLogFieldConfig get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseTemplateValidGroups DescribeDefenseTemplateValidGroups list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeThreatEvent DescribeThreatEvent list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyDomain ModifyDomain update

DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Domain}-waf

Aucune Aucune
yundun-waf:DeleteHybridCloudClusterRule DeleteHybridCloudClusterRule delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyResourceLogStatus ModifyResourceLogStatus update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeHybridCloudClusters DescribeHybridCloudClusters get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecEventDetail DescribeApisecEventDetail get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeProductInstances DescribeProductInstances get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeUserEventTrend DescribeUserEventTrend get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribePeakTrend DescribePeakTrend get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeSensitiveStatistic DescribeSensitiveStatistic get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ClearMajorProtectionBlackIp ClearMajorProtectionBlackIp delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DeleteMajorProtectionBlackIp DeleteMajorProtectionBlackIp delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribePauseProtectionStatus DescribePauseProtectionStatus get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyUserLogFieldConfig ModifyUserLogFieldConfig update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ClearAddress ClearAddress delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeNetworkFlowTopNMetric DescribeNetworkFlowTopNMetric get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseResourceNames DescribeDefenseResourceNames list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseTemplateValidResources DescribeDefenseTemplateValidResources list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyDefenseTemplate ModifyDefenseTemplate update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeCerts DescribeCerts get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeSensitiveDetectionResult DescribeSensitiveDetectionResult get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ListTagResources ListTagResources get

*DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

Aucune Aucune
yundun-waf:DescribeAccountDelegatedStatus DescribeAccountDelegatedStatus get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateCloudResourceExtensionCert CreateCloudResourceExtensionCert update

*Toutes les ressources.

*

Aucune Aucune
yundun-waf:DescribeThreatEventDetail DescribeThreatEventDetail get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateDefenseRule CreateDefenseRule create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseResources DescribeDefenseResources list

*DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/*

Aucune Aucune
yundun-waf:ModifyDefaultHttps ModifyDefaultHttps update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyMemberAccount ModifyMemberAccount update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeElasticBills DescribeElasticBills get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyApisecAbnormals ModifyApisecAbnormals update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecStatistics DescribeApisecStatistics get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyApisecLogDelivery ModifyApisecLogDelivery update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecUserOperations DescribeApisecUserOperations get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DeleteCloudResourceExtensionCert DeleteCloudResourceExtensionCert delete

*Toutes les ressources.

*

Aucune Aucune
yundun-waf:DescribeSecurityEventTimeSeriesMetric DescribeSecurityEventTimeSeriesMetric get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:InitializeWafOperationRole InitializeWafOperationRole create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DeleteLogDeliveryConfig DeleteLogDeliveryConfig delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseRule DescribeDefenseRule get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeHybridCloudUnsupportPorts DescribeHybridCloudUnsupportPorts list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeSensitiveRequests DescribeSensitiveRequests list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeResourceRegionId DescribeResourceRegionId list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyDefenseTemplateStatus ModifyDefenseTemplateStatus update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecSuggestions DescribeApisecSuggestions get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeSlsLogStore DescribeSlsLogStore get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DeleteMemberAccount DeleteMemberAccount delete

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DeleteCloudResource DeleteCloudResource delete

DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#ResourceInstanceId}-{#Port}-{#Product}

Aucune Aucune
yundun-waf:ReCreateCloudResource ReCreateCloudResource none

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyHybridCloudSdkPullinStatus ModifyHybridCloudSdkPullinStatus update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecProtectionResources DescribeApisecProtectionResources list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecAbnormalDomainStatistic DescribeApisecAbnormalDomainStatistic get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeSensitiveOutboundStatistic DescribeSensitiveOutboundStatistic get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeHybridCloudClusterRules DescribeHybridCloudClusterRules get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeUserSlsLogRegions DescribeUserSlsLogRegions get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CopyDefenseTemplate CopyDefenseTemplate create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecSlsProjects DescribeApisecSlsProjects get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyCloudResourceCert ModifyCloudResourceCert none

*Toutes les ressources.

*

Aucune Aucune
yundun-waf:DescribeResourceSupportRegions DescribeResourceSupportRegions get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseTemplate DescribeDefenseTemplate get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeCommonLogFields DescribeCommonLogFields list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeHybridCloudSupportRegions DescribeHybridCloudSupportRegions get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeUserAbnormalTrend DescribeUserAbnormalTrend get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeSlsAuthStatus DescribeSlsAuthStatus get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeSensitiveApiStatistic DescribeSensitiveApiStatistic get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecExamples DescribeApisecExamples list

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecAssetTrend DescribeApisecAssetTrend get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeRuleHitsTopUa DescribeRuleHitsTopUa get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeSlsLogStoreStatus DescribeSlsLogStoreStatus get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeVisitUas DescribeVisitUas get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseResource DescribeDefenseResource get

*DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

Aucune Aucune
yundun-waf:DescribeHybridCloudUnassignedMachines DescribeHybridCloudUnassignedMachines get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:AddAddress AddAddress update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeApisecLogDeliveries DescribeApisecLogDeliveries get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateHybridCloudCluster CreateHybridCloudCluster create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeHybridCloudBasicMonitor DescribeHybridCloudBasicMonitor get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeCloudResourceAccessedPorts DescribeCloudResourceAccessedPorts get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ChangeResourceGroup ChangeResourceGroup update

*DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

Aucune

yundun-waf:ChangeResourceGroup

yundun-waf:DescribeResourceLogFieldConfig DescribeResourceLogFieldConfig get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeDefenseResourceGroup DescribeDefenseResourceGroup get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreatePostpaidInstance CreatePostpaidInstance create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeResponseCodeTrendGraph DescribeResponseCodeTrendGraph get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateCloudResource CreateCloudResource create

*DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/*

Aucune Aucune
yundun-waf:CreateDefenseTemplate CreateDefenseTemplate create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeVisitTopIp DescribeVisitTopIp get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeNetworkFlowTimeSeriesMetric DescribeNetworkFlowTimeSeriesMetric get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:CreateHybridCloudClusterRule CreateHybridCloudClusterRule create

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:DescribeBaseSystemRules DescribeBaseSystemRules get

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune
yundun-waf:ModifyDefenseResourceGroup ModifyDefenseResourceGroup update

*Toutes les ressources.

*

acs:ResourceGroupId

Aucune

Resource

Le tableau suivant répertorie les ressources définies par Web Application Firewall. Spécifiez-les dans l'élément Resource des instructions de politique RAM pour accorder des permissions sur des opérations spécifiques. Chaque ressource est identifiée de manière unique par un ARN. Format : acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType} :

  • acs : acronyme d'Alibaba Cloud Service, désignant le cloud public d'Alibaba Cloud.

  • {#ramcode} : le code utilisé dans RAM pour identifier un service Alibaba Cloud.

  • {#regionId} : l'ID de région. Si la ressource couvre toutes les régions, définissez cette valeur sur un astérisque (*).

  • {#accountId} : l'ID du compte Alibaba Cloud. Si la ressource couvre tous les comptes Alibaba Cloud, définissez cette valeur sur un astérisque (*).

  • {#resourceType} : l'identifiant de ressource défini par le service. Il prend en charge une structure hiérarchique, similaire à un chemin de fichier. Si l'instruction couvre des ressources globales, définissez cette valeur sur un astérisque (*).

Type de ressource

ARN

DefenseResource.
  • acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}
  • acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}-waf
  • acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#ResourceInstanceId}-{#Port}-{#Product}
  • acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/*
  • acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Domain}-waf

Condition

Le tableau suivant répertorie les clés de condition au niveau du produit définies par Web Application Firewall. Vous pouvez également utiliser les clés de condition communes d'Alibaba Cloud. Spécifiez ces clés dans l'élément Condition des instructions de politique RAM pour définir des règles d'autorisation granulaires. Pour chaque clé de condition, spécifiez les valeurs de condition dans l'élément Condition_value de la politique.

Chaque clé de condition possède un type de données spécifique, tel que string, number, Boolean ou adresse IP. Le type de données détermine les opérateurs conditionnels utilisables pour comparer les valeurs de la requête avec les valeurs de la politique. Les opérateurs conditionnels doivent être compatibles avec le type de données de la clé de condition. En cas d'incompatibilité, la politique sera invalidée. Consultez Opérateur de condition pour connaître les combinaisons valides.

Clé de condition

Description

Type de données

acs:ResourceGroupId L'identifiant du groupe de ressources. String

Comment créer des politiques RAM personnalisées ?

Créez des politiques personnalisées et accordez-les à des utilisateurs RAM, des groupes d'utilisateurs RAM ou des rôles RAM. Pour obtenir des instructions, consultez :