All Products
Search
Document Center

Cloud Monitor:Otorisasi RAM

Last Updated:Jul 15, 2026

Resource Access Management (RAM) adalah layanan Alibaba Cloud yang dirancang untuk manajemen identitas pengguna dan kontrol izin akses resource. Melalui RAM, Anda dapat menerapkan prinsip least privilege tanpa perlu membagikan kunci akun Alibaba Cloud Anda kepada pengguna lain. RAM menggunakan kebijakan izin untuk menentukan otorisasi. Topik ini menjelaskan struktur umum kebijakan RAM, serta elemen pernyataan kebijakan (Action, Resource, dan Condition) yang didefinisikan oleh 云监控 untuk kebijakan izin RAM. Kode RAM (RamCode) untuk 云监控 adalah cms,log,arms , dan granularitas otorisasi yang didukung adalah 资源级 .

Struktur umum kebijakan

Kebijakan izin menggunakan format JSON dengan struktur umum berikut:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

Berikut adalah penjelasan untuk setiap field dalam kebijakan

  • Version: Menentukan nomor versi kebijakan. Nilainya tetap 1.

  • Statement:

    • Effect: Menentukan hasil otorisasi. Nilai yang valid: Allow dan Deny.

    • Action: Menentukan satu atau beberapa operasi yang diizinkan atau ditolak.

    • Resource: Menentukan objek spesifik yang terpengaruh oleh operasi tersebut. Anda dapat menggunakan Alibaba Cloud Resource Names (ARNs) untuk mengidentifikasi resource tertentu.

    • Condition: Menentukan kondisi agar otorisasi berlaku. Field ini bersifat opsional.

      • Condition operator: Menentukan operator kondisional. Setiap jenis kondisi mendukung operator kondisional yang berbeda.

      • Condition_key: Menentukan condition key.

      • Condition_value: Menentukan nilai kondisi.

Action

Tabel berikut mencantumkan action yang didefinisikan oleh 云监控. Setiap kolom dalam tabel dijelaskan sebagai berikut:

  • Action: Dapat digunakan dalam elemen Action pada pernyataan kebijakan RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dipanggil untuk melakukan action tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan action tersebut. Ini menunjukkan apakah action tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan action tersebut; jika tidak, kebijakan tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan ARN yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ini ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource kebijakan.

  • Condition key: Ditentukan oleh layanan. Kunci ini memungkinkan kontrol yang lebih terperinci, yang berlaku baik untuk action saja maupun untuk action yang terkait dengan resource tertentu. Selain condition key spesifik layanan, Alibaba Cloud menyediakan serangkaian condition key umum yang berlaku di seluruh layanan yang terintegrasi dengan RAM. Untuk informasi lebih lanjut, lihat Common condition keys.

  • Dependent action: Action dependen yang diperlukan untuk menjalankan action tersebut. Agar action dapat dieksekusi dengan sukses, RAM user atau RAM role harus memiliki izin atas semua action dependen tersebut.

Action

API

Level akses

Tipe resource

Condition key

Action dependen

cms:ModifyMonitorGroup ModifyMonitorGroup update

*MonitorGroup.

acs:cms::{#accountId}:group/{#groupId}

None None
cms:DescribeMetricRuleTemplateList DescribeMetricRuleTemplateList get

*Semua Sumber daya

*

None None
cms:DescribeSystemEventAttribute DescribeSystemEventAttribute get

*Semua Sumber daya

*

None None
cms:QueryMetricList DescribeMetricList get

*Semua Sumber daya

*

None None
cms:ModifyMetricRuleBlackList ModifyMetricRuleBlackList update

*Semua Sumber daya

*

None None
cms:SendDryRunSystemEvent SendDryRunSystemEvent none

*Semua Sumber daya

*

None None
cms:DeleteEventRuleTargets DeleteEventRuleTargets delete

*Semua Sumber daya

*

None None
cms:EnableMetricRuleBlackList EnableMetricRuleBlackList update

*Semua Sumber daya

*

None None
cms:DescribeMonitorGroupInstances DescribeMonitorGroupInstances get

*Semua Sumber daya

*

None None
cms:DeleteMonitorGroupDynamicRule DeleteMonitorGroupDynamicRule delete

*Semua Sumber daya

*

None None
cms:DescribeCustomMetricList DescribeCustomMetricList get

*Semua Sumber daya

*

None None
cms:PutGroupMetricRule PutGroupMetricRule create

*GroupMetricRule.

acs:cms::{#accountId}:group/{#groupId}

None None
cms:PutMetricRuleTargets PutMetricRuleTargets create

*Semua Sumber daya

*

None None
cms:DeleteHybridMonitorTask DeleteHybridMonitorTask delete

*Semua Sumber daya

*

None None
cms:QueryMetricLast DescribeMetricLast get

*Semua Sumber daya

*

None None
cms:DescribeAlertLogHistogram DescribeAlertLogHistogram get

*Semua Sumber daya

*

None None
cms:DescribeMonitoringAgentAccessKey DescribeMonitoringAgentAccessKey get

*Semua Sumber daya

*

None None
cms:PutMonitorGroupDynamicRule PutMonitorGroupDynamicRule create

*MonitorGroup.

acs:cms::{#accountId}:group/{#groupId}

None None
cms:DescribeHostAvailabilityList DescribeHostAvailabilityList get

*Semua Sumber daya

*

None None
cms:ModifyGroupMonitoringAgentProcess ModifyGroupMonitoringAgentProcess update

*MonitoringAgentProcess.

acs:cms::{#accountId}:group/{#groupId}

None None
cms:DescribeMetricRuleTemplateAttribute DescribeMetricRuleTemplateAttribute get

*Semua Sumber daya

*

None None
cms:DeleteSiteMonitors DeleteSiteMonitors delete

*Semua Sumber daya

*

None None
cms:DescribeSystemEventCount DescribeSystemEventCount get

*Semua Sumber daya

*

None None
cms:DescribeSiteMonitorList DescribeSiteMonitorList get

*Semua Sumber daya

*

None None
cms:DescribeMonitoringConfig DescribeMonitoringConfig get

*Semua Sumber daya

*

None None
cms:DescribeMonitorGroupNotifyPolicyList DescribeMonitorGroupNotifyPolicyList get

*Semua Sumber daya

*

None None
cms:DescribeMonitorGroups DescribeMonitorGroups get

*Semua Sumber daya

*

None None
cms:PutHybridMonitorMetricData PutHybridMonitorMetricData create

*Semua Sumber daya

*

None None
cms:DeleteGroupMonitoringAgentProcess DeleteGroupMonitoringAgentProcess delete

*Semua Sumber daya

*

None None
cms:DescribeTagValueList DescribeTagValueList get

*Semua Sumber daya

*

None None
cms:CreateMetricRuleBlackList CreateMetricRuleBlackList create

*Semua Sumber daya

*

None None
cms:DescribeSiteMonitorLog DescribeSiteMonitorLog list

*Semua Sumber daya

*

None None
cms:CreateHostAvailability CreateHostAvailability create

*HostAvailability.

acs:cms::{#accountId}:group/{#groupId}

None None
cms:DeleteHostAvailability DeleteHostAvailability delete

*HostAvailability.

acs:cms::{#accountId}:group/{#groupId}

None None
cms:DescribeMonitorGroupCategories DescribeMonitorGroupCategories get

*MonitorGroup.

acs:cms::{#accountId}:group/{#groupId}

None None
cms:DisableActiveMetricRule DisableActiveMetricRule update

*Semua Sumber daya

*

None None
cms:DeleteCustomMetric DeleteCustomMetric delete

*Semua Sumber daya

*

None None
cms:UpdateCustomNamespace ModifyHybridMonitorNamespace update

*Semua Sumber daya

*

None None
cms:PutResourceMetricRule PutResourceMetricRule create

*Semua Sumber daya

*

None None
cms:DescribeCustomMetricDataPoint DescribeHybridMonitorDataList list

*Semua Sumber daya

*

None None
cms:DeleteContact DeleteContact delete

*Semua Sumber daya

*

None None
cms:CreateCustomNamespace CreateHybridMonitorNamespace create

*Semua Sumber daya

*

None None
cms:DeleteMonitorGroupNotifyPolicy DeleteMonitorGroupNotifyPolicy delete

*Semua Sumber daya

*

None None
cms:DescribeDynamicTagRuleList DescribeDynamicTagRuleList get

*Semua Sumber daya

*

None None
cms:DescribeEventRuleAttribute DescribeEventRuleAttribute get

*Semua Sumber daya

*

None None
cms:DescribeTagKeyList DescribeTagKeyList get

*Semua Sumber daya

*

None None
cms:DescribeMonitoringAgentHosts DescribeMonitoringAgentHosts get

*Semua Sumber daya

*

None None
cms:DisableEventRules DisableEventRules update

*Semua Sumber daya

*

None None
cms:DescribeHybridMonitorTaskList DescribeHybridMonitorTaskList list

*Semua Sumber daya

*

None None
cms:PutEventRule PutEventRule create

*Semua Sumber daya

*

None None
cms:DescribeMonitoringAgentConfig DescribeMonitoringAgentConfig get

*Semua Sumber daya

*

None None
cms:CreateGroupMonitoringAgentProcess CreateGroupMonitoringAgentProcess create

*GroupMonitoringAgentProcess.

acs:cms::{#accountId}:group/{#groupId}

None None
cms:DeleteEventRules DeleteEventRules delete

*Semua Sumber daya

*

None None
cms:ModifyHostAvailability ModifyHostAvailability update

*Semua Sumber daya

*

None None
cms:DescribeSiteMonitorStatistics DescribeSiteMonitorStatistics get

*Semua Sumber daya

*

None None
cms:BatchExport BatchExport list

*Semua Sumber daya

*

None None
cms:DescribeEventRuleTargetList DescribeEventRuleTargetList get

*Semua Sumber daya

*

None None
cms:CreateInstantSiteMonitor CreateInstantSiteMonitor create

*Semua Sumber daya

*

None None
cms:RemoveTags RemoveTags delete

*Semua Sumber daya

*

None None
cms:DeleteMetricRuleResources DeleteMetricRuleResources delete

*Semua Sumber daya

*

None None
cms:DeleteHybridMonitorSLSGroup DeleteHybridMonitorSLSGroup delete

*Semua Sumber daya

*

None None
cms:DescribeSiteMonitorISPCityList DescribeSiteMonitorISPCityList get

*Semua Sumber daya

*

None None
cms:EnableMetricRules EnableMetricRules update

*Semua Sumber daya

*

None None
cms:DescribeCustomEventHistogram DescribeCustomEventHistogram get

*Semua Sumber daya

*

None None
cms:DeleteMonitoringAgentProcess DeleteMonitoringAgentProcess delete

*Semua Sumber daya

*

None None
cms:EnableHostAvailability EnableHostAvailability update

*Semua Sumber daya

*

None None
cms:PutCustomEvent PutCustomEvent create

*Semua Sumber daya

*

None None
cms:CreateMonitorGroupNotifyPolicy CreateMonitorGroupNotifyPolicy create

*Semua Sumber daya

*

None None
cms:QueryMetricTop DescribeMetricTop get

*Semua Sumber daya

*

None None
cms:DisableSiteMonitors DisableSiteMonitors update

*Semua Sumber daya

*

None None
cms:CreateGroupMetricRules CreateGroupMetricRules create

*GroupMetricRule.

acs:cms::{#accountId}:group/{#groupId}

None None
cms:DescribeMetricRuleList DescribeMetricRuleList get

*Semua Sumber daya

*

None None
cms:DisableHostAvailability DisableHostAvailability update

*HostAvailability.

acs:cms::{#accountId}:group/{#groupId}

None None
cms:QueryMetricData DescribeMetricData get

*Semua Sumber daya

*

None None
cms:DeleteCustomNamespace DeleteHybridMonitorNamespace delete

*Semua Sumber daya

*

None None
cms:DescribeMonitorGroupDynamicRules DescribeMonitorGroupDynamicRules get

*Semua Sumber daya

*

None None
cms:CreateMonitorGroupInstances CreateMonitorGroupInstances create

*Semua Sumber daya

*

None None
cms:DeleteMetricRuleTargets DeleteMetricRuleTargets delete

*Semua Sumber daya

*

None None
cms:CreateMonitorGroup CreateMonitorGroup create

*Semua Sumber daya

*

None None
cms:PutCustomMetric PutCustomMetric create

*Semua Sumber daya

*

None None
cms:CreateHybridMonitorSLSGroup CreateHybridMonitorSLSGroup create

*Semua Sumber daya

*

None None
cms:DescribeAlertingMetricRuleResources DescribeAlertingMetricRuleResources get

*Semua Sumber daya

*

None None
cms:DescribeMetricRuleCount DescribeMetricRuleCount get

*Semua Sumber daya

*

None None
cms:PutResourceMetricRules PutResourceMetricRules create

*Semua Sumber daya

*

None None
cms:BatchCreateInstantSiteMonitor BatchCreateInstantSiteMonitor create

*Semua Sumber daya

*

None None
cms:DescribeMonitorResourceQuotaAttribute DescribeMonitorResourceQuotaAttribute get

*Semua Sumber daya

*

None None
cms:PutCustomMetricRule PutCustomMetricRule create

*Semua Sumber daya

*

None None
cms:DescribeSiteMonitorQuota DescribeSiteMonitorQuota get

*Semua Sumber daya

*

None None
cms:InstallMonitoringAgent InstallMonitoringAgent create

*Semua Sumber daya

*

None None
cms:DescribeContactListByContactGroup DescribeContactListByContactGroup get

*Semua Sumber daya

*

None None
cms:DescribeMetricRuleTargets DescribeMetricRuleTargets list

*Semua Sumber daya

*

None None
cms:DeleteMetricRuleBlackList DeleteMetricRuleBlackList delete

*Semua Sumber daya

*

None None
cms:DescribeProductResourceTagKeyList DescribeProductResourceTagKeyList get

*Semua Sumber daya

*

None None
cms:ModifyHybridMonitorTask ModifyHybridMonitorTask update

*Semua Sumber daya

*

None None
cms:ModifyHostInfo ModifyHostInfo update

*Semua Sumber daya

*

None None
cms:CreateMetricRuleTemplate CreateMetricRuleTemplate create

*Semua Sumber daya

*

None None
cms:CreateHybridMonitorTask CreateHybridMonitorTask create

*Semua Sumber daya

*

None None
cms:DescribeGroupMonitoringAgentProcess DescribeGroupMonitoringAgentProcess get

*Semua Sumber daya

*

None None
cms:DescribeContactList DescribeContactList get

*Semua Sumber daya

*

None None
cms:DeleteMonitorGroupInstances DeleteMonitorGroupInstances delete

*MonitorGroupInstances.

acs:cms::{#accountId}:group/{#groupId}

None None
cms:DescribeAlertLogCount DescribeAlertLogCount get

*Semua Sumber daya

*

None None
cms:DescribeLogMonitorList DescribeLogMonitorList get

*Semua Sumber daya

*

None None
cms:DescribeSyntheticProbeList DescribeSyntheticProbeList none

*Semua Sumber daya

*

None None
cms:PutLogMonitor PutLogMonitor create

*Semua Sumber daya

*

None None
cms:PutContactGroup PutContactGroup create

*Semua Sumber daya

*

None None
cms:DescribeHybridMonitorSLSGroup DescribeHybridMonitorSLSGroup get

*Semua Sumber daya

*

None None
cms:DescribeMonitoringAgentStatuses DescribeMonitoringAgentStatuses get

