All Products
Search
Document Center

EventBridge:Otorisasi RAM

Last Updated:Jul 15, 2026

Resource Access Management (RAM) adalah layanan Alibaba Cloud yang dirancang untuk manajemen identitas pengguna dan kontrol izin akses resource. Melalui RAM, Anda dapat menerapkan prinsip least privilege tanpa perlu membagikan kunci akun Alibaba Cloud Anda kepada pengguna lain. RAM menggunakan kebijakan izin untuk menentukan otorisasi. Topik ini menjelaskan struktur umum kebijakan RAM, serta elemen pernyataan kebijakan (Action, Resource, dan Condition) yang didefinisikan oleh Event bus. untuk kebijakan izin RAM. Kode RAM (RamCode) untuk Event bus. adalah eventbridge , dan granularitas otorisasi yang didukung adalah Tingkat resource. .

Struktur umum kebijakan

Kebijakan izin menggunakan format JSON dengan struktur umum berikut:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

Berikut adalah penjelasan untuk setiap field dalam kebijakan

  • Version: Menentukan nomor versi kebijakan. Nilainya tetap 1.

  • Statement:

    • Effect: Menentukan hasil otorisasi. Nilai yang valid: Allow dan Deny.

    • Action: Menentukan satu atau beberapa operasi yang diizinkan atau ditolak.

    • Resource: Menentukan objek spesifik yang terpengaruh oleh operasi tersebut. Anda dapat menggunakan Alibaba Cloud Resource Names (ARNs) untuk mengidentifikasi resource tertentu.

    • Condition: Menentukan kondisi agar otorisasi berlaku. Field ini bersifat opsional.

      • Condition operator: Menentukan operator kondisional. Setiap jenis kondisi mendukung operator kondisional yang berbeda.

      • Condition_key: Menentukan condition key.

      • Condition_value: Menentukan nilai kondisi.

Action

Tabel berikut mencantumkan action yang didefinisikan oleh Event bus.. Setiap kolom dalam tabel dijelaskan sebagai berikut:

  • Action: Dapat digunakan dalam elemen Action pada pernyataan kebijakan RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dipanggil untuk melakukan action tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan action tersebut. Ini menunjukkan apakah action tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan action tersebut; jika tidak, kebijakan tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan ARN yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ini ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource kebijakan.

  • Condition key: Ditentukan oleh layanan. Kunci ini memungkinkan kontrol yang lebih terperinci, yang berlaku baik untuk action saja maupun untuk action yang terkait dengan resource tertentu. Selain condition key spesifik layanan, Alibaba Cloud menyediakan serangkaian condition key umum yang berlaku di seluruh layanan yang terintegrasi dengan RAM. Untuk informasi lebih lanjut, lihat Common condition keys.

  • Dependent action: Action dependen yang diperlukan untuk menjalankan action tersebut. Agar action dapat dieksekusi dengan sukses, RAM user atau RAM role harus memiliki izin atas semua action dependen tersebut.

Action

API

Level akses

Tipe resource

Condition key

Action dependen

eventbridge:CreateEventSource CreateEventSource create

*EventSource

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/eventsource/*

None None
eventbridge:CreateAgent CreateAgent create

*Semua resource.

*

None None
eventbridge:GetCatalog GetCatalog get

*Catalog

acs:eventbridge:{#regionId}:{#accountId}:catalog/{#Catalog}

None None
eventbridge:GetRule GetRule get

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

None None
eventbridge:GetTable GetTable get

*Table

acs:eventbridge:{#regionId}:{#accountId}:table/{#TableId}

None None
eventbridge:UpdateNamespace UpdateNamespace update

*Namespace

acs:eventbridge:{#regionId}:{#accountId}:namespace/{#NamespaceId}

None None
eventbridge:DeleteApiDestination DeleteApiDestination delete

*ApiDestination

acs:eventbridge:{#regionId}:{#accountId}:apidestination/{#ApiDestinationName}

None None
eventbridge:GetApiDestination GetApiDestination get

*ApiDestination

acs:eventbridge:{#regionId}:{#accountId}:apidestination/{#ApiDestinationName}

None None
eventbridge:CreateTable CreateTable create

*Table

acs:eventbridge:{#regionId}:{#accountId}:table/{#TableId}

None None
eventbridge:EnableRule EnableRule update

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

None None
eventbridge:CreateRule CreateRule create

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

None None
eventbridge:DeleteConnection DeleteConnection delete

*Connection

acs:eventbridge:{#regionId}:{#accountId}:connection/{#ConnectionName}

None None
eventbridge:DeleteEventStreaming DeleteEventStreaming delete

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}

None None
eventbridge:CreateEventStreaming CreateEventStreaming create

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}

None None
eventbridge:QueryEventTraces QueryEventTraces get

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}

None None
eventbridge:UpdateEventStreamingBusinessOption UpdateEventStreamingBusinessOption update

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}

None None
eventbridge:UpdateConnection UpdateConnection update

*Connection

acs:eventbridge:{#regionId}:{#accountId}:connection/{#ConnectionName}

None None
eventbridge:GetAgent GetAgent get

*Semua resource.

