All Products
Search
Document Center

Alibaba Cloud DNS:Referensi kebijakan kustom PrivateZone

Last Updated:May 25, 2026

Jika kebijakan sistem tidak memenuhi kebutuhan Anda, Anda dapat membuat kebijakan kustom untuk menerapkan prinsip hak istimewa minimal. Kebijakan kustom menyediakan kontrol izin detail halus dan merupakan cara efektif untuk meningkatkan keamanan akses resource. Topik ini menjelaskan skenario penggunaan serta memberikan contoh kebijakan kustom untuk PrivateZone.

Apa itu kebijakan kustom

Dalam Resource Access Management (RAM), kebijakan kustom adalah kebijakan yang dapat Anda buat, perbarui, dan hapus untuk melengkapi kebijakan sistem. Anda bertanggung jawab atas pemeliharaan versi kebijakan kustom tersebut.

  • Setelah membuat kebijakan kustom, Anda dapat menyambungkannya ke RAM user, kelompok pengguna, atau RAM role. Identitas RAM tersebut kemudian memperoleh izin akses yang ditentukan dalam kebijakan tersebut.

  • Anda dapat menghapus kebijakan kustom. Sebelum menghapusnya, pastikan kebijakan tersebut tidak direferensikan. Jika masih direferensikan, Anda harus terlebih dahulu mencabut izin dari entitas yang mereferensikannya.

  • Kebijakan kustom mendukung Pengendalian versi. Anda dapat mengelola versi kebijakan kustom menggunakan fitur manajemen versi RAM.

Dokumentasi operasi

Skenario umum dan contoh kebijakan kustom

Contoh 1: Izin untuk mengelola rekaman DNS

Misalnya, Anda ingin memberikan izin kepada RAM user untuk mengubah status rekaman DNS pada nama domain tertentu, sehingga pengguna dapat menjeda dan mengaktifkan rekaman DNS tersebut. Anda juga ingin memastikan bahwa pengguna memiliki izin read-only untuk semua fitur lainnya.

{
    "Version": "1",
    "Statement": [
        { 
          "Action": [
          "pvtz:SetZoneRecordStatus"
          ],
            "Resource": "*",
            "Effect": "Allow"
         },
         {
         
            "Action": [
                "pvtz:Search*",
                "pvtz:read",
                "pvtz:Describe*"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": "vpc:DescribeVpcs",
            "Resource": "*",
            "Effect": "Allow"
        }
    ]
}

Contoh 2: Izin untuk mengelola cakupan nama domain

Misalnya, Anda ingin memberikan izin kepada RAM user untuk mengubah cakupan nama domain tertentu, sehingga pengguna dapat mengubah VPC tempat nama domain berlaku. Anda juga ingin memastikan bahwa pengguna memiliki izin read-only untuk semua fitur lainnya.

{
    "Version": "1",
    "Statement": [
    { 
          "Action": [
          "pvtz:BindZoneVpc"
          ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "pvtz:Search*",
                "pvtz:read",
                "pvtz:Describe*"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": "vpc:DescribeVpcs",
            "Resource": "*",
            "Effect": "Allow"
        }
        
    ]
}

Referensi informasi otorisasi

Untuk menggunakan kebijakan kustom, Anda harus memahami kebutuhan pengelolaan izin dan informasi otorisasi untuk PrivateZone. Untuk informasi selengkapnya, lihat Authorization Information.