*Semua Sumber daya

*

None None
cms:DescribeCustomEventCount DescribeCustomEventCount get

*Semua Sumber daya

*

None None
cms:DescribeCustomNamespace DescribeHybridMonitorNamespaceList get

*Semua Sumber daya

*

None None
cms:PutMonitoringConfig PutMonitoringConfig create

*Semua Sumber daya

*

None None
cms:ModifyMonitorGroupInstances ModifyMonitorGroupInstances update

*Semua Sumber daya

*

None None
cms:EnableActiveMetricRule EnableActiveMetricRule update

*Semua Sumber daya

*

None None
cms:DeleteMetricRules DeleteMetricRules delete

*Semua Sumber daya

*

None None
cms:DeleteDynamicTagGroup DeleteDynamicTagGroup delete

*Semua Sumber daya

*

None None
cms:PutContact PutContact create

*Semua Sumber daya

*

None None
cms:CreateDynamicTagGroup CreateDynamicTagGroup create

*Semua Sumber daya

*

None None
cms:DeleteContactGroup DeleteContactGroup delete

*Semua Sumber daya

*

None None
cms:DescribeMonitoringAgentProcesses DescribeMonitoringAgentProcesses get

*Semua Sumber daya

*

None None
cms:DescribeMetricRuleBlackList DescribeMetricRuleBlackList list

*Semua Sumber daya

*

None None
cms:DescribeContactGroupList DescribeContactGroupList get

*Semua Sumber daya

*

None None
cms:Cursor Cursor list

*Semua Sumber daya

*

None None
cms:EnableEventRules EnableEventRules update

*Semua Sumber daya

*

None None
cms:CreateSiteMonitor CreateSiteMonitor create

*Semua Sumber daya

*

None None
cms:DescribeActiveMetricRuleList DescribeActiveMetricRuleList get

*Semua Sumber daya

*

None None
cms:CreateMonitorGroupByResourceGroupId CreateMonitorGroupByResourceGroupId create

*Semua Sumber daya

*

None None
cms:PutCustomEventRule PutCustomEventRule create

*Semua Sumber daya

*

None None
cms:CreateMonitorAgentProcess CreateMonitorAgentProcess create

*Semua Sumber daya

*

None None
cms:DescribeSystemEventHistogram DescribeSystemEventHistogram get

*Semua Sumber daya

*

None None
cms:DescribeLogMonitorAttribute DescribeLogMonitorAttribute get

*Semua Sumber daya

*

None None
cms:DeleteLogMonitor DeleteLogMonitor delete

*Semua Sumber daya

*

None None
cms:DescribeMonitorGroupInstanceAttribute DescribeMonitorGroupInstanceAttribute get

*MonitorGroupInstances.

acs:cms::{#accountId}:group/{#groupId}

None None
cms:ApplyMetricRuleTemplate ApplyMetricRuleTemplate create

*MetricRuleTemplate.

acs:cms::{#accountId}:group/{#groupId}

None None
cms:DescribeSiteMonitorData DescribeSiteMonitorData get

*Semua Sumber daya

*

None None
cms:DescribeSiteMonitorAttribute DescribeSiteMonitorAttribute get

*Semua Sumber daya

*

None None
cms:DescribeCustomEventAttribute DescribeCustomEventAttribute get

*Semua Sumber daya

*

None None
cms:AddTags AddTags create

*Semua Sumber daya

*

None None
cms:DescribeProductsOfActiveMetricRule DescribeProductsOfActiveMetricRule get

*Semua Sumber daya

*

None None
cms:CreateMetricRuleResources CreateMetricRuleResources create

*Semua Sumber daya

*

None None
cms:UninstallMonitoringAgent UninstallMonitoringAgent delete

*Semua Sumber daya

*

None None
cms:DeleteMonitorGroup DeleteMonitorGroup delete

*Semua Sumber daya

*

None None
cms:CreateMonitoringAgentProcess CreateMonitoringAgentProcess create

*Semua Sumber daya

*

None None
cms:PutEventRuleTargets PutEventRuleTargets create

*Semua Sumber daya

*

None None
cms:DescribeEventRuleList DescribeEventRuleList get

*Semua Sumber daya

*

None None
cms:DescribeUnhealthyHostAvailability DescribeUnhealthyHostAvailability get

*Semua Sumber daya

*

None None
cms:DeleteMetricRuleTemplate DeleteMetricRuleTemplate delete

*Semua Sumber daya

*

None None
cms:ModifyHybridMonitorSLSGroup ModifyHybridMonitorSLSGroup create

*Semua Sumber daya

*

None None
cms:EnableSiteMonitors EnableSiteMonitors update

*Semua Sumber daya

*

None None
cms:DisableMetricRules DisableMetricRules update

*Semua Sumber daya

*

None None
cms:ModifyMetricRuleTemplate ModifyMetricRuleTemplate update

*Semua Sumber daya

*

None None
cms:DescribeAlertLogList DescribeAlertLogList get

*Semua Sumber daya

*

None None
cms:ModifySiteMonitor ModifySiteMonitor update

*Semua Sumber daya

*

None None

Resource

Tabel berikut mencantumkan resource yang ditentukan oleh 云监控. Tentukan resource tersebut dalam elemen Resource pada pernyataan kebijakan RAM untuk memberikan izin terhadap operasi tertentu. Resource tersebut diidentifikasi secara unik menggunakan ARN dengan format: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:

  • acs: Singkatan dari Alibaba Cloud service, yang menunjukkan cloud publik Alibaba Cloud.

  • {#ramcode}: Kode yang digunakan dalam RAM untuk menunjukkan layanan Alibaba Cloud.

  • {#regionId}: region ID. Jika resource mencakup semua wilayah, atur nilainya menjadi tanda bintang (*).

  • {#accountId}: ID akun Alibaba Cloud. Jika resource mencakup semua akun Alibaba Cloud, atur nilainya menjadi tanda bintang (*).

  • {#resourceType}: Identifier resource yang ditentukan oleh layanan. Mendukung struktur hierarkis, mirip dengan path file. Jika pernyataan mencakup resource global, atur nilainya menjadi tanda bintang (*).

Tipe resource

ARN

MonitorGroup.
  • acs:cms::{#accountId}:group/{#groupId}
SystemEvent.
  • acs:cms::{#accountId}:group/{#groupId}
GroupMetricRule.
  • acs:cms::{#accountId}:group/{#groupId}
HostAvailability.
  • acs:cms::{#accountId}:group/{#groupId}
  • acs:cms:{#regionId}:{#accountId}:HostAvailability/*
MonitoringAgentProcess.
  • acs:cms::{#accountId}:group/{#groupId}
HybridMonitorNamespace.
  • acs:cms,log,arms::{#accountId}:hybridmonitornamespace/*
  • acs:cms::{#accountId}:
GroupMonitoringAgentProcess.
  • acs:cms::{#accountId}:group/{#groupId}
SiteMonitor.
  • acs:cloudmonitorservice::{#accountId}:*
SlsGroup.
  • acs:cms:{#regionId}:{#accountId}:SlsGroup/SlsGroupId
  • acs:cms:{#regionId}:{#accountId}:SlsGroup/*
InstantSiteMonitor.
  • acs:cms:{#regionId}:{#accountId}:instantsitemonitor/*
MetricRuleTargets.
  • acs:cms::{#accountId}:*
MonitorGroupInstances.
  • acs:cms::{#accountId}:group/{#groupId}
LogMonitor.
  • acs:cms::{#accountId}:group/{#groupId}
AlarmContact.
  • acs:cms:{#regionId}:{#accountId}:AlarmContact/*
MetricRuleTemplate.
  • acs:cms::{#accountId}:group/{#groupId}

Condition

云监控 tidak mendefinisikan condition key tingkat produk. Namun, Anda dapat menggunakan condition key umum Alibaba Cloud untuk kontrol akses. Untuk informasi lebih lanjut, lihat Common condition keys.

Cara membuat kebijakan RAM kustom?

Anda dapat membuat kebijakan kustom dan memberikannya kepada RAM user, RAM user group, atau RAM role. Untuk caranya, lihat: