All Products
Search
Document Center

Direct Mail:Kontrol akses resource dengan RAM user

Last Updated:Jun 09, 2026

Dalam lingkungan kolaboratif, buat RAM user dan tetapkan kebijakan izin yang cakupannya terbatas pada resource Direct Mail. Pendekatan ini memisahkan tugas administratif, mengurangi risiko akses tidak sah, serta menjauhkan kredensial akun primary Anda dari sistem bersama.

Berikan izin Direct Mail kepada RAM user

Prasyarat

Sebelum memulai, pastikan Anda telah:

Berikan izin

Berikan izin kepada RAM user menggunakan salah satu metode berikut:

  • Metode 1 — Lampirkan kebijakan managed untuk memberikan akses ke semua resource Direct Mail. Pilih metode ini jika RAM user memerlukan akses luas.

  • Metode 2 — Buat kebijakan kustom yang cakupannya terbatas pada API Direct Mail tertentu. Pilih metode ini jika Anda menerapkan prinsip least-privilege dan memerlukan akses detail halus.

Metode 1: Gunakan kebijakan managed

Lampirkan salah satu kebijakan managed berikut ke RAM user:

Policy

Access level

AliyunDirectMailFullAccess

Akses manajemen penuh ke semua resource dan API Direct Mail

AliyunDirectMailReadOnlyAccess

Akses hanya-baca ke resource Direct Mail

image

image

Metode 2: Buat kebijakan kustom

  1. Buka visual editor untuk membuat kebijakan izin.

daaca4387cfc28c02b8bed846c026d2e.png

Atau, buat kebijakan kustom menggunakan JSON editor. Kebijakan berikut memberikan akses ke semua aksi Direct Mail:

    {
        "Version": "1",
        "Statement": [
            {
                "Action": "dm:*",
                "Resource": "*",
                "Effect": "Allow"
            }
        ]
    }

Untuk membatasi akses hanya ke satu API, tentukan API tersebut di bidang Action. Contoh berikut hanya mengizinkan operasi SingleSendMail:

    {
        "Version": "1",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "dm:SingleSendMail"
                ],
                "Resource": [
                    "acs:dm:*:*:*"
                ]
            }
        ]
    }

Untuk detail sintaksis kebijakan, lihat Basic elements of a RAM policy.

  1. Lampirkan kebijakan kustom tersebut ke RAM user.

Pertanyaan umum

Error: kode: 400, Pengguna tidak memiliki otorisasi untuk mengoperasikan resource yang ditentukan.

RAM user tidak memiliki izin yang diperlukan. Gunakan akun primary Anda untuk memberikan izin Direct Mail yang sesuai kepada RAM user—baik berupa kebijakan managed untuk semua resource maupun kebijakan kustom untuk API tertentu. Periksa juga apakah ada kebijakan kustom lain yang menolak akses.

Di konsol, kesalahan ini muncul sebagai "Pengguna tidak diizinkan untuk mengoperasikan sumber daya yang ditentukan."

image