All Products
Search
Document Center

ApsaraVideo VOD:Otorisasi RAM

Last Updated:Sep 11, 2026

Resource Access Management (RAM) adalah layanan Alibaba Cloud yang dirancang untuk manajemen identitas pengguna dan kontrol izin akses resource. Melalui RAM, Anda dapat menerapkan prinsip least privilege tanpa perlu membagikan kunci akun Alibaba Cloud Anda kepada pengguna lain. RAM menggunakan kebijakan izin untuk menentukan otorisasi. Topik ini menjelaskan struktur umum kebijakan RAM, serta elemen pernyataan kebijakan (Action, Resource, dan Condition) yang didefinisikan oleh ApsaraVideo VOD untuk kebijakan izin RAM. Kode RAM (RamCode) untuk ApsaraVideo VOD adalah vod , dan granularitas otorisasi yang didukung adalah OPERATION .

Struktur umum kebijakan

Kebijakan izin menggunakan format JSON dengan struktur umum berikut:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

Berikut adalah penjelasan untuk setiap field dalam kebijakan

  • Version: Menentukan nomor versi kebijakan. Nilainya tetap 1.

  • Statement:

    • Effect: Menentukan hasil otorisasi. Nilai yang valid: Allow dan Deny.

    • Action: Menentukan satu atau beberapa operasi yang diizinkan atau ditolak.

    • Resource: Menentukan objek spesifik yang terpengaruh oleh operasi tersebut. Anda dapat menggunakan Alibaba Cloud Resource Names (ARNs) untuk mengidentifikasi resource tertentu.

    • Condition: Menentukan kondisi agar otorisasi berlaku. Field ini bersifat opsional.

      • Condition operator: Menentukan operator kondisional. Setiap jenis kondisi mendukung operator kondisional yang berbeda.

      • Condition_key: Menentukan condition key.

      • Condition_value: Menentukan nilai kondisi.

Action

Tabel berikut mencantumkan action yang didefinisikan oleh ApsaraVideo VOD. Setiap kolom dalam tabel dijelaskan sebagai berikut:

  • Action: Dapat digunakan dalam elemen Action pada pernyataan kebijakan RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dipanggil untuk melakukan action tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan action tersebut. Ini menunjukkan apakah action tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan action tersebut; jika tidak, kebijakan tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan ARN yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ini ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource kebijakan.

  • Condition key: Ditentukan oleh layanan. Kunci ini memungkinkan kontrol yang lebih terperinci, yang berlaku baik untuk action saja maupun untuk action yang terkait dengan resource tertentu. Selain condition key spesifik layanan, Alibaba Cloud menyediakan serangkaian condition key umum yang berlaku di seluruh layanan yang terintegrasi dengan RAM. Untuk informasi lebih lanjut, lihat Common condition keys.

  • Dependent action: Action dependen yang diperlukan untuk menjalankan action tersebut. Agar action dapat dieksekusi dengan sukses, RAM user atau RAM role harus memiliki izin atas semua action dependen tersebut.