*

None None
eventbridge:ListUserDefinedEventSources ListUserDefinedEventSources get

*EventSource

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/eventsource/*

None None
eventbridge:UpdateApiDestination UpdateApiDestination update

*ApiDestination

acs:eventbridge:{#regionId}:{#accountId}:apidestination/{#ApiDestinationName}

None None
eventbridge:CreateServiceLinkedRoleForProduct CreateServiceLinkedRoleForProduct none

*Semua resource.

*

None None
eventbridge:QueryAskLumaLog QueryAskLumaLog get

*Semua resource.

*

None None
eventbridge:UpdateEventStreaming UpdateEventStreaming update

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}

None None
eventbridge:ListConnections ListConnections get

*Connection

acs:eventbridge:{#regionId}:{#accountId}:connection/*

None None
eventbridge:StartEventStreaming StartEventStreaming update

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}

None None
eventbridge:CreateApiDestination CreateApiDestination create

*ApiDestination

acs:eventbridge:{#regionId}:{#accountId}:apidestination/{#ApiDestinationName}

None None
eventbridge:GetConnection GetConnection get

*Connection

acs:eventbridge:{#regionId}:{#accountId}:connection/{#ConnectionName}

None None
eventbridge:UpdateEventSource UpdateEventSource update

*EventSource

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/eventsource/{#EventSourceName}

None None
eventbridge:QueryEventHouse QueryEventHouse list

*Table

acs:eventbridge:{#regionId}:{#accountId}:table/{#TableId}

None None
eventbridge:UpdateAgent UpdateAgent get

*Semua resource.

*

None None
eventbridge:CreateConnection CreateConnection create

*Connection

acs:eventbridge:{#regionId}:{#accountId}:connection/*

None None
eventbridge:DeleteAgent DeleteAgent delete

*Semua resource.

*

None None
eventbridge:AskLuma AskLuma get

*Semua resource.

*

None None
eventbridge:CreateEventBus CreateEventBus create

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/*

None None
eventbridge:ListCatalogs ListCatalogs list

*Catalog

acs:eventbridge:{#regionId}:{#accountId}:catalog/*

None None
eventbridge:QueryTracedEventByEventId QueryTracedEventByEventId get

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}

None None
eventbridge:TestEventSourceConfig TestEventSourceConfig create

*Semua resource.

*

None None
eventbridge:UpdateEventBus UpdateEventBus update

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}

None None
eventbridge:CreateNamespace CreateNamespace create

*Namespace

acs:eventbridge:{#regionId}:{#accountId}:namespace/{#NamespaceId}

None None
eventbridge:DeleteNamespace DeleteNamespace delete

*Namespace

acs:eventbridge:{#regionId}:{#accountId}:namespace/{#NamespaceId}

None None
eventbridge:EventCenterQueryEvents EventCenterQueryEvents get

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#eventbus}

None None
eventbridge:QueryEvent QueryEvent get

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}

None None
eventbridge:DiscoverEventSource DiscoverEventSource create

*Semua resource.

*

None None
eventbridge:UpdateRule UpdateRule update

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

None None
eventbridge:ListNamespaces ListNamespaces list

*Namespace

acs:eventbridge:{#regionId}:{#accountId}:namespace/*

None None
eventbridge:ListTargets ListTargets list

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

None None
eventbridge:DeleteRule DeleteRule delete

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

None None
eventbridge:QueryTracedEvents QueryTracedEvents get

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}

None None
eventbridge:PollAskResult PollAskResult get

*Semua resource.

*

None None
eventbridge:ListAgents ListAgents list

*Semua resource.

*

None None
eventbridge:DeleteTable DeleteTable delete

*Table

acs:eventbridge:{#regionId}:{#accountId}:table/{#TableId}

None None
eventbridge:GetNamespace GetNamespace get

*Namespace

acs:eventbridge:{#regionId}:{#accountId}:namespace/{#NamespaceId}

None None
eventbridge:PutTargets PutTargets update

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

None None
eventbridge:DisableRule DisableRule update

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

None None
eventbridge:DeleteEventSource DeleteEventSource delete

*EventSource

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/eventsource/{#EventSourceName}

None None
eventbridge:ListTables ListTables list

*Table

acs:eventbridge:{#regionId}:{#accountId}:table/{#TableId}

None None
eventbridge:ListEventStreamings ListEventStreamings list

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/*

None None
eventbridge:ListEventBuses ListEventBuses get

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/*

None None
eventbridge:ListRules ListRules get

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/*

None None
eventbridge:DeleteEventBus DeleteEventBus delete

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}

None None
eventbridge:DeleteTargets DeleteTargets delete

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

None None
eventbridge:GetEventStreaming GetEventStreaming get

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}

None None
eventbridge:CheckServiceLinkedRoleForProduct CheckServiceLinkedRoleForProduct none

*Semua resource.

*

None None
eventbridge:GetEventBus GetEventBus get

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}

None None
eventbridge:PauseEventStreaming PauseEventStreaming update

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}

None None
eventbridge:ListApiDestinations ListApiDestinations list

*ApiDestination

acs:eventbridge:{#regionId}:{#accountId}:apidestination/*

None None
eventbridge:UpdateTable UpdateTable create

*Table

acs:eventbridge:{#regionId}:{#accountId}:table/{#TableId}

None None

Resource

Tabel berikut mencantumkan resource yang ditentukan oleh Event bus.. Tentukan resource tersebut dalam elemen Resource pada pernyataan kebijakan RAM untuk memberikan izin terhadap operasi tertentu. Resource tersebut diidentifikasi secara unik menggunakan ARN dengan format: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:

  • acs: Singkatan dari Alibaba Cloud service, yang menunjukkan cloud publik Alibaba Cloud.

  • {#ramcode}: Kode yang digunakan dalam RAM untuk menunjukkan layanan Alibaba Cloud.

  • {#regionId}: region ID. Jika resource mencakup semua wilayah, atur nilainya menjadi tanda bintang (*).

  • {#accountId}: ID akun Alibaba Cloud. Jika resource mencakup semua akun Alibaba Cloud, atur nilainya menjadi tanda bintang (*).

  • {#resourceType}: Identifier resource yang ditentukan oleh layanan. Mendukung struktur hierarkis, mirip dengan path file. Jika pernyataan mencakup resource global, atur nilainya menjadi tanda bintang (*).

Tipe resource

ARN

EventSource
  • acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/eventsource/*
  • acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/eventsource/{#EventSourceName}
Catalog
  • acs:eventbridge:{#regionId}:{#accountId}:catalog/{#Catalog}
  • acs:eventbridge:{#regionId}:{#accountId}:catalog/*
Rule
  • acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}
  • acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/*
Table
  • acs:eventbridge:{#regionId}:{#accountId}:table/{#TableId}
Namespace
  • acs:eventbridge:{#regionId}:{#accountId}:namespace/{#NamespaceId}
  • acs:eventbridge:{#regionId}:{#accountId}:namespace/*
ApiDestination
  • acs:eventbridge:{#regionId}:{#accountId}:apidestination/{#ApiDestinationName}
  • acs:eventbridge:{#regionId}:{#accountId}:apidestination/*
Connection
  • acs:eventbridge:{#regionId}:{#accountId}:connection/{#ConnectionName}
  • acs:eventbridge:{#regionId}:{#accountId}:connection/*
EventStreaming
  • acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}
  • acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/*
EventBus
  • acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}
  • acs:eventbridge:{#regionId}:{#accountId}:eventbus/*
  • acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#eventbus}
Agent
  • acs:eventbridge:{#regionId}:{#accountId}:agent/*
Schema
  • acs:eventbridge:{#regionId}:{#accountId}:*

Condition

Tabel berikut mencantumkan condition key tingkat produk yang didefinisikan oleh Event bus.. Anda juga dapat menggunakan Common condition keys dari Alibaba Cloud. Tentukan kunci-kunci ini dalam elemen Condition pada pernyataan kebijakan RAM untuk menetapkan aturan otorisasi yang lebih terperinci. Dalam condition key, tentukan nilai kondisi dalam elemen Condition_value pada kebijakan.

Setiap condition key memiliki tipe data tertentu, seperti string, number, Boolean, atau alamat IP. Tipe data tersebut menentukan operator kondisional mana yang dapat digunakan untuk membandingkan nilai permintaan dengan nilai kebijakan. Anda harus menentukan operator kondisional yang kompatibel dengan tipe data condition key tersebut. Operator yang tidak sesuai akan membuat kebijakan tidak berlaku. Lihat Condition operator untuk kombinasi yang valid.

Condition key

Deskripsi

Tipe data

acs:ResourceTag acs:ResourceTag. String
acs:RequestTag acs:RequestTag. String
acs:ResourceGroupId acs:ResourceGroupId.

Cara membuat kebijakan RAM kustom?

Anda dapat membuat kebijakan kustom dan memberikannya kepada RAM user, RAM user group, atau RAM role. Untuk caranya, lihat: