All Products
Search
Document Center

ApsaraVideo Media Processing:Otorisasi RAM

Last Updated:Jul 15, 2026

Resource Access Management (RAM) adalah layanan Alibaba Cloud yang dirancang untuk manajemen identitas pengguna dan kontrol izin akses resource. Melalui RAM, Anda dapat menerapkan prinsip least privilege tanpa perlu membagikan kunci akun Alibaba Cloud Anda kepada pengguna lain. RAM menggunakan kebijakan izin untuk menentukan otorisasi. Topik ini menjelaskan struktur umum kebijakan RAM, serta elemen pernyataan kebijakan (Action, Resource, dan Condition) yang didefinisikan oleh ApsaraVideo Media Processing. untuk kebijakan izin RAM. Kode RAM (RamCode) untuk ApsaraVideo Media Processing. adalah mts , dan granularitas otorisasi yang didukung adalah Resource level. .

Struktur umum kebijakan

Kebijakan izin menggunakan format JSON dengan struktur umum berikut:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

Berikut adalah penjelasan untuk setiap field dalam kebijakan

  • Version: Menentukan nomor versi kebijakan. Nilainya tetap 1.

  • Statement:

    • Effect: Menentukan hasil otorisasi. Nilai yang valid: Allow dan Deny.

    • Action: Menentukan satu atau beberapa operasi yang diizinkan atau ditolak.

    • Resource: Menentukan objek spesifik yang terpengaruh oleh operasi tersebut. Anda dapat menggunakan Alibaba Cloud Resource Names (ARNs) untuk mengidentifikasi resource tertentu.

    • Condition: Menentukan kondisi agar otorisasi berlaku. Field ini bersifat opsional.

      • Condition operator: Menentukan operator kondisional. Setiap jenis kondisi mendukung operator kondisional yang berbeda.

      • Condition_key: Menentukan condition key.

      • Condition_value: Menentukan nilai kondisi.

Action

Tabel berikut mencantumkan action yang didefinisikan oleh ApsaraVideo Media Processing.. Setiap kolom dalam tabel dijelaskan sebagai berikut:

  • Action: Dapat digunakan dalam elemen Action pada pernyataan kebijakan RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dipanggil untuk melakukan action tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan action tersebut. Ini menunjukkan apakah action tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan action tersebut; jika tidak, kebijakan tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan ARN yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ini ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource kebijakan.

  • Condition key: Ditentukan oleh layanan. Kunci ini memungkinkan kontrol yang lebih terperinci, yang berlaku baik untuk action saja maupun untuk action yang terkait dengan resource tertentu. Selain condition key spesifik layanan, Alibaba Cloud menyediakan serangkaian condition key umum yang berlaku di seluruh layanan yang terintegrasi dengan RAM. Untuk informasi lebih lanjut, lihat Common condition keys.

  • Dependent action: Action dependen yang diperlukan untuk menjalankan action tersebut. Agar action dapat dieksekusi dengan sukses, RAM user atau RAM role harus memiliki izin atas semua action dependen tersebut.

Action

API

Level akses

Tipe resource

Condition key

Action dependen

mts:QueryJobList QueryJobList get

*Semua resource.

*

None None
mts:ListJob ListJob get

*Semua resource.

*

None None
mts:CancelJob CancelJob update

*Semua resource.

*

None None
mts:AddTemplate AddTemplate create

*Semua resource.

*

None None
mts:QuerySnapshotJobList QuerySnapshotJobList list

*Semua resource.

*

None None
mts:SubmitTraceExtractJob SubmitTraceExtractJob none

*Semua resource.

*

None None
mts:QueryMediaList QueryMediaList get

*Semua resource.

*

None None
mts:DeleteMediaWorkflow DeleteMediaWorkflow delete

*Semua resource.

*

None None
mts:ListAllMediaBucket ListAllMediaBucket get

*Semua resource.

*

None None
mts:DeletePipeline DeletePipeline delete

*Semua resource.

*

None None
mts:BindInputBucket BindInputBucket

*Semua resource.

*

None None
mts:DeleteWaterMarkTemplate DeleteWaterMarkTemplate delete

*Semua resource.

*

None None
mts:SearchMediaWorkflow SearchMediaWorkflow get

*Semua resource.

*

None None
mts:SubmitSnapshotJob SubmitSnapshotJob create

*Semua resource.

*

None None
mts:QueryIProductionJob QueryIProductionJob get

*Semua resource.

*

None None
mts:SearchPipeline SearchPipeline get

*Semua resource.

*

None None
mts:UnbindOutputBucket UnbindOutputBucket

*Semua resource.

*

None None
mts:QueryAnalysisJobList QueryAnalysisJobList get

*Semua resource.

*

None None
mts:SubmitFpShotJob SubmitFpShotJob

*Semua resource.

*

None None
mts:UpdateMedia UpdateMedia update

*Semua resource.

*

None None
mts:ActivateMediaWorkflow ActivateMediaWorkflow

*Semua resource.

*

None None
mts:AddWaterMarkTemplate AddWaterMarkTemplate create

*Semua resource.

*

None None
mts:SubmitMediaCensorJob SubmitMediaCensorJob none

*Semua resource.

*

None None
mts:QueryMediaWorkflowList QueryMediaWorkflowList get

*Semua resource.

*

None None
mts:UpdateMediaWorkflow UpdateMediaWorkflow update

*Semua resource.

*

None None
mts:SubmitTraceAbJob SubmitTraceAbJob none

*Semua resource.

*

None None
mts:DeleteMediaTag DeleteMediaTag delete

*Semua resource.

*

None None
mts:QueryTraceM3u8Job QueryTraceM3u8Job none

*Semua resource.

*

None None
mts:DeleteTemplate DeleteTemplate delete

*Semua resource.

*

None None
mts:SubmitIProductionJob SubmitIProductionJob

*Semua resource.

*

None None
mts:AddMediaWorkflow AddMediaWorkflow create

*Semua resource.

*

None None
mts:SearchWaterMarkTemplate SearchWaterMarkTemplate get

*Semua resource.

*

None None
mts:UpdatePipeline UpdatePipeline update

*Semua resource.

*

None None
mts:QueryWaterMarkTemplateList QueryWaterMarkTemplateList get

*Semua resource.

*

None None
mts:QueryTraceExtractJob QueryTraceExtractJob none

*Semua resource.

*

None None
mts:SubmitFpDBDeleteJob SubmitFpDBDeleteJob

*Semua resource.

*

None None
mts:SubmitJobs SubmitJobs create

*Semua resource.

*

None None
mts:AddPipeline AddPipeline create

*Semua resource.

*

None None
mts:QueryPipelineList QueryPipelineList get

*Semua resource.

*

None None
mts:QueryFpShotJobList QueryFpShotJobList get

*Semua resource.

*

None None
mts:QueryFpFileDeleteJobList QueryFpFileDeleteJobList get

*Semua resource.

*

None None
mts:SubmitTraceM3u8Job SubmitTraceM3u8Job none

*Semua resource.

*

None None
mts:QueryMediaInfoJobList QueryMediaInfoJobList get

*Semua resource.

*

None None
mts:SubmitAnalysisJob SubmitAnalysisJob create

*Semua resource.

*

None None
mts:UpdateMediaCategory UpdateMediaCategory update

*Semua resource.

*

None None
mts:UpdateWaterMarkTemplate UpdateWaterMarkTemplate update

*Semua resource.

*

None None
mts:UpdateTemplate UpdateTemplate update

*Semua resource.

*

None None
mts:SearchTemplate SearchTemplate get

*Semua resource.

*

None None
mts:SubmitCopyrightJob SubmitCopyrightJob none

*Semua resource.

*

None None
mts:DeactivateMediaWorkflow DeactivateMediaWorkflow

*Semua resource.

*

None None
mts:UnbindInputBucket UnbindInputBucket

*Semua resource.

*

None None
mts:UpdateMediaWorkflowTriggerMode UpdateMediaWorkflowTriggerMode update

*Semua resource.

*

None None
mts:SubmitFpFileDeleteJob SubmitFpFileDeleteJob

*Semua resource.

*

None None
mts:AddMedia AddMedia create

*Semua resource.

*

None None
mts:UpdateMediaPublishState UpdateMediaPublishState update

*Semua resource.

*

None None
mts:CreateFpShotDB CreateFpShotDB create

*Semua resource.

*

None None
mts:QueryMediaWorkflowExecutionList QueryMediaWorkflowExecutionList get

*Semua resource.

*

None None
mts:BindOutputBucket BindOutputBucket

*Semua resource.

*

None None
mts:ListFpShotDB ListFpShotDB get

*Semua resource.

*

None None
mts:ListMediaWorkflowExecutions ListMediaWorkflowExecutions get

*Semua resource.

*

None None
mts:SubmitMediaInfoJob SubmitMediaInfoJob create

*Semua resource.

*

None None
mts:SubmitCopyrightExtractJob SubmitCopyrightExtractJob none

*Semua resource.

*

None None
mts:AddMediaTag AddMediaTag create

*Semua resource.

*

None None
mts:QueryMediaListByURL QueryMediaListByURL get

*Semua resource.

*

None None
mts:QueryMediaCensorJobList QueryMediaCensorJobList get

*Semua resource.

*

None None
mts:DeleteMedia DeleteMedia delete

*Semua resource.

*

None None
mts:UpdateMediaCover UpdateMediaCover update

*Semua resource.

*

None None
mts:QueryCopyrightJob QueryCopyrightJob none

*Semua resource.

*

None None
mts:QueryTemplateList QueryTemplateList get

*Semua resource.

*

None None
mts:QueryFpDBDeleteJobList QueryFpDBDeleteJobList get

*Semua resource.

*

None None
mts:QueryMediaCensorJobDetail QueryMediaCensorJobDetail get

*Semua resource.

*

None None
mts:QueryCopyrightExtractJob QueryCopyrightExtractJob none

*Semua resource.

*

None None
mts:QueryTraceAbJob QueryTraceAbJob none

*Semua resource.

*

None None

Resource

Tabel berikut mencantumkan resource yang ditentukan oleh ApsaraVideo Media Processing.. Tentukan resource tersebut dalam elemen Resource pada pernyataan kebijakan RAM untuk memberikan izin terhadap operasi tertentu. Resource tersebut diidentifikasi secara unik menggunakan ARN dengan format: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:

  • acs: Singkatan dari Alibaba Cloud service, yang menunjukkan cloud publik Alibaba Cloud.

  • {#ramcode}: Kode yang digunakan dalam RAM untuk menunjukkan layanan Alibaba Cloud.

  • {#regionId}: region ID. Jika resource mencakup semua wilayah, atur nilainya menjadi tanda bintang (*).

  • {#accountId}: ID akun Alibaba Cloud. Jika resource mencakup semua akun Alibaba Cloud, atur nilainya menjadi tanda bintang (*).

  • {#resourceType}: Identifier resource yang ditentukan oleh layanan. Mendukung struktur hierarkis, mirip dengan path file. Jika pernyataan mencakup resource global, atur nilainya menjadi tanda bintang (*).

Tipe resource

ARN

Condition

ApsaraVideo Media Processing. tidak mendefinisikan condition key tingkat produk. Namun, Anda dapat menggunakan condition key umum Alibaba Cloud untuk kontrol akses. Untuk informasi lebih lanjut, lihat Common condition keys.

Cara membuat kebijakan RAM kustom?

Anda dapat membuat kebijakan kustom dan memberikannya kepada RAM user, RAM user group, atau RAM role. Untuk caranya, lihat: