All Products
Search
Document Center

CDN:Otorisasi RAM

Last Updated:Jul 22, 2026

Resource Access Management (RAM) adalah layanan Alibaba Cloud yang dirancang untuk manajemen identitas pengguna dan kontrol izin akses resource. Melalui RAM, Anda dapat menerapkan prinsip least privilege tanpa perlu membagikan kunci akun Alibaba Cloud Anda kepada pengguna lain. RAM menggunakan kebijakan izin untuk menentukan otorisasi. Topik ini menjelaskan struktur umum kebijakan RAM, serta elemen pernyataan kebijakan (Action, Resource, dan Condition) yang didefinisikan oleh CDN untuk kebijakan izin RAM. Kode RAM (RamCode) untuk CDN adalah cdn , dan granularitas otorisasi yang didukung adalah RESOURCE .

Struktur umum kebijakan

Kebijakan izin menggunakan format JSON dengan struktur umum berikut:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

Berikut adalah penjelasan untuk setiap field dalam kebijakan

  • Version: Menentukan nomor versi kebijakan. Nilainya tetap 1.

  • Statement:

    • Effect: Menentukan hasil otorisasi. Nilai yang valid: Allow dan Deny.

    • Action: Menentukan satu atau beberapa operasi yang diizinkan atau ditolak.

    • Resource: Menentukan objek spesifik yang terpengaruh oleh operasi tersebut. Anda dapat menggunakan Alibaba Cloud Resource Names (ARNs) untuk mengidentifikasi resource tertentu.

    • Condition: Menentukan kondisi agar otorisasi berlaku. Field ini bersifat opsional.

      • Condition operator: Menentukan operator kondisional. Setiap jenis kondisi mendukung operator kondisional yang berbeda.

      • Condition_key: Menentukan condition key.

      • Condition_value: Menentukan nilai kondisi.

Action

Tabel berikut mencantumkan action yang didefinisikan oleh CDN. Setiap kolom dalam tabel dijelaskan sebagai berikut:

  • Action: Dapat digunakan dalam elemen Action pada pernyataan kebijakan RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dipanggil untuk melakukan action tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan action tersebut. Ini menunjukkan apakah action tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan action tersebut; jika tidak, kebijakan tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan ARN yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ini ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource kebijakan.

  • Condition key: Ditentukan oleh layanan. Kunci ini memungkinkan kontrol yang lebih terperinci, yang berlaku baik untuk action saja maupun untuk action yang terkait dengan resource tertentu. Selain condition key spesifik layanan, Alibaba Cloud menyediakan serangkaian condition key umum yang berlaku di seluruh layanan yang terintegrasi dengan RAM. Untuk informasi lebih lanjut, lihat Common condition keys.

  • Dependent action: Action dependen yang diperlukan untuk menjalankan action tersebut. Agar action dapat dieksekusi dengan sukses, RAM user atau RAM role harus memiliki izin atas semua action dependen tersebut.

Action

API

Level akses

Tipe resource

Condition key

Action dependen

cdn:EnableRealtimeLogDelivery EnableRealtimeLogDelivery update

*Domain

acs:cdn:*:{#accountId}:domain/*

None None
cdn:EnableRealtimeLogDelivery EnableRealtimeLogDelivery update

*All Resource

*

None None
cdn:DescribeCdnDiagnoseReport DescribeCdnDiagnoseReport none

*All Resource

*

None None
cdn:PushObjectCache PushObjectCache none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainHttpCodeData DescribeDomainHttpCodeData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnDeliverList DescribeCdnDeliverList get

*All Resource

*

None None
cdn:DescribeDomainBpsDataByLayer DescribeDomainBpsDataByLayer none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnUserBillPrediction DescribeCdnUserBillPrediction none

*All Resource

*

None None
cdn:DescribeUserCdnStatus DescribeUserCdnStatus none

*All Resource

*

None None
cdn:BatchSetCdnDomainConfig BatchSetCdnDomainConfig update

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainNames}

None

ram:CreateServiceLinkedRole

cdn:CreateCdnSubTask CreateCdnSubTask create

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeStagingIp DescribeStagingIp get

*All Resource

*

None None
cdn:DescribeDomainBpsDataByTimeStamp DescribeDomainBpsDataByTimeStamp none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeRefreshTaskById DescribeRefreshTaskById get

*All Resource

*

None None
cdn:DescribeTopDomainsByFlow DescribeTopDomainsByFlow none

*All Resource

*

None None
cdn:DescribeDomainQpsData DescribeDomainQpsData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:PublishStagingConfigToProduction PublishStagingConfigToProduction none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:SetReqHeaderConfig SetReqHeaderConfig update

*All Resource

*

None None
cdn:StartCdnDomain StartCdnDomain update

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainRegionData DescribeDomainRegionData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:ListTagResources ListTagResources get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeUserTags DescribeUserTags get

*All Resource

*

None None
cdn:DescribeRefreshQuota DescribeRefreshQuota get

*All Resource

*

None None
cdn:CreateRealTimeLogDelivery CreateRealTimeLogDelivery create

*Domain

acs:cdn:*:{#accountId}:domain/{#Domain}

None None
cdn:DeleteCdnDeliverTask DeleteCdnDeliverTask delete

*All Resource

*

None None
cdn:ListRealtimeLogDeliveryDomains ListRealtimeLogDeliveryDomains update

*All Resource

*

None None
cdn:ListRealtimeLogDeliveryInfos ListRealtimeLogDeliveryInfos get

*All Resource

*

None None
cdn:DescribeDomainSrcBpsData DescribeDomainSrcBpsData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainBpsData DescribeDomainBpsData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainHitRateData DescribeDomainHitRateData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:ModifyCdnDomainOwner ModifyCdnDomainOwner update

*All Resource

*

None None
cdn:DeleteUserUsageDataExportTask DeleteUserUsageDataExportTask none

*All Resource

*

None None
cdn:DescribePreloadDetailById DescribePreloadDetailById get

*All Resource

*

None None
cdn:DescribeUserVipsByDomain DescribeUserVipsByDomain none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnUserQuota DescribeCdnUserQuota get

*All Resource

*

None None
cdn:RollbackStagingConfig RollbackStagingConfig delete

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainSrcTrafficData DescribeDomainSrcTrafficData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainMax95BpsData DescribeDomainMax95BpsData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainsBySource DescribeDomainsBySource none

*All Resource

*

None None
cdn:ModifyCdnDomain ModifyCdnDomain update

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:SetCdnDomainStagingConfig SetCdnDomainStagingConfig update

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DeleteCdnDomain DeleteCdnDomain delete

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainRealTimeBpsData DescribeDomainRealTimeBpsData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainMultiUsageData DescribeDomainMultiUsageData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DeleteSpecificStagingConfig DeleteSpecificStagingConfig delete

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DeleteUsageDetailDataExportTask DeleteUsageDetailDataExportTask none

*All Resource

*

None None
cdn:DescribeDomainTopReferVisit DescribeDomainTopReferVisit none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnUserDomainsByFunc DescribeCdnUserDomainsByFunc get

*All Resource

*

None None
cdn:DescribeDomainRealTimeDetailData DescribeDomainRealTimeDetailData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeUserUsageDetailDataExportTask DescribeUserUsageDetailDataExportTask get

*All Resource

*

None None
cdn:DeleteFCTrigger DeleteFCTrigger delete

*All Resource

*

None None
cdn:DescribeEsExecuteData DescribeEsExecuteData none

*All Resource

*

None None
cdn:DescribeDomainTopUrlVisit DescribeDomainTopUrlVisit get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainsUsageByDay DescribeDomainsUsageByDay none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:BatchDescribeCdnIpInfo BatchDescribeCdnIpInfo get

*All Resource

*

None None
cdn:DescribeCdnSSLCertificateList DescribeCdnSSLCertificateList get

Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainTrafficData DescribeDomainTrafficData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:GenerateCdnDiagnose GenerateCdnDiagnose none

*All Resource

*

None None
cdn:DescribeDomainRealTimeSrcBpsData DescribeDomainRealTimeSrcBpsData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeUserDomains DescribeUserDomains get

*Domain

acs:cdn:*:{#accountId}:domain/*

None None
cdn:SetCdnFullDomainsBlockIP SetCdnFullDomainsBlockIP update

*All Resource

*

None None
cdn:UpdateFCTrigger UpdateFCTrigger update

*All Resource

*

None None
cdn:DescribeDomainRealTimeSrcHttpCodeData DescribeDomainRealTimeSrcHttpCodeData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:ModifyCdnDomainSchdmByProperty ModifyCdnDomainSchdmByProperty none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:ListUserCustomLogConfig ListUserCustomLogConfig list

*All Resource

*

None None
cdn:SetCdnDomainSMCertificate SetCdnDomainSMCertificate none

*All Resource

*

None None
cdn:DescribeDomainCcActivityLog DescribeDomainCcActivityLog get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:BatchDeleteCdnDomainConfig BatchDeleteCdnDomainConfig delete

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainNames}

None None
cdn:CreateUserUsageDataExportTask CreateUserUsageDataExportTask none

*All Resource

*

None None
cdn:DescribeCdnDomainConfigs DescribeCdnDomainConfigs get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:VerifyDomainOwner VerifyDomainOwner get

*All Resource

*

None None
cdn:DescribeCdnService DescribeCdnService get

*All Resource

*

None None
cdn:SetCdnDomainSSLCertificate SetCdnDomainSSLCertificate update

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnDeletedDomains DescribeCdnDeletedDomains get

*All Resource

*

None None
cdn:DescribeDomainHttpCodeDataByLayer DescribeDomainHttpCodeDataByLayer none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeFCTrigger DescribeFCTrigger get

*All Resource

*

None None
cdn:SetWaitingRoomConfig SetWaitingRoomConfig update

*All Resource

*

None None
cdn:DescribeDomainPvData DescribeDomainPvData get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:AddFCTrigger AddFCTrigger create

*All Resource

*

None None
cdn:DescribeCustomLogConfig DescribeCustomLogConfig get

*All Resource

*

None None
cdn:DescribeDomainReqHitRateData DescribeDomainReqHitRateData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:UpdateCdnSubTask UpdateCdnSubTask update

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:CreateCdnCertificateSigningRequest CreateCdnCertificateSigningRequest create

*All Resource

*

None None
cdn:DescribeIpInfo DescribeIpInfo get

*All Resource

*

None None
cdn:CreateUsageDetailDataExportTask CreateUsageDetailDataExportTask none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainNames}

None None
cdn:DeleteRealTimeLogLogstore DeleteRealTimeLogLogstore get

*All Resource

*

None None
cdn:DescribeDomainSrcTopUrlVisit DescribeDomainSrcTopUrlVisit get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeRangeDataByLocateAndIspService DescribeRangeDataByLocateAndIspService none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeIpStatus DescribeIpStatus none

*All Resource

*

None None
cdn:DescribeDomainCertificateInfo DescribeDomainCertificateInfo get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:OpenCdnService OpenCdnService none

*All Resource

*

None None
cdn:DescribeCdnConditionIPBInfo DescribeCdnConditionIPBInfo none

*All Resource

*

None None
cdn:DescribeCdnCertificateDetail DescribeCdnCertificateDetail none

*All Resource

*

None None
cdn:ModifyCdnService ModifyCdnService none

*All Resource

*

None None
cdn:DescribeBlockedRegions DescribeBlockedRegions get

*All Resource

*

None None
cdn:TagResources TagResources update

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainISPData DescribeDomainISPData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnSMCertificateDetail DescribeCdnSMCertificateDetail none

*All Resource

*

None None
cdn:DescribeCdnTypes DescribeCdnTypes none

*All Resource

*

None None
cdn:DescribeCdnFullDomainsBlockIPHistory DescribeCdnFullDomainsBlockIPHistory none

*All Resource

*

None None
cdn:UpdateCdnDeliverTask UpdateCdnDeliverTask update

*DeliverTask

acs:cdn:*:{#accountId}:delivertask/{#DeliverId}

None None
cdn:DescribeDomainUvData DescribeDomainUvData get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainRealTimeTrafficData DescribeDomainRealTimeTrafficData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainRealTimeSrcTrafficData DescribeDomainRealTimeSrcTrafficData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnCertificateDetailById DescribeCdnCertificateDetailById get

*All Resource

*

None None
cdn:DescribeCdnTaskList DescribeCdnTaskList none

*All Resource

*

None None
cdn:ListRealtimeLogDelivery ListRealtimeLogDelivery get

*All Resource

*

None None
cdn:DescribeCdnReportList DescribeCdnReportList get

*All Resource

*

None None
cdn:DescribeVerifyContent DescribeVerifyContent get

*All Resource

*

None None
cdn:DescribeRealtimeDeliveryAcc DescribeRealtimeDeliveryAcc get

*All Resource

*

None None
cdn:RefreshObjectCacheByCacheTag RefreshObjectCacheByCacheTag none

*All Resource

*

None None
cdn:StopCdnDomain StopCdnDomain update

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnRegionAndIsp DescribeCdnRegionAndIsp none

*All Resource

*

None None
cdn:DescribeDomainSrcQpsData DescribeDomainSrcQpsData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnDomainByCertificate DescribeCdnDomainByCertificate get

*All Resource

*

None None
cdn:CheckCdnDomainExist CheckCdnDomainExist none

*Domain

acs:cdn:*:{#AccountId}:domain/{#DomainName}

None None
cdn:DescribeDomainCustomLogConfig DescribeDomainCustomLogConfig get

*Domain

acs:cdn:*:{#accountId}:domain/{#domainId}

None None
cdn:DescribeCertificateInfoByID DescribeCertificateInfoByID get

*All Resource

*

None None
cdn:RefreshObjectCaches RefreshObjectCaches none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnHttpsDomainList DescribeCdnHttpsDomainList get

*All Resource

*

None None
cdn:DescribeCdnCertificateList DescribeCdnCertificateList get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnUserConfigs DescribeCdnUserConfigs get

*All Resource

*

None None
cdn:DescribeDomainVerifyData DescribeDomainVerifyData get

*All Resource

*

None None
cdn:DescribeCdnOrderCommodityCode DescribeCdnOrderCommodityCode none

*All Resource

*

None None
cdn:DescribeDomainDetailDataByLayer DescribeDomainDetailDataByLayer none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeRefreshTasks DescribeRefreshTasks none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainTopClientIpVisit DescribeDomainTopClientIpVisit none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:ListFCTrigger ListFCTrigger get

*All Resource

*

None None
cdn:ListDomainsByLogConfigId ListDomainsByLogConfigId list

*All Resource

*

None None
cdn:DeleteCdnSubTask DeleteCdnSubTask delete

*All Resource

*

None None
cdn:DescribeCdnDomainLogs DescribeCdnDomainLogs get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainAverageResponseTime DescribeDomainAverageResponseTime none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DisableRealtimeLogDelivery DisableRealtimeLogDelivery update

*All Resource

*

None None
cdn:DescribeCdnUserResourcePackage DescribeCdnUserResourcePackage get

*All Resource

*

None None
cdn:BatchUpdateCdnDomain BatchUpdateCdnDomain update

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeUserUsageDataExportTask DescribeUserUsageDataExportTask get

*All Resource

*

None None
cdn:DeleteRealtimeLogDelivery DeleteRealtimeLogDelivery update

*Domain

acs:cdn:*:{#accountId}:domain/{#Domain}

None None
cdn:DescribeDomainPathData DescribeDomainPathData get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:SetCdnDomainCSRCertificate SetCdnDomainCSRCertificate update

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:BatchStopCdnDomain BatchStopCdnDomain update

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainCname DescribeDomainCname get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DeleteSpecificConfig DeleteSpecificConfig delete

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnSubList DescribeCdnSubList get

*All Resource

*

None None
cdn:CheckCdnDomainICP CheckCdnDomainICP none

*All Resource

*

None None
cdn:DescribeEsExceptionData DescribeEsExceptionData get

*All Resource

*

None None
cdn:AddCdnDomain AddCdnDomain create

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnUserBillHistory DescribeCdnUserBillHistory none

*All Resource

*

None None
cdn:DescribeDomainRealTimeReqHitRateData DescribeDomainRealTimeReqHitRateData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainRealTimeHttpCodeData DescribeDomainRealTimeHttpCodeData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainRealtimeLogDelivery DescribeDomainRealtimeLogDelivery get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeUserCertificateExpireCount DescribeUserCertificateExpireCount get

*All Resource

*

None None
cdn:DescribeDomainUsageData DescribeDomainUsageData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:UntagResources UntagResources update

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainSrcHttpCodeData DescribeDomainSrcHttpCodeData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainRealTimeQpsData DescribeDomainRealTimeQpsData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnSecFuncInfo DescribeCdnSecFuncInfo get

*All Resource

*

None None
cdn:DescribeCdnFullDomainsBlockIPConfig DescribeCdnFullDomainsBlockIPConfig none

*All Resource

*

None None
cdn:CreateCdnDeliverTask CreateCdnDeliverTask create

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:ModifyRealtimeLogDelivery ModifyRealtimeLogDelivery update

*All Resource

*

None None
cdn:DescribeCdnSMCertificateList DescribeCdnSMCertificateList get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeUserConfigs DescribeUserConfigs get

*All Resource

*

None None
cdn:DescribeDomainRealTimeByteHitRateData DescribeDomainRealTimeByteHitRateData none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnDomainDetail DescribeCdnDomainDetail get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeCdnDomainStagingConfig DescribeCdnDomainStagingConfig get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeTagResources DescribeTagResources get

*All Resource

*

None None
cdn:DescribeCdnReport DescribeCdnReport get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeL2VipsByDomain DescribeL2VipsByDomain get

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:DescribeDomainQpsDataByLayer DescribeDomainQpsDataByLayer none

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainName}

None None
cdn:BatchStartCdnDomain BatchStartCdnDomain update

*Domain

acs:cdn:*:{#accountId}:domain/{#DomainNames}

None None

Resource

Tabel berikut mencantumkan resource yang ditentukan oleh CDN. Tentukan resource tersebut dalam elemen Resource pada pernyataan kebijakan RAM untuk memberikan izin terhadap operasi tertentu. Resource tersebut diidentifikasi secara unik menggunakan ARN dengan format: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:

  • acs: Singkatan dari Alibaba Cloud service, yang menunjukkan cloud publik Alibaba Cloud.

  • {#ramcode}: Kode yang digunakan dalam RAM untuk menunjukkan layanan Alibaba Cloud.

  • {#regionId}: region ID. Jika resource mencakup semua wilayah, atur nilainya menjadi tanda bintang (*).

  • {#accountId}: ID akun Alibaba Cloud. Jika resource mencakup semua akun Alibaba Cloud, atur nilainya menjadi tanda bintang (*).

  • {#resourceType}: Identifier resource yang ditentukan oleh layanan. Mendukung struktur hierarkis, mirip dengan path file. Jika pernyataan mencakup resource global, atur nilainya menjadi tanda bintang (*).

Tipe resource

ARN

RealTimeLogDelivery
  • acs:cdn:*:{#accountId}:domain/*
  • acs:cdn:*:{#accountId}:domain/{#DomainName}
  • acs:cdn:*:{#accountId}:domain/{#DomainNames}
  • acs:cdn:*:{#accountId}:domain/{#Domain}
  • acs:cdn:*:{#accountId}:*
  • acs:cdn::{#accountId}:domain/{#DomainName}
  • acs:cdn:*:{#accountId}:domain/{#domainId}
RealTimeLogDelivery
  • acs:cdn:*:{#accountId}:realtimelogdelivery/{#Domain}
  • acs:cdn::{#accountId}:realtimelogdelivery/*
DeliverTask
  • acs:cdn:*:{#accountId}:delivertask/{#DeliverId}

Condition

CDN tidak mendefinisikan condition key tingkat produk. Namun, Anda dapat menggunakan condition key umum Alibaba Cloud untuk kontrol akses. Untuk informasi lebih lanjut, lihat Common condition keys.

Cara membuat kebijakan RAM kustom?

Anda dapat membuat kebijakan kustom dan memberikannya kepada RAM user, RAM user group, atau RAM role. Untuk caranya, lihat: