Buat kebijakan kustom untuk kontrol akses detail halus.
Metode
-
Buat kebijakan kustom menggunakan visual editor
Pilih efek, layanan cloud, aksi, resource, dan kondisi dalam visual editor WYSIWYG. Pemeriksaan cerdas bawaan membantu memastikan kebijakan Anda valid dan efektif.
-
Buat kebijakan kustom menggunakan JSON editor
Tulis kebijakan kustom dalam format JSON. Ideal untuk pengguna yang sudah terbiasa dengan sintaksis kebijakan.
-
Buat kebijakan kustom dengan mengimpor kebijakan
-
Impor templat kebijakan: Gunakan templat bawaan untuk peran umum (administrator sistem, staf keuangan, administrator jaringan) dan modifikasi sesuai kebutuhan.
-
Impor kebijakan sistem: Impor dan modifikasi kebijakan sistem yang sudah ada agar sesuai dengan kebutuhan Anda.
-
Gunakan visual editor
-
Masuk ke RAM console sebagai administrator RAM.
-
Di panel navigasi sebelah kiri, pilih .
-
Di halaman Policies, klik Create Policy.

-
Di halaman Create Policy, klik tab Visual Editor.

-
Konfigurasikan kebijakan izin.
Untuk detail mengenai elemen dasar kebijakan izin, lihat Elemen dasar kebijakan izin.
-
Di bagian Effect, pilih Allow atau Deny.
-
Di bagian Service, pilih layanan cloud.
CatatanVisual editor hanya mendukung layanan cloud yang tercantum di Konsol.
-
Di bagian Action, pilih All action(s) atau Select action(s).
Aksi yang tersedia ditampilkan berdasarkan layanan cloud yang dipilih. Jika Anda memilih Select action(s), pilih aksi individual tersebut.
-
Di bagian Resources, pilih All Resources atau Specified resource(s).
Jenis resource yang tersedia ditampilkan berdasarkan aksi yang dipilih. Jika Anda memilih Specified resource(s), klik Add Resource untuk menentukan ARN resource. Gunakan Match All untuk memilih semua resource dari suatu jenis secara cepat.
CatatanARN resource yang diperlukan oleh aksi yang dipilih ditandai sebagai Required. Kami sangat menyarankan Anda mengonfigurasi ARN ini.
-
Di bagian Condition, klik Add Condition untuk mengonfigurasi kondisi.
Kondisi Alibaba Cloud dan kondisi spesifik layanan yang tersedia ditampilkan berdasarkan layanan cloud dan aksi yang dipilih. Pilih kunci kondisi dan atur nilainya.
-
Klik Add Statement dan ulangi langkah-langkah di atas untuk mengonfigurasi beberapa pernyataan kebijakan.
-
-
Di bagian atas halaman, klik Optimize, lalu klik Perform untuk melakukan optimasi lanjutan pada kebijakan.
Fitur ini:
-
Memisahkan resource atau kondisi untuk aksi yang tidak kompatibel
-
Mengurangi cakupan resource untuk presisi yang lebih tinggi
-
Menghapus pernyataan duplikat atau menggabungkan pernyataan
-
-
Di halaman Create Policy, klik OK.
-
Di kotak dialog Create Policy, masukkan policy name dan Description, lalu klik OK.
Gunakan JSON editor
-
Masuk ke RAM console sebagai administrator RAM.
-
Di panel navigasi sebelah kiri, pilih .
-
Di halaman Policies, klik Create Policy.

-
Di halaman Create Policy, klik tab JSON Editor.

-
Masukkan konten kebijakan.
Untuk detail mengenai sintaksis dan struktur kebijakan, lihat Sintaksis dan struktur kebijakan.
-
Di bagian atas halaman, klik Optimize, lalu klik Perform untuk melakukan optimasi lanjutan pada kebijakan.
Fitur ini:
-
Memisahkan resource atau kondisi untuk aksi yang tidak kompatibel
-
Mengurangi cakupan resource untuk presisi yang lebih tinggi
-
Menghapus pernyataan duplikat atau menggabungkan pernyataan
-
-
Di halaman Create Policy, klik OK.
-
Di kotak dialog Create Policy, masukkan policy name dan Description, lalu klik OK.
Impor kebijakan
-
Masuk ke RAM console sebagai administrator RAM.
-
Di panel navigasi sebelah kiri, pilih .
-
Di halaman Policies, klik Create Policy.

-
Di halaman Create Policy, klik Import Policy.

-
Di pojok kanan atas kotak dialog Import Policy, pilih policy template atau System Policy dari daftar drop-down, lalu impor kebijakan tersebut.

-
Pilih templat kebijakan atau kebijakan sistem.
-
Untuk beberapa templat kebijakan, Anda harus mengonfigurasi parameter agar sesuai dengan kebutuhan bisnis Anda.
-
Pilih aturan impor untuk kebijakan baru.
Secara default, konten kebijakan yang diimpor akan menimpa konten yang sudah ada. Anda juga dapat memilih Do not overwrite. Append the new statement to the end. untuk menambahkan konten baru tanpa menimpa.
-
Klik Import.
-
-
Di visual editor atau JSON editor, tinjau dan modifikasi konten yang diimpor.
-
Di bagian atas halaman, klik Optimize, lalu klik Perform untuk melakukan optimasi lanjutan pada kebijakan.
Fitur ini:
-
Memisahkan resource atau kondisi untuk aksi yang tidak kompatibel
-
Mengurangi cakupan resource untuk presisi yang lebih tinggi
-
Menghapus pernyataan duplikat atau menggabungkan pernyataan
-
-
Di halaman Create Policy, klik OK.
-
Di kotak dialog Create Policy, masukkan policy name dan Description, lalu klik OK.