全部产品
Search
文档中心

:Contoh cara memberi otorisasi kepada pengguna RAM untuk mengaktifkan DCDN dan memodifikasi konfigurasi

更新时间:Jul 02, 2025

Secara default, pengguna baru Resource Access Management (RAM) tidak memiliki izin untuk mengaktifkan Alibaba Cloud Dynamic Content Delivery Network (DCDN) atau mengubah metode penagihan DCDN. Untuk mengaktifkan DCDN atau mengubah metode penagihan DCDN, Anda harus masuk ke Konsol RAM dan memberikan izin kepada pengguna RAM.

Prasyarat

Pengguna RAM telah dibuat. Jika belum membuat pengguna RAM, ikuti petunjuk di Buat Pengguna RAM.

Informasi latar belakang

RAM adalah layanan Alibaba Cloud yang digunakan untuk mengelola identitas pengguna dan izin akses sumber daya. RAM mendukung kebijakan sistem dan kebijakan kustom. Anda dapat menggunakan kebijakan sistem untuk memberikan izin penuh (termasuk aktivasi layanan dan modifikasi konfigurasi) pada DCDN kepada pengguna RAM. Anda juga dapat menggunakan kebijakan kustom untuk memberikan izin lebih spesifik, seperti mengaktifkan DCDN atau memodifikasi konfigurasi.

  • Kebijakan Sistem

    Kebijakan sistem dikonfigurasi dan disediakan oleh Alibaba Cloud. Anda tidak dapat memodifikasi kebijakan ini. Kebijakan sistem memberikan izin penuh pada DCDN, termasuk aktivasi layanan dan modifikasi konfigurasi. Proses pemberian izin dengan kebijakan sistem hanya memerlukan beberapa langkah.

  • Kebijakan Kustom

    Anda dapat membuat atau memodifikasi kebijakan kustom untuk menerapkan kontrol izin yang lebih rinci. Sebagai contoh, Anda dapat memberikan izin kepada pengguna RAM untuk mengaktifkan DCDN atau memodifikasi konfigurasi secara terpisah.

Ruang lingkup izin

Tabel berikut menjelaskan ruang lingkup izin yang dapat diberikan kepada pengguna RAM. Contohnya, Anda dapat memberikan izin kepada pengguna RAM untuk mengaktifkan DCDN atau memodifikasi konfigurasi.

Catatan

Dalam topik ini, modifikasi konfigurasi merujuk pada perubahan metode penagihan.

Izin

Deskripsi

Referensi

Izin Penuh (Termasuk Aktivasi Layanan dan Modifikasi Konfigurasi)

Izin penuh pada DCDN, seperti mengonfigurasi kebijakan cache dan Pengaturan kembali ke asal, mengaktifkan DCDN, serta mengubah metode penagihan.

Contoh 1: Lampirkan Kebijakan Sistem ke Pengguna RAM (Termasuk Aktivasi Layanan dan Modifikasi Konfigurasi)

Izin Penuh (Tidak Termasuk Aktivasi Layanan)

Izin penuh pada DCDN, seperti mengonfigurasi kebijakan cache dan Pengaturan kembali ke asal serta mengubah metode penagihan. Izin untuk mengaktifkan DCDN tidak termasuk.

Contoh 2: Lampirkan Kebijakan Kustom ke Pengguna RAM (Termasuk Aktivasi Layanan atau Modifikasi Konfigurasi)

Izin Penuh (Tidak Termasuk Modifikasi Konfigurasi)

Izin penuh pada DCDN, seperti mengonfigurasi kebijakan cache dan Pengaturan kembali ke asal serta mengaktifkan DCDN. Izin untuk mengubah metode penagihan tidak termasuk.

Hanya Izin Aktivasi Layanan

Hanya izin untuk mengaktifkan DCDN.

Hanya Izin Modifikasi Konfigurasi

Hanya izin untuk mengubah metode penagihan.

Hanya Izin Aktivasi Layanan dan Modifikasi Konfigurasi

Hanya izin untuk mengaktifkan DCDN dan mengubah metode penagihan.

Contoh 3: Lampirkan Kebijakan Kustom ke Pengguna RAM (Hanya Aktivasi Layanan dan Modifikasi Konfigurasi)

Izin Penuh (Tidak Termasuk Aktivasi Layanan dan Modifikasi Konfigurasi)

Izin penuh pada DCDN, seperti mengonfigurasi kebijakan cache dan Pengaturan kembali ke asal. Izin untuk mengaktifkan DCDN dan mengubah metode penagihan tidak termasuk.

Contoh 4: Lampirkan Kebijakan Kustom ke Pengguna RAM (Tidak Termasuk Aktivasi Layanan dan Modifikasi Konfigurasi)

Contoh 1: Lampirkan kebijakan sistem ke pengguna RAM (termasuk aktivasi layanan dan modifikasi konfigurasi)

  1. Masuk ke Konsol RAM.

  2. Di panel navigasi sebelah kiri, pilih Identities > Users.

  3. Di halaman Users, temukan pengguna RAM yang diperlukan, lalu klik Add Permissions di kolom Actions.

    image

    Anda juga dapat memilih beberapa pengguna RAM dan klik Add Permissions di bagian bawah halaman untuk memberikan izin kepada pengguna RAM sekaligus.

  4. Di panel Add Permissions, konfigurasikan parameter yang diperlukan.

    Grant permissions

    1. Di bagian Ruang Lingkup Otorisasi, pilih Account.

      Catatan

      Jika ingin memberikan izin kepada pengguna RAM untuk mengaktifkan DCDN dan memodifikasi konfigurasi, Anda harus mengotorisasi Akun Alibaba Cloud tempat pengguna RAM tersebut berada. Jika memilih ResourceGroup, izin untuk mengaktifkan DCDN dan memodifikasi konfigurasi tidak akan berlaku untuk pengguna RAM.

    2. Pilih System Policy.

    3. Masukkan DCDN di kotak pencarian. Semua kebijakan sistem yang terkait dengan DCDN akan ditampilkan.

    4. Klik AliyunDCDNFullAccess untuk menambahkan kebijakan ke daftar Selected.

  5. Klik Grant permissions.

  6. Klik Close.

Contoh 2: Lampirkan kebijakan kustom ke pengguna RAM (termasuk aktivasi layanan atau modifikasi konfigurasi)

  1. Buat kebijakan kustom.

    1. Masuk ke Konsol RAM.

    2. Di panel navigasi sebelah kiri, pilih Permissions > Policies.

    3. Klik Create Policy.

    4. Klik tab JSON dan konfigurasikan kebijakan kustom.

      Gambar 1 JSONJSON

      Blok kode berikut menunjukkan isi dari kebijakan kustom:

      Izin penuh (tidak termasuk aktivasi layanan)

      {
          "Version": "1",
          "Statement": [
              {
                  "Action": "dcdn:*",
                  "Resource": "*",
                  "Effect": "Allow"
              },
              {
                  "Action": [
                      "dcdn:OpenDcdnService"
                  ],
                  "Resource": "*",
                  "Effect": "Deny"
              },
              {
                  "Action": "ram:CreateServiceLinkedRole",
                  "Resource": "*",
                  "Effect": "Allow",
                  "Condition": {
                      "StringEquals": {
                          "ram:ServiceName": [
                              "logdelivery.dcdn.aliyuncs.com"
                          ]
                      }
                  }
              }
          ]
      }

      Izin penuh (tidak termasuk modifikasi konfigurasi)

      {
          "Version": "1",
          "Statement": [
              {
                  "Action": "dcdn:*",
                  "Resource": "*",
                  "Effect": "Allow"
              },
              {
                  "Action": [
                      "dcdn:ModifyDcdnService"
                  ],
                  "Resource": "*",
                  "Effect": "Deny"
              },
              {
                  "Action": "ram:CreateServiceLinkedRole",
                  "Resource": "*",
                  "Effect": "Allow",
                  "Condition": {
                      "StringEquals": {
                          "ram:ServiceName": [
                              "logdelivery.dcdn.aliyuncs.com"
                          ]
                      }
                  }
              }
          ]
      }

      Hanya izin aktivasi layanan

      {
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": [
                      "dcdn:OpenDcdnService"
                  ],
                  "Resource": "*"
              }
          ],
          "Version": "1"
      }

      Hanya izin modifikasi konfigurasi

      {
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": [
                      "dcdn:ModifyDcdnService"
                  ],
                  "Resource": "*"
              }
          ],
          "Version": "1"
      }
    5. Klik OK. Di halaman yang muncul, konfigurasikan parameter Name dan Description untuk kebijakan tersebut.

      Gambar 2 Informasi DasarBasic information

      Parameter

      Deskripsi

      Name

      Masukkan nama untuk kebijakan kustom. Dalam contoh ini, AliyunDcdntest digunakan.

      Description

      Masukkan deskripsi untuk kebijakan kustom. Parameter ini opsional.

    6. Periksa dan optimalkan isi dari kebijakan kustom.

      • Opsional: Optimasi Lanjutan

        Anda dapat mengarahkan pointer ke Optional advanced optimize dan klik Perform. Sistem melakukan operasi berikut selama optimasi lanjutan:

        • Membagi sumber daya atau kondisi yang tidak kompatibel dengan tindakan.

        • Mengurangi jumlah sumber daya.

        • Menghapus duplikat atau menggabungkan pernyataan kebijakan.

    7. Klik OK.

  2. Berikan izin yang diperlukan kepada pengguna RAM yang Anda gunakan.

    1. Masuk ke Konsol RAM.

    2. Di panel navigasi sebelah kiri, pilih Identities > Users.

    3. Di halaman Pengguna, temukan pengguna RAM yang ingin Anda berikan izin dan klik Add Permissions di kolom Actions.

      1

    4. Di panel Grant Permissions, konfigurasikan parameter yang diperlukan.

      Add permissions 01

      Parameter

      Deskripsi

      Authorized Scope

      Pilih Account.

      Catatan

      Jika Anda ingin memberikan izin kepada pengguna RAM untuk mengaktifkan DCDN dan memodifikasi konfigurasi, Anda harus mengotorisasi Akun Alibaba Cloud tempat pengguna RAM tersebut berada. Jika Anda memilih ResourceGroup, izin untuk mengaktifkan DCDN dan memodifikasi konfigurasi tidak akan berlaku untuk pengguna RAM.

      Principal

      Pengguna RAM saat ini dipilih secara otomatis.

      Select Policy

      Klik Custom Policy. Masukkan nama kebijakan kustom yang Anda buat di Langkah 1. Dalam contoh ini, nama kebijakan kustom adalah AliyunDcdntest. Setelah sistem menampilkan kebijakan kustom, klik nama kebijakan kustom untuk menambahkan kebijakan ke daftar Selected.

    5. Klik Grant permissions.

    6. Klik Close.

Contoh 3: Lampirkan kebijakan kustom ke pengguna RAM (hanya aktivasi layanan dan modifikasi konfigurasi)

  1. Buat kebijakan kustom.

    1. Masuk ke Konsol RAM.

    2. Di panel navigasi sebelah kiri, pilih Permissions > Policies.

    3. Klik Create Policy.

    4. Klik tab JSON dan konfigurasikan kebijakan kustom.

      Gambar 3 JSONJSON

      Blok kode berikut menunjukkan isi dari kebijakan kustom:

      {
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": [
                      "dcdn:OpenDcdnService",
                       "dcdn:ModifyDcdnService"
                  ],
                  "Resource": "*"
              }
          ],
          "Version": "1"
      }
    5. Klik OK. Di halaman yang muncul, konfigurasikan parameter Name dan Description untuk kebijakan tersebut.

      Gambar 4 Informasi DasarBasic information

      Parameter

      Deskripsi

      Name

      Masukkan nama untuk kebijakan kustom. Dalam contoh ini, AliyunDcdntest digunakan.

      Description

      Masukkan deskripsi untuk kebijakan kustom. Parameter ini opsional.

    6. Periksa dan optimalkan isi dari kebijakan kustom.

      Opsional: Optimasi Lanjutan

      Anda dapat mengarahkan pointer ke Optional advanced optimize dan klik Perform. Sistem melakukan operasi berikut selama optimasi lanjutan:

      • Membagi sumber daya atau kondisi yang tidak kompatibel dengan tindakan.

      • Mengurangi jumlah sumber daya.

      • Menghapus duplikat atau menggabungkan pernyataan kebijakan.

    7. Klik OK.

  2. Berikan izin yang diperlukan kepada pengguna RAM yang Anda gunakan.

    1. Masuk ke Konsol RAM.

    2. Di panel navigasi sebelah kiri, pilih Identities > Users.

    3. Di halaman Pengguna, temukan pengguna RAM yang ingin Anda berikan izin dan klik Add Permissions di kolom Actions.

      1

    4. Di panel Grant Permissions, konfigurasikan parameter yang diperlukan.

      Add permissions 01

      Parameter

      Deskripsi

      Authorized Scope

      Pilih Account.

      Catatan

      Jika Anda ingin memberikan izin kepada pengguna RAM untuk mengaktifkan DCDN dan memodifikasi konfigurasi, Anda harus mengotorisasi Akun Alibaba Cloud tempat pengguna RAM tersebut berada. Jika Anda memilih ResourceGroup, izin untuk mengaktifkan DCDN dan memodifikasi konfigurasi tidak akan berlaku untuk pengguna RAM.

      Principal

      Pengguna RAM saat ini dipilih secara otomatis.

      Select Policy

      Klik Custom Policy. Masukkan nama kebijakan kustom yang Anda buat di Langkah 1. Dalam contoh ini, nama kebijakan kustom adalah AliyunDcdntest. Setelah sistem menampilkan kebijakan kustom, klik nama kebijakan kustom untuk menambahkan kebijakan ke daftar Selected.

    5. Klik Grant permissions.

    6. Klik Close.

Contoh 4: Lampirkan kebijakan kustom ke pengguna RAM (tidak termasuk aktivasi layanan dan modifikasi konfigurasi)

  1. Buat kebijakan kustom.

    1. Masuk ke Konsol RAM.

    2. Di panel navigasi sebelah kiri, pilih Permissions > Policies.

    3. Klik Create Policy.

    4. Klik tab JSON dan konfigurasikan kebijakan kustom.

      JSON

      Blok kode berikut menunjukkan isi dari kebijakan kustom:

      {
          "Version": "1",
          "Statement": [
              {
                  "Action": "dcdn:*",
                  "Resource": "*",
                  "Effect": "Allow"
              },
              {
                  "Action": [
                      "dcdn:ModifyDcdnService",
                      "dcdn:OpenDcdnService"
                  ],
                  "Resource": "*",
                  "Effect": "Deny"
              },
              {
                  "Action": "ram:CreateServiceLinkedRole",
                  "Resource": "*",
                  "Effect": "Allow",
                  "Condition": {
                      "StringEquals": {
                          "ram:ServiceName": [
                              "logdelivery.dcdn.aliyuncs.com"
                          ]
                      }
                  }
              }
          ]
      }
    5. Klik OK. Di halaman yang muncul, konfigurasikan parameter Name dan Description untuk kebijakan tersebut.

      Gambar 5 Informasi DasarBasic information

      Parameter

      Deskripsi

      Name

      Masukkan nama untuk kebijakan kustom. Dalam contoh ini, AliyunDcdntest digunakan.

      Description

      Masukkan deskripsi untuk kebijakan kustom. Parameter ini opsional.

    6. Periksa dan optimalkan isi dari kebijakan kustom.

      Opsional: Optimasi Lanjutan

      Anda dapat mengarahkan pointer ke Optional advanced optimize dan klik Perform. Sistem melakukan operasi berikut selama optimasi lanjutan:

      • Membagi sumber daya atau kondisi yang tidak kompatibel dengan tindakan.

      • Mengurangi jumlah sumber daya.

      • Menghapus duplikat atau menggabungkan pernyataan kebijakan.

    7. Klik OK.

  2. Berikan izin yang diperlukan kepada pengguna RAM yang Anda gunakan.

    1. Masuk ke Konsol RAM.

    2. Di panel navigasi sebelah kiri, pilih Identities > Users.

    3. Di halaman Pengguna, temukan pengguna RAM yang ingin Anda berikan izin dan klik Add Permissions di kolom Actions.

      1

    4. Di panel Grant Permissions, konfigurasikan parameter yang diperlukan.

      Add permissions 01

      Parameter

      Deskripsi

      Authorized Scope

      Pilih Account.

      Catatan

      Jika Anda ingin memberikan izin kepada pengguna RAM untuk mengaktifkan DCDN dan memodifikasi konfigurasi, Anda harus mengotorisasi Akun Alibaba Cloud tempat pengguna RAM tersebut berada. Jika Anda memilih ResourceGroup, izin untuk mengaktifkan DCDN dan memodifikasi konfigurasi tidak akan berlaku untuk pengguna RAM.

      Principal

      Pengguna RAM saat ini dipilih secara otomatis.

      Select Policy

      Klik Custom Policy. Masukkan nama kebijakan kustom yang Anda buat di Langkah 1. Dalam contoh ini, nama kebijakan kustom adalah AliyunDcdntest. Setelah sistem menampilkan kebijakan kustom, klik nama kebijakan kustom untuk menambahkan kebijakan ke daftar Selected.

    5. Klik Grant permissions.

    6. Klik Close.