All Products
Search
Document Center

Alibaba Cloud DNS:Referensi untuk kebijakan kustom Alibaba Cloud DNS

Last Updated:Apr 25, 2026

Jika kebijakan sistem tidak memenuhi kebutuhan Anda, Anda dapat membuat kebijakan kustom untuk menerapkan prinsip hak istimewa minimal. Kebijakan kustom menyediakan kontrol izin detail halus dan merupakan cara efektif untuk meningkatkan keamanan akses resource. Topik ini menjelaskan berbagai skenario serta memberikan contoh kebijakan untuk penggunaan kebijakan kustom dengan Alibaba Cloud DNS.

Apa itu kebijakan kustom?

Di Resource Access Management (RAM), kebijakan kustom adalah kebijakan yang dapat Anda buat, perbarui, dan hapus selain kebijakan sistem. Anda bertanggung jawab atas pemeliharaan versi kebijakan kustom Anda.

  • Setelah membuat kebijakan kustom, Anda dapat menyambungkannya ke Pengguna RAM, kelompok pengguna, atau Peran RAM. Identitas RAM tersebut kemudian memperoleh izin akses yang ditentukan dalam kebijakan tersebut.

  • Anda dapat menghapus kebijakan kustom. Sebelum menghapusnya, pastikan kebijakan tersebut tidak direferensikan. Jika kebijakan tersebut direferensikan, Anda harus mencabut izin dalam catatan referensinya.

  • Kebijakan kustom mendukung Pengendalian versi. Anda dapat mengelola versi kebijakan kustom menggunakan fitur versioning RAM.

Dokumen operasi

Skema umum dan contoh kebijakan kustom

Contoh 1: Kelola izin untuk resolusi DNS otoritatif suatu nama domain

Berikan izin kepada Pengguna RAM untuk melihat dan mengedit nama domain serta mengelola Rekaman DNS pada halaman Authoritative Zone di Konsol Alibaba Cloud DNS.

{
    "Version": "1",
    "Statement": [
        {
            "Action": "alidns:*",
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": "ram:CreateServiceLinkedRole",
            "Resource": "*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": [
                        "alidns.aliyuncs.com",
                        "gtm.aliyuncs.com"
                    ]
                }
            }
        }
    ]
}

Contoh 2: Berikan izin read-only untuk resolusi DNS otoritatif suatu nama domain

Berikan izin read-only kepada Pengguna RAM untuk melihat nama domain dan Rekaman DNS pada halaman Authoritative Zone di Konsol Alibaba Cloud DNS. Pengguna tidak dapat mengedit atau memodifikasinya.

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "alidns:Describe*",
                "alidns:Get*",
                "alidns:List*",
                "alidns:Query*",
                "alidns:Check*",
                "alidns:Search*",
                "alidns:ValidateDomainCanAdd"
            ],
            "Resource": "*",
            "Effect": "Allow"
        }
    ]
}

Contoh 3: Berikan izin kepada RAM user untuk mengelola Rekaman DNS suatu nama domain

  1. Pada bidang Action, tentukan operasi yang dapat dilakukan oleh Pengguna RAM, seperti menambah, memodifikasi, dan menghapus Rekaman DNS.

  2. Pada bidang Resource, tentukan nama domain yang dapat dikelola. Hal ini membatasi operasi yang diizinkan hanya pada resource yang ditentukan.

  3. Sambungkan kebijakan tersebut ke Pengguna RAM yang ditentukan.

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "alidns:AddDomainRecord",
        "alidns:DeleteDomainRecord",
        "alidns:DeleteSubDomainRecords",
        "alidns:UpdateDomainRecord",
        "alidns:UpdateDomainRecordsTTL",
        "alidns:CreateAlidnsLineRecordSet"
      ],
      "Resource": [
        "acs:alidns:*:1413397765616316:domain/your-domainname"
      ]
    }
  ]
}

Catatan: Izin hanya dapat diberikan pada tingkat granularitas nama domain. Jika Anda ingin Pengguna RAM mengelola Rekaman DNS untuk subdomain tertentu, seperti demo.example.com, alih-alih seluruh domain example.com, Anda harus menambahkan demo.example.com sebagai subdomain independen. Untuk informasi lebih lanjut, lihat Manajemen subdomain. Setelah itu, Anda dapat memberikan izin menggunakan metode yang dijelaskan di atas.

Referensi otorisasi

Untuk menggunakan kebijakan kustom, Anda harus memahami kebutuhan kontrol izin Anda serta informasi otorisasi untuk Alibaba Cloud DNS. Untuk informasi lebih lanjut, lihat Informasi otorisasi.