All Products
Search
Document Center

The Beginner's Guide:Buat kebijakan kustom

Last Updated:Jun 04, 2026

Buat kebijakan kustom untuk kontrol akses detail halus.

Metode

Gunakan visual editor

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Permissions > Policies.

  3. Di halaman Policies, klik Create Policy.

    image

  4. Di halaman Create Policy, klik tab Visual Editor.

    image

  5. Konfigurasikan kebijakan izin.

    Untuk detail mengenai elemen dasar kebijakan izin, lihat Elemen dasar kebijakan izin.

    1. Di bagian Effect, pilih Allow atau Deny.

    2. Di bagian Service, pilih layanan cloud.

      Catatan

      Visual editor hanya mendukung layanan cloud yang tercantum di Konsol.

    3. Di bagian Action, pilih All action(s) atau Select action(s).

      Aksi yang tersedia ditampilkan berdasarkan layanan cloud yang dipilih. Jika Anda memilih Select action(s), pilih aksi individual tersebut.

    4. Di bagian Resources, pilih All Resources atau Specified resource(s).

      Jenis resource yang tersedia ditampilkan berdasarkan aksi yang dipilih. Jika Anda memilih Specified resource(s), klik Add Resource untuk menentukan ARN resource. Gunakan Match All untuk memilih semua resource dari suatu jenis secara cepat.

      Catatan

      ARN resource yang diperlukan oleh aksi yang dipilih ditandai sebagai Required. Kami sangat menyarankan Anda mengonfigurasi ARN ini.

    5. Di bagian Condition, klik Add Condition untuk mengonfigurasi kondisi.

      Kondisi Alibaba Cloud dan kondisi spesifik layanan yang tersedia ditampilkan berdasarkan layanan cloud dan aksi yang dipilih. Pilih kunci kondisi dan atur nilainya.

    6. Klik Add Statement dan ulangi langkah-langkah di atas untuk mengonfigurasi beberapa pernyataan kebijakan.

  6. Di bagian atas halaman, klik Optimize, lalu klik Perform untuk melakukan optimasi lanjutan pada kebijakan.

    Fitur ini:

    • Memisahkan resource atau kondisi untuk aksi yang tidak kompatibel

    • Mengurangi cakupan resource untuk presisi yang lebih tinggi

    • Menghapus pernyataan duplikat atau menggabungkan pernyataan

  7. Di halaman Create Policy, klik OK.

  8. Di kotak dialog Create Policy, masukkan policy name dan Description, lalu klik OK.

Gunakan JSON editor

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Permissions > Policies.

  3. Di halaman Policies, klik Create Policy.

    image

  4. Di halaman Create Policy, klik tab JSON Editor.

    image

  5. Masukkan konten kebijakan.

    Untuk detail mengenai sintaksis dan struktur kebijakan, lihat Sintaksis dan struktur kebijakan.

  6. Di bagian atas halaman, klik Optimize, lalu klik Perform untuk melakukan optimasi lanjutan pada kebijakan.

    Fitur ini:

    • Memisahkan resource atau kondisi untuk aksi yang tidak kompatibel

    • Mengurangi cakupan resource untuk presisi yang lebih tinggi

    • Menghapus pernyataan duplikat atau menggabungkan pernyataan

  7. Di halaman Create Policy, klik OK.

  8. Di kotak dialog Create Policy, masukkan policy name dan Description, lalu klik OK.

Impor kebijakan

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Permissions > Policies.

  3. Di halaman Policies, klik Create Policy.

    image

  4. Di halaman Create Policy, klik Import Policy.

    image

  5. Di pojok kanan atas kotak dialog Import Policy, pilih policy template atau System Policy dari daftar drop-down, lalu impor kebijakan tersebut.

    image

    1. Pilih templat kebijakan atau kebijakan sistem.

    2. Untuk beberapa templat kebijakan, Anda harus mengonfigurasi parameter agar sesuai dengan kebutuhan bisnis Anda.

    3. Pilih aturan impor untuk kebijakan baru.

      Secara default, konten kebijakan yang diimpor akan menimpa konten yang sudah ada. Anda juga dapat memilih Do not overwrite. Append the new statement to the end. untuk menambahkan konten baru tanpa menimpa.

    4. Klik Import.

  6. Di visual editor atau JSON editor, tinjau dan modifikasi konten yang diimpor.

  7. Di bagian atas halaman, klik Optimize, lalu klik Perform untuk melakukan optimasi lanjutan pada kebijakan.

    Fitur ini:

    • Memisahkan resource atau kondisi untuk aksi yang tidak kompatibel

    • Mengurangi cakupan resource untuk presisi yang lebih tinggi

    • Menghapus pernyataan duplikat atau menggabungkan pernyataan

  8. Di halaman Create Policy, klik OK.

  9. Di kotak dialog Create Policy, masukkan policy name dan Description, lalu klik OK.