All Products
Search
Document Center

Server Load Balancer:Otorisasi RAM

Last Updated:Jul 15, 2026

Resource Access Management (RAM) adalah layanan Alibaba Cloud yang dirancang untuk manajemen identitas pengguna dan kontrol izin akses resource. Melalui RAM, Anda dapat menerapkan prinsip least privilege tanpa perlu membagikan kunci akun Alibaba Cloud Anda kepada pengguna lain. RAM menggunakan kebijakan izin untuk menentukan otorisasi. Topik ini menjelaskan struktur umum kebijakan RAM, serta elemen pernyataan kebijakan (Action, Resource, dan Condition) yang didefinisikan oleh Application Load Balancer untuk kebijakan izin RAM. Kode RAM (RamCode) untuk Application Load Balancer adalah alb , dan granularitas otorisasi yang didukung adalah Resource-level .

Struktur umum kebijakan

Kebijakan izin menggunakan format JSON dengan struktur umum berikut:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

Berikut adalah penjelasan untuk setiap field dalam kebijakan

  • Version: Menentukan nomor versi kebijakan. Nilainya tetap 1.

  • Statement:

    • Effect: Menentukan hasil otorisasi. Nilai yang valid: Allow dan Deny.

    • Action: Menentukan satu atau beberapa operasi yang diizinkan atau ditolak.

    • Resource: Menentukan objek spesifik yang terpengaruh oleh operasi tersebut. Anda dapat menggunakan Alibaba Cloud Resource Names (ARNs) untuk mengidentifikasi resource tertentu.

    • Condition: Menentukan kondisi agar otorisasi berlaku. Field ini bersifat opsional.

      • Condition operator: Menentukan operator kondisional. Setiap jenis kondisi mendukung operator kondisional yang berbeda.

      • Condition_key: Menentukan condition key.

      • Condition_value: Menentukan nilai kondisi.

Action

Tabel berikut mencantumkan action yang didefinisikan oleh Application Load Balancer. Setiap kolom dalam tabel dijelaskan sebagai berikut:

  • Action: Dapat digunakan dalam elemen Action pada pernyataan kebijakan RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dipanggil untuk melakukan action tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan action tersebut. Ini menunjukkan apakah action tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan action tersebut; jika tidak, kebijakan tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan ARN yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ini ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource kebijakan.

  • Condition key: Ditentukan oleh layanan. Kunci ini memungkinkan kontrol yang lebih terperinci, yang berlaku baik untuk action saja maupun untuk action yang terkait dengan resource tertentu. Selain condition key spesifik layanan, Alibaba Cloud menyediakan serangkaian condition key umum yang berlaku di seluruh layanan yang terintegrasi dengan RAM. Untuk informasi lebih lanjut, lihat Common condition keys.

  • Dependent action: Action dependen yang diperlukan untuk menjalankan action tersebut. Agar action dapat dieksekusi dengan sukses, RAM user atau RAM role harus memiliki izin atas semua action dependen tersebut.

Action

API

Level akses

Tipe resource

Condition key

Action dependen

alb:UpdateListenerLogConfig UpdateListenerLogConfig update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:EnableLoadBalancerAccessLog EnableLoadBalancerAccessLog update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:AssociateAdditionalCertificatesWithListener AssociateAdditionalCertificatesWithListener create

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:AttachCommonBandwidthPackageToLoadBalancer AttachCommonBandwidthPackageToLoadBalancer update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
alb:CreateRule CreateRule create

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

None None
alb:ListTagValues ListTagValues list

*All Resources

*

None None
alb:DeleteHealthCheckTemplates DeleteHealthCheckTemplates delete

*HealthCheckTemplate

acs:alb:{#regionId}:{#accountId}:healthchecktemplate/{#HealthCheckTemplatesId}

None None
alb:CreateSecurityPolicy CreateSecurityPolicy create

*SecurityPolicy

acs:alb:{#regionId}:{#accountId}:securitypolicy/*

None None
alb:GetHealthCheckTemplateAttribute GetHealthCheckTemplateAttribute get

*HealthCheckTemplate

acs:alb:{#regionId}:{#accountId}:healthchecktemplate/{#healthchecktemplateId}

None None
alb:UpdateServerGroupServersAttribute UpdateServerGroupServersAttribute update

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

*Instance

acs:ecs:{#regionId}:{#accountId}:ecs/{#ecsId}

None None
alb:DeleteRule DeleteRule delete

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

acs:ResourceTag

None
alb:GetListenerAttribute GetListenerAttribute get

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

acs:ResourceTag

None
alb:DissociateAclsFromListener DissociateAclsFromListener delete

*Acl

acs:alb:{#regionId}:{#accountId}:acl/{#aclId}

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:UpdateAScripts UpdateAScripts update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
alb:UpdateListenerAttribute UpdateListenerAttribute update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

*SecurityPolicy

acs:alb:{#regionId}:{#accountId}:securitypolicy/{#securitypolicyId}

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

None None
alb:UpdateRulesAttribute UpdateRulesAttribute update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#ServerGroupId}

None None
alb:DeleteSecurityPolicy DeleteSecurityPolicy delete

*SecurityPolicy

acs:alb:{#regionId}:{#accountId}:securitypolicy/{#securitypolicyId}

None None
alb:UpdateLoadBalancerAttribute UpdateLoadBalancerAttribute update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:LoadBalancerJoinSecurityGroup LoadBalancerJoinSecurityGroup none

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:AddEntriesToAcl AddEntriesToAcl create

*Acl

acs:alb:{#regionId}:{#accountId}:acl/{#aclId}

None None
alb:DisableDeletionProtection DisableDeletionProtection update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:ListAclEntries ListAclEntries get

*Acl

acs:alb:{#regionId}:{#accountId}:acl/{#aclId}

None None
alb:UpdateLoadBalancerEdition UpdateLoadBalancerEdition update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
alb:ListListenerCertificates ListListenerCertificates get

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:UpdateSecurityPolicyAttribute UpdateSecurityPolicyAttribute update

*SecurityPolicy

acs:alb:{#regionId}:{#accountId}:securitypolicy/{#securitypolicyId}

None None
alb:CreateAcl CreateAcl create

*Acl

acs:alb:{#regionId}:{#accountId}:acl/*

None None
alb:AddServersToServerGroup AddServersToServerGroup create

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

Instance

acs:alb:{#regionId}:{#accountId}:ecs/{#InstanceId}

NetworkInterface

acs:alb:{#regionId}:{#accountId}:eni/{#NetworkInterfaceId}

ContainerGroup

acs:alb:{#regionId}:{#accountId}:eci/{#ContainerGroupId}

None None
alb:UpdateAclAttribute UpdateAclAttribute update

*Acl

acs:alb:{#regionId}:{#accountId}:acl/{#aclId}

None None
alb:EnableDeletionProtection EnableDeletionProtection update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:CreateLoadBalancer CreateLoadBalancer create

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/*

alb:AddressType

None
alb:UpdateHealthCheckTemplateAttribute UpdateHealthCheckTemplateAttribute update

*HealthCheckTemplate

acs:alb:{#regionId}:{#accountId}:healthchecktemplate/{#healthchecktemplateId}

None None
alb:UpdateLoadBalancerZones UpdateLoadBalancerZones update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:ListHealthCheckTemplates ListHealthCheckTemplates list

*HealthCheckTemplate

acs:alb:{#regionId}:{#accountId}:healthchecktemplate/*

None None
alb:RemoveServersFromServerGroup RemoveServersFromServerGroup update

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

Instance

acs:alb:{#regionId}:{#accountId}:ecs/{#InstanceId}

NetworkInterface

acs:alb:{#regionId}:{#accountId}:eni/{#NetworkInterfaceId}

ContainerGroup

acs:alb:{#regionId}:{#accountId}:eci/{#ContainerGroupId}

None None
alb:RemoveEntriesFromAcl RemoveEntriesFromAcl delete

*Acl

acs:alb:{#regionId}:{#accountId}:acl/{#aclId}

None None
alb:CreateRules CreateRules create

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

None None
alb:UpdateLoadBalancerAddressTypeConfig UpdateLoadBalancerAddressTypeConfig update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

alb:AddressType

None
alb:DetachCommonBandwidthPackageFromLoadBalancer DetachCommonBandwidthPackageFromLoadBalancer update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
alb:DeleteListener DeleteListener delete

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:StartShiftLoadBalancerZones StartShiftLoadBalancerZones update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
alb:ListSecurityPolicies ListSecurityPolicies list

*SecurityPolicy

acs:alb:{#regionId}:{#accountId}:securitypolicy/*

None None
alb:ListRules ListRules get

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:DisableLoadBalancerAccessLog DisableLoadBalancerAccessLog update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:UpdateServerGroupAttribute UpdateServerGroupAttribute update

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

None None
alb:MoveResourceGroup MoveResourceGroup update

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

None None
alb:ListServerGroupServers ListServerGroupServers get

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

None None
alb:AssociateAclsWithListener AssociateAclsWithListener create

*Acl

acs:alb:{#regionId}:{#accountId}:acl/{#aclId}

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:LoadBalancerLeaveSecurityGroup LoadBalancerLeaveSecurityGroup none

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:StartListener StartListener update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:ListTagResources ListTagResources get

LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

SecurityPolicy

acs:alb:{#regionId}:{#accountId}:securitypolicy/{#securityPolicyId}

Acl

acs:alb:{#regionId}:{#accountId}:acl/{#aclId}

None None
alb:DisableLoadBalancerIpv6Internet DisableLoadBalancerIpv6Internet update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
alb:ListListeners ListListeners get

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:ListAclRelations ListAclRelations get

*Acl

acs:alb:{#regionId}:{#accountId}:acl/{#AclId}

None None
alb:EnableLoadBalancerIpv6Internet EnableLoadBalancerIpv6Internet update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

alb:AddressType

None
alb:UpdateRuleAttribute UpdateRuleAttribute update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#ServerGroupId}

None None
alb:DeleteAScripts DeleteAScripts delete

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
alb:CreateServerGroup CreateServerGroup create

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/*

alb:ServerGroupProtocol

None
alb:UnTagResources UnTagResources delete

LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

Acl

acs:alb:{#regionId}:{#accountId}:acl/{#AclId}

SecurityPolicy

acs:alb:{#regionId}:{#accountId}:securitypolicy/{#SecurityPolicyId}

None None
alb:CreateHealthCheckTemplate CreateHealthCheckTemplate create

*HealthCheckTemplate

acs:alb:{#regionId}:{#accountId}:healthchecktemplate/*

None None
alb:StopListener StopListener update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:DeleteLoadBalancer DeleteLoadBalancer delete

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:DeleteAcl DeleteAcl delete

*Acl

acs:alb:{#regionId}:{#accountId}:acl/{#aclId}

None None
alb:CreateListener CreateListener create

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

*SecurityPolicy

acs:alb:{#regionId}:{#accountId}:securitypolicy/{#securitypolicyId}

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

alb:ListenerProtocol

None
alb:DeleteServerGroup DeleteServerGroup delete

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

None None
alb:TagResources TagResources create

LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

Acl

acs:alb:{#regionId}:{#accountId}:acl/{#AclId}

SecurityPolicy

acs:alb:{#regionId}:{#accountId}:securitypolicy/{#SecurityPolicyId}

None None
alb:ListAsynJobs ListAsynJobs get

*All Resources

*

None None
alb:ListAcls ListAcls list

*Acl

acs:alb:{#regionId}:{#accountId}:acl/*

None None
alb:GetLoadBalancerAttribute GetLoadBalancerAttribute get

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:ReplaceServersInServerGroup ReplaceServersInServerGroup update

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#ServerGroupId}

NetworkInterface

acs:alb:{#regionId}:{#accountId}:eni/{#NetworkInterfaceId}

Instance

acs:alb:{#regionId}:{#accountId}:ecs/{#InstanceId}

ContainerGroup

acs:alb:{#regionId}:{#accountId}:eci/{#ContainerGroupId}

None None
alb:ListAScripts ListAScripts list

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
alb:GetListenerHealthStatus GetListenerHealthStatus get

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:ListLoadBalancers ListLoadBalancers get

LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/*

LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:DeleteRules DeleteRules delete

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:CreateAScripts CreateAScripts create

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:ListServerGroups ListServerGroups get

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/*

None None
alb:ListTagKeys ListTagKeys get

*All Resources

*

None None
alb:CancelShiftLoadBalancerZones CancelShiftLoadBalancerZones update

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
alb:DissociateAdditionalCertificatesFromListener DissociateAdditionalCertificatesFromListener delete

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
alb:ListSecurityPolicyRelations ListSecurityPolicyRelations get

*SecurityPolicy

acs:alb:{#regionId}:{#accountId}:securitypolicy/{#securitypolicy}

None None
alb:ApplyHealthCheckTemplateToServerGroup ApplyHealthCheckTemplateToServerGroup update

*HealthCheckTemplate

acs:alb:{#regionId}:{#accountId}:healthchecktemplate/{#healthCheckTemplateId}

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#serverGroupId}

None None

Resource

Tabel berikut mencantumkan resource yang ditentukan oleh Application Load Balancer. Tentukan resource tersebut dalam elemen Resource pada pernyataan kebijakan RAM untuk memberikan izin terhadap operasi tertentu. Resource tersebut diidentifikasi secara unik menggunakan ARN dengan format: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:

  • acs: Singkatan dari Alibaba Cloud service, yang menunjukkan cloud publik Alibaba Cloud.

  • {#ramcode}: Kode yang digunakan dalam RAM untuk menunjukkan layanan Alibaba Cloud.

  • {#regionId}: region ID. Jika resource mencakup semua wilayah, atur nilainya menjadi tanda bintang (*).

  • {#accountId}: ID akun Alibaba Cloud. Jika resource mencakup semua akun Alibaba Cloud, atur nilainya menjadi tanda bintang (*).

  • {#resourceType}: Identifier resource yang ditentukan oleh layanan. Mendukung struktur hierarkis, mirip dengan path file. Jika pernyataan mencakup resource global, atur nilainya menjadi tanda bintang (*).

Tipe resource

ARN

LoadBalancer
  • acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}
  • acs:alb:{#regionId}:{#accountId}:loadbalancer/*
ServerGroup
  • acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}
  • acs:alb:{#regionId}:{#accountId}:servergroup/*
SecurityPolicy
  • acs:alb:{#regionId}:{#accountId}:securitypolicy/*
  • acs:alb:{#regionId}:{#accountId}:securitypolicy/{#securitypolicyId}
  • acs:alb:{#regionId}:{#accountId}:securitypolicy/{#securitypolicy}
Acl
  • acs:alb:{#regionId}:{#accountId}:acl/*
  • acs:alb:{#regionId}:{#accountId}:acl/{#aclId}
HealthCheckTemplate
  • acs:alb:{#regionId}:{#accountId}:healthchecktemplate/{#HealthCheckTemplatesId}
  • acs:alb:{#regionId}:{#accountId}:healthchecktemplate/{#healthchecktemplateId}
  • acs:alb:{#regionId}:{#accountId}:healthchecktemplate/*
Instance
  • acs:ecs:{#regionId}:{#accountId}:ecs/{#ecsId}
  • acs:alb:{#regionId}:{#accountId}:ecs/{#InstanceId}
NetworkInterface
  • acs:alb:{#regionId}:{#accountId}:eni/{#NetworkInterfaceId}
ContainerGroup
  • acs:alb:{#regionId}:{#accountId}:eci/{#ContainerGroupId}

Condition

Tabel berikut mencantumkan condition key tingkat produk yang didefinisikan oleh Application Load Balancer. Anda juga dapat menggunakan Common condition keys dari Alibaba Cloud. Tentukan kunci-kunci ini dalam elemen Condition pada pernyataan kebijakan RAM untuk menetapkan aturan otorisasi yang lebih terperinci. Dalam condition key, tentukan nilai kondisi dalam elemen Condition_value pada kebijakan.

Setiap condition key memiliki tipe data tertentu, seperti string, number, Boolean, atau alamat IP. Tipe data tersebut menentukan operator kondisional mana yang dapat digunakan untuk membandingkan nilai permintaan dengan nilai kebijakan. Anda harus menentukan operator kondisional yang kompatibel dengan tipe data condition key tersebut. Operator yang tidak sesuai akan membuat kebijakan tidak berlaku. Lihat Condition operator untuk kombinasi yang valid.

Condition key

Deskripsi

Tipe data

alb:ServerGroupProtocol Tipe protokol grup server Application Load Balancer String
alb:AddressType Tipe alamat Application Load Balancer String
alb:ListenerProtocol Tipe protokol listener Application Load Balancer String

Cara membuat kebijakan RAM kustom?

Anda dapat membuat kebijakan kustom dan memberikannya kepada RAM user, RAM user group, atau RAM role. Untuk caranya, lihat: