全部产品
Search
文档中心

Resource Access Management:Mengakses sumber daya Alibaba Cloud menggunakan alamat IP tertentu atau blok CIDR

更新时间:Jun 27, 2025

Topik ini memberikan contoh kebijakan yang dapat digunakan untuk memberikan izin kepada pengguna RAM agar dapat mengakses sumber daya Alibaba Cloud menggunakan alamat IP tertentu atau blok CIDR.

Dalam contoh ini, pengguna RAM hanya dapat mengakses instance Elastic Cloud Service (ECS) dari 192.0.2.0/24 dan 203.0.113.2. Anda dapat menggunakan salah satu kebijakan berikut:

  • Allow kebijakan: Tentukan elemen IpAddress untuk menambahkan alamat IP atau blok CIDR dari mana Anda ingin pengguna RAM mengakses instance ECS.

    {
        "Statement": [
            {
                "Action": "ecs:*",
                "Effect": "Allow",
                "Resource": "*",
                "Condition": {
                    "IpAddress": {
                        "acs:SourceIp": [
                            "192.0.2.0/24",
                            "203.0.113.2"
                        ]
                    }
                }
            }
        ],
        "Version": "1"
    }
  • Deny kebijakan: Tentukan elemen NotIpAddress untuk menambahkan alamat IP atau blok CIDR dari mana Anda ingin membatasi akses pengguna RAM terhadap instance ECS.

    Catatan

    Kebijakan Deny memiliki prioritas lebih tinggi daripada kebijakan Allow. Pengguna RAM tidak dapat mengakses instance ECS dari alamat IP atau blok CIDR selain 192.0.2.0/24 dan 203.0.113.2.

    {
        "Statement": [
            {
                "Action": "ecs:*",
                "Resource": "*",
                "Effect": "Allow"
            },
            {
                "Action": "ecs:*",
                "Effect": "Deny",
                "Resource": "*",
                "Condition": {
                    "NotIpAddress": {
                        "acs:SourceIp": [
                            "192.0.2.0/24",
                            "203.0.113.2"
                        ]
                    }
                }
            }
        ],
        "Version": "1"
    }
Catatan
  • Elemen Condition hanya berlaku untuk tindakan yang ditentukan dalam kebijakan saat ini.

  • Nilai dari acs:SourceIp dalam kode sebelumnya hanya untuk referensi. Anda harus menentukan nilai sesuai dengan kebutuhan bisnis Anda.