Action

API

Level akses

Tipe resource

Condition key

Action dependen

vod:DescribeVodDomainTrafficData DescribeVodDomainTrafficData get

*All Resource

*

None None
vod:ListAIImageInfo ListAIImageInfo list

*All Resource

*

None None
vod:DeleteVodDomain DeleteVodDomain delete

*All Resource

*

None None
vod:SubmitPreprocessJobs SubmitPreprocessJobs create

*All Resource

*

None None
vod:DeleteAIImageInfos DeleteAIImageInfos delete

*All Resource

*

None None
vod:DescribeVodRefreshTasks DescribeVodRefreshTasks get

*All Resource

*

None None
vod:GetMezzanineInfo GetMezzanineInfo get

*All Resource

*

None None
vod:SetMessageCallback SetMessageCallback create

*All Resource

*

None None
vod:DescribeVodDomainBpsData DescribeVodDomainBpsData get

*All Resource

*

None None
vod:SubmitAIImageJob SubmitAIImageJob create

*All Resource

*

None None
vod:GenerateDownloadSecretKey GenerateDownloadSecretKey create

*All Resource

*

None None
vod:GetAttachedMediaInfo GetAttachedMediaInfo get

*All Resource

*

None None
vod:RefreshMediaPlayUrls RefreshMediaPlayUrls update

*All Resource

*

None None
vod:GetImageInfo GetImageInfo get

*All Resource

*

None None
vod:GetAITemplate GetAITemplate get

*All Resource

*

None None
vod:PreloadVodObjectCaches PreloadVodObjectCaches update

*All Resource

*

None None
vod:VerifyVodDomainOwner VerifyVodDomainOwner get

*All Resource

*

None None
vod:MoveAppResource MoveAppResource update

*All Resource

*

None None
vod:DescribeMediaDistribution DescribeMediaDistribution list

*All Resource

*

None None
vod:DeleteEditingProject DeleteEditingProject delete

*All Resource

*

None None
vod:GetMediaRefreshJobs GetMediaRefreshJobs list

*All Resource

*

None None
vod:DescribeVodUserVipsByDomain DescribeVodUserVipsByDomain get

*All Resource

*

None None
vod:AttachAppPolicyToIdentity AttachAppPolicyToIdentity none

*All Resource

*

None None
vod:BatchStartVodDomain BatchStartVodDomain update

*All Resource

*

None None
vod:ProduceEditingProjectVideo ProduceEditingProjectVideo create

*All Resource

*

None None
vod:ListAIJob ListAIJob list

*All Resource

*

None None
vod:CreateAppInfo CreateAppInfo create

*All Resource

*

None None
vod:DeleteEditingProjectMaterials DeleteEditingProjectMaterials delete

*All Resource

*

None None
vod:DescribeVodDomainBpsDataByLayer DescribeVodDomainBpsDataByLayer get

*All Resource

*

None None
vod:GetTranscodeTask GetTranscodeTask get

*All Resource

*

None None
vod:GetUploadDetails GetUploadDetails get

*All Resource

*

None None
vod:GetMediaAuditAudioResultDetail GetMediaAuditAudioResultDetail get

*All Resource

*

None None
vod:SetVodDomainSSLCertificate SetVodDomainSSLCertificate update

*All Resource

*

None None
vod:GetVideoInfos GetVideoInfos list

*All Resource

*

None None
vod:DescribeVodDomainRealTimeDetailData DescribeVodDomainRealTimeDetailData get

*All Resource

*

None None
vod:UpdateVodDomain UpdateVodDomain update

*All Resource

*

None None
vod:CancelUrlUploadJobs CancelUrlUploadJobs update

*All Resource

*

None None
vod:DescribeVodRangeDataByLocateAndIspService DescribeVodRangeDataByLocateAndIspService get

*All Resource

*

None None
vod:GetCategories GetCategories list

*All Resource

*

None None
vod:DescribeVodDomainLog DescribeVodDomainLog get

*All Resource

*

None None
vod:AddCategory AddCategory create

*All Resource

*

None None
vod:SetCrossdomainContent SetCrossdomainContent update

*All Resource

*

None None
vod:DescribeVodDomainSrcTrafficData DescribeVodDomainSrcTrafficData get

*All Resource

*

None None
vod:UpdateCategory UpdateCategory update

*All Resource

*

None None
vod:SetDefaultAITemplate SetDefaultAITemplate create

*All Resource

*

None None
vod:AddWatermark AddWatermark create

*All Resource

*

None None
vod:DescribeVodAIData DescribeVodAIData get

*All Resource

*

None None
vod:SetDefaultWatermark SetDefaultWatermark update

*All Resource

*

None None
vod:UpdateMediaStorageClass UpdateMediaStorageClass update

*All Resource

*

None None
vod:AddTranscodeTemplateGroup AddTranscodeTemplateGroup create

*All Resource

*

None None
vod:DeleteAttachedMedia DeleteAttachedMedia delete

*All Resource

*

None None
vod:ListAITemplate ListAITemplate list

*All Resource

*

None None
vod:DeleteDynamicImage DeleteDynamicImage delete

*All Resource

*

None None
vod:GetDefaultAITemplate GetDefaultAITemplate get

*All Resource

*

None None
vod:DescribeVodDomainHitRateData DescribeVodDomainHitRateData get

*All Resource

*

None None
vod:DetachAppPolicyFromIdentity DetachAppPolicyFromIdentity update

*All Resource

*

None None
vod:DeleteMessageCallback DeleteMessageCallback delete

*All Resource

*

None None
vod:UpdateTranscodeTemplateGroup UpdateTranscodeTemplateGroup update

*All Resource

*

None None
vod:DescribeVodDomainRealTimeTrafficData DescribeVodDomainRealTimeTrafficData get

*All Resource

*

None None
vod:DescribeVodDomainCertificateInfo DescribeVodDomainCertificateInfo get

*All Resource

*

None None
vod:DescribeVodDomainSrcBpsData DescribeVodDomainSrcBpsData get

*All Resource

*

None None
vod:GetVideoInfo GetVideoInfo get

*All Resource

*

None None
vod:SetAppPlayKey SetAppPlayKey update

*All Resource

*

None None
vod:DescribeVodUserDomains DescribeVodUserDomains get

*All Resource

*

None None
vod:DescribePlayUserAvg DescribePlayUserAvg get

*All Resource

*

None None
vod:GetEditingProjectMaterials GetEditingProjectMaterials list

*All Resource

*

None None
vod:DeleteVodSpecificConfig DeleteVodSpecificConfig delete

*All Resource

*

None None
vod:DescribeVodPlayerMetricData DescribeVodPlayerMetricData none

*All Resource

*

None None
vod:UpdateEditingProject UpdateEditingProject update

*All Resource

*

None None
vod:GetMediaDNAResult GetMediaDNAResult get

*All Resource

*

None None
vod:SubmitMediaDNADeleteJob SubmitMediaDNADeleteJob create

*All Resource

*

None None
vod:UpdateWatermark UpdateWatermark update

*All Resource

*

None None
vod:GetWorkflowTask GetWorkflowTask get

*All Resource

*

None None
vod:BatchSetVodDomainConfigs BatchSetVodDomainConfigs update

*All Resource

*

None None
vod:UpdateImageInfos UpdateImageInfos update

*All Resource

*

None None
vod:DeleteImage DeleteImage delete

*All Resource

*

None None
vod:GetDigitalWatermarkExtractResult GetDigitalWatermarkExtractResult get

*All Resource

*

None None
vod:UploadMediaByURL UploadMediaByURL create

*All Resource

*

None None
vod:GetMediaAiAnalysis GetMediaAiAnalysis get

*All Resource

*

None None
vod:ListSnapshots ListSnapshots list

*All Resource

*

None None
vod:DescribeVodMediaPlayData DescribeVodMediaPlayData none

*All Resource

*

None None
vod:SubmitWorkflowJob SubmitWorkflowJob create

*All Resource

*

None None
vod:DescribeVodDomainQpsData DescribeVodDomainQpsData get

*All Resource

*

None None
vod:DescribeVodDomainRealTimeHttpCodeData DescribeVodDomainRealTimeHttpCodeData get

*All Resource

*

None None
vod:GetEditingProject GetEditingProject get

*All Resource

*

None None
vod:CreateUploadVideo CreateUploadVideo create

*All Resource

*

None None
vod:DescribeVodPlayerCollectData DescribeVodPlayerCollectData none

*All Resource

*

None None
vod:DeleteStream DeleteStream delete

*All Resource

*

None None
vod:GetAIImageJobs GetAIImageJobs list

*All Resource

*

None None
vod:BatchStopVodDomain BatchStopVodDomain update

*All Resource

*

None None
vod:UpdateVideoInfos UpdateVideoInfos update

*All Resource

*

None None
vod:CreateUploadAttachedMedia CreateUploadAttachedMedia create

*All Resource

*

None None
vod:DeleteWatermark DeleteWatermark delete

*All Resource

*

None None
vod:ChangeResourceGroup ChangeResourceGroup update

*All Resource

*

None None
vod:CreateAudit CreateAudit create

*All Resource

*

None None
vod:DescribeVodDomainRealTimeByteHitRateData DescribeVodDomainRealTimeByteHitRateData get

*All Resource

*

None None
vod:DeleteTranscodeTemplateGroup DeleteTranscodeTemplateGroup delete

*All Resource

*

None None
vod:SubmitDigitalWatermarkExtractJob SubmitDigitalWatermarkExtractJob create

*All Resource

*

None None
vod:DescribeVodDomainReqHitRateData DescribeVodDomainReqHitRateData get

*All Resource

*

None None
vod:SearchMedia SearchMedia list

*All Resource

*

None None
vod:DescribeVodTieringStorageData DescribeVodTieringStorageData none

*All Resource

*

None None
vod:ListJobInfo ListJobInfo get

*All Resource

*

None None
vod:SubmitAIMediaAuditJob SubmitAIMediaAuditJob create

*All Resource

*

None None
vod:UpdateAppInfo UpdateAppInfo update

*All Resource

*

None None
vod:DescribeVodDomainRealTimeQpsData DescribeVodDomainRealTimeQpsData get

*All Resource

*

None None
vod:GetDailyPlayRegionStatis GetDailyPlayRegionStatis get

*All Resource

*

None None
vod:DecryptKMSDataKey DecryptKMSDataKey get

*All Resource

*

None None
vod:AddEditingProjectMaterials AddEditingProjectMaterials create

*All Resource

*

None None
vod:GetVideoList GetVideoList list

*All Resource

*

None None
vod:GetAuditHistory GetAuditHistory get

*All Resource

*

None None
vod:RefreshVodObjectCaches RefreshVodObjectCaches update

*All Resource

*

None None
vod:DeleteVideo DeleteVideo delete

*All Resource

*

None None
vod:ListTranscodeTask ListTranscodeTask list

*All Resource

*

None None
vod:DescribeVodSSLCertificateList DescribeVodSSLCertificateList get

*All Resource

*

None None
vod:DescribePlayTopVideos DescribePlayTopVideos get

*All Resource

*

None None
vod:GetAIVideoTagResult GetAIVideoTagResult get

*All Resource

*

None None
vod:GetPlayInfo GetPlayInfo get

*All Resource

*

None None
vod:SubmitAIImageAuditJob SubmitAIImageAuditJob create

*All Resource

*

None None
vod:GetTranscodeSummary GetTranscodeSummary get

*All Resource

*

None None
vod:DescribeVodDomainConfigs DescribeVodDomainConfigs get

*All Resource

*

None None
vod:GetAppPlayKey GetAppPlayKey get

*All Resource

*

None None
vod:UploadStreamByURL UploadStreamByURL create

*All Resource

*

None None
vod:SubmitSnapshotJob SubmitSnapshotJob create

*All Resource

*

None None
vod:SetAuditSecurityIp SetAuditSecurityIp update

*All Resource

*

None None
vod:RegisterMedia RegisterMedia create

*All Resource

*

None None
vod:AddAITemplate AddAITemplate create

*All Resource

*

None None
vod:ListAuditSecurityIp ListAuditSecurityIp list

*All Resource

*

None None
vod:RestoreMedia RestoreMedia update

*All Resource

*

None None
vod:GenerateKMSDataKey GenerateKMSDataKey create

*All Resource

*

None None
vod:AddEditingProject AddEditingProject create

*All Resource

*

None None
vod:DeleteCategory DeleteCategory delete

*All Resource

*

None None
vod:ListDynamicImage ListDynamicImage list

*All Resource

*

None None
vod:DescribeVodCertificateList DescribeVodCertificateList get

*All Resource

*

None None
vod:DescribeVodTieringStorageRetrievalData DescribeVodTieringStorageRetrievalData none

*All Resource

*

None None
vod:GetVodTemplate GetVodTemplate get

*All Resource

*

None None
vod:GetJobDetail GetJobDetail get

*All Resource

*

None None
vod:AddVodDomain AddVodDomain create

*All Resource

*

None None
vod:DescribeVodDomainRealTimeBpsData DescribeVodDomainRealTimeBpsData get

*All Resource

*

None None
vod:DescribeVodDomainDetail DescribeVodDomainDetail get

*All Resource

*

None None
vod:SubmitAIJob SubmitAIJob create

*All Resource

*

None None
vod:GetAppInfos GetAppInfos list

*All Resource

*

None None
vod:SubmitDynamicImageJob SubmitDynamicImageJob create

*All Resource

*

None None
vod:DeleteAppInfo DeleteAppInfo delete

*All Resource

*

None None
vod:SetEditingProjectMaterials SetEditingProjectMaterials create

*All Resource

*

None None
vod:DescribeVodStorageData DescribeVodStorageData get

*All Resource

*

None None
vod:GetVideoPlayAuth GetVideoPlayAuth get

*All Resource

*

None None
vod:SubmitTranscodeJobs SubmitTranscodeJobs create

*All Resource

*

None None
vod:DescribeVodDomainRealTimeReqHitRateData DescribeVodDomainRealTimeReqHitRateData get

*All Resource

*

None None
vod:DeleteAITemplate DeleteAITemplate delete

*All Resource

*

None None
vod:AddVodTemplate AddVodTemplate create

*All Resource

*

None None
vod:GetMessageCallback GetMessageCallback get

*All Resource

*

None None
vod:CreateUploadImage CreateUploadImage create

*All Resource

*

None None
vod:BatchGetMediaInfos BatchGetMediaInfos get

*All Resource

*

None None
vod:ListTranscodeTemplateGroup ListTranscodeTemplateGroup list

*All Resource

*

None None
vod:ListAppPoliciesForIdentity ListAppPoliciesForIdentity list

*All Resource

*

None None
vod:DescribePlayVideoStatis DescribePlayVideoStatis get

*All Resource

*

None None
vod:RefreshUploadVideo RefreshUploadVideo create

*All Resource

*

None None
vod:DescribeVodDomainUsageData DescribeVodDomainUsageData get

*All Resource

*

None None
vod:GetMediaAuditResultDetail GetMediaAuditResultDetail get

*All Resource

*

None None
vod:DescribeVodRefreshQuota DescribeVodRefreshQuota get

*All Resource

*

None None
vod:DeleteMezzanines DeleteMezzanines delete

*All Resource

*

None None
vod:ListWatermark ListWatermark list

*All Resource

*

None None
vod:DescribePlayUserTotal DescribePlayUserTotal get

*All Resource

*

None None
vod:ListAppInfo ListAppInfo list

*All Resource

*

None None
vod:SetDefaultTranscodeTemplateGroup SetDefaultTranscodeTemplateGroup update

*All Resource

*

None None
vod:UpdateAttachedMediaInfos UpdateAttachedMediaInfos update

*All Resource

*

None None
vod:DescribeVodPlayerDimensionData DescribeVodPlayerDimensionData none

*All Resource

*

None None
vod:ListVodTemplate ListVodTemplate list

*All Resource

*

None None
vod:GetURLUploadInfos GetURLUploadInfos get

*All Resource

*

None None
vod:ListLiveRecordVideo ListLiveRecordVideo get

*All Resource

*

None None
vod:DeleteMultipartUpload DeleteMultipartUpload delete

*All Resource

*

None None
vod:DeleteVodTemplate DeleteVodTemplate delete

*All Resource

*

None None
vod:AddVodStorageForApp AddVodStorageForApp create

*All Resource

*

None None
vod:DescribeVodDomainMax95BpsData DescribeVodDomainMax95BpsData get

*All Resource

*

None None
vod:GetTranscodeTemplateGroup GetTranscodeTemplateGroup get

*All Resource

*

None None
vod:DescribeVodEditingUsageData DescribeVodEditingUsageData none

*All Resource

*

None None
vod:GetMediaAuditResultTimeline GetMediaAuditResultTimeline get

*All Resource

*

None None
vod:UpdateVideoInfo UpdateVideoInfo update

*All Resource

*

None None
vod:GetWatermark GetWatermark get

*All Resource

*

None None
vod:SetVodDomainCertificate SetVodDomainCertificate create

*All Resource

*

None None
vod:GetAIMediaAuditJob GetAIMediaAuditJob get

*All Resource

*

None None
vod:DescribeVodTranscodeData DescribeVodTranscodeData get

*All Resource

*

None None
vod:DescribeVodVerifyContent DescribeVodVerifyContent get

*All Resource

*

None None
vod:GetMediaAuditResult GetMediaAuditResult get

*All Resource

*

None None
vod:UpdateVodTemplate UpdateVodTemplate update

*All Resource

*

None None
vod:GetImageInfos GetImageInfos list

*All Resource

*

None None
vod:SearchEditingProject SearchEditingProject list

*All Resource

*

None None
vod:UpdateAITemplate UpdateAITemplate update

*All Resource

*

None None

Resource

Tabel berikut mencantumkan resource yang ditentukan oleh ApsaraVideo VOD. Tentukan resource tersebut dalam elemen Resource pada pernyataan kebijakan RAM untuk memberikan izin terhadap operasi tertentu. Resource tersebut diidentifikasi secara unik menggunakan ARN dengan format: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:

  • acs: Singkatan dari Alibaba Cloud service, yang menunjukkan cloud publik Alibaba Cloud.

  • {#ramcode}: Kode yang digunakan dalam RAM untuk menunjukkan layanan Alibaba Cloud.

  • {#regionId}: region ID. Jika resource mencakup semua wilayah, atur nilainya menjadi tanda bintang (*).

  • {#accountId}: ID akun Alibaba Cloud. Jika resource mencakup semua akun Alibaba Cloud, atur nilainya menjadi tanda bintang (*).

  • {#resourceType}: Identifier resource yang ditentukan oleh layanan. Mendukung struktur hierarkis, mirip dengan path file. Jika pernyataan mencakup resource global, atur nilainya menjadi tanda bintang (*).

Tipe resource

ARN

MediaRefreshJob
  • acs:vod:*:{#accountId}:MediaRefreshJob/*
AppInfo
  • acs:vod:{#regionId}:{#accountId}:appinfo/{#AppId}
AiTemplate
  • acs:vod:{#regionId}:{#accountId}:aitemplate/*
  • acs:vod:{#regionId}:{#accountId}:aitemplate/{#TemplateId}
Storage
  • acs:vod:{#regionId}:{#accountId}:storage/{#StorageLocation}
UrlUploadJob
  • acs:vod:{#regionId}:{#accountId}:urluploadjob/{#UrlUploadJobId}
Image
  • acs:vod:{#regionId}:{#accountId}:Image/*
EditingProject
  • acs:vod:{#regionId}:{#accountId}:editingproject/{#EditingProjectId}

Condition

ApsaraVideo VOD tidak mendefinisikan condition key tingkat produk. Namun, Anda dapat menggunakan condition key umum Alibaba Cloud untuk kontrol akses. Untuk informasi lebih lanjut, lihat Common condition keys.

Cara membuat kebijakan RAM kustom?

Anda dapat membuat kebijakan kustom dan memberikannya kepada RAM user, RAM user group, atau RAM role. Untuk caranya, lihat: