すべてのプロダクト
Search
ドキュメントセンター

CDN:権限管理

最終更新日:Jul 15, 2026

Resource Access Management (RAM) は Alibaba Cloud によって提供される、ユーザーのアイデンティティとリソースの権限を管理するためのサービスです。RAM を使用すると、Alibaba Cloud アカウント (root ユーザー) のキーを他のユーザーと共有することを回避でき、ユーザーに必要最小限の権限を付与できます。RAM ではポリシーを使用して権限付与を定義します。このトピックでは、RAM ポリシーの一般的な構造と、 CDN のポリシーステートメントを構成する要素である「アクション (Action)」「リソース (Resource)」および「条件 (Condition) 」について説明します。 CDN は、RAM コード (RamCode) が cdn で、 资源级 での権限付与がサポートされています。

一般的なポリシー構造

RAM ポリシーは、一般的に以下のような JSON 構造で構成されます。

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

ポリシーのフィールドに関する説明:

  • Version:ポリシーのバージョン番号。現在のポリシーバージョンは 1 です。

  • Statement:

    • Effect:「許可するか、拒否するか」という、最終的な結果を定義します。有効な値:Allow (許可) または Deny (拒否)。

    • Action:「何をすることができるか、できないか」を定義する、リソースへの具体的な操作を指します。

    • Resource:「何に対して操作を行うか」を定義する、操作の具体的な対象です。対象となるリソースは、ARN (Alibaba Cloud Resource Name) を使用して指定できます。

    • Condition:「どのような状況下でポリシーが適用されるか」という、権限が有効になるための付加的な制約条件を定義します。このフィールドは任意です。

      • Condition operator:条件の演算子。条件キーの値とリクエスト値をどのように比較するかを定義する「比較方法」です。条件演算子は、条件のタイプによって異なります。

      • Condition_key:条件のキー。ポリシーの条件が満たされているかを判断するために、リクエストから参照・チェックされる特定の属性を指します。

      • Condition_value:条件の値。条件キーから取得されたリクエスト値と比較するための、具体的な「基準値」です。

アクション (Action)

下表に、CDN で定義されたアクションを示します。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定する必要があります。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。詳細については、「共通条件キー」をご参照ください。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

API

アクセスレベル

リソースタイプ

条件キー

依存アクション

cdn:ListUserCustomLogConfig ListUserCustomLogConfig list

*すべてのリソース。

*

なし なし
cdn:DescribeCdnUserResourcePackage DescribeCdnUserResourcePackage get

*すべてのリソース。

*

なし なし
cdn:DescribeFCTrigger DescribeFCTrigger get

*すべてのリソース。

*

なし なし
cdn:DescribeDomainsUsageByDay DescribeDomainsUsageByDay none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:PushObjectCache PushObjectCache none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeCdnUserQuota DescribeCdnUserQuota get

*すべてのリソース。

*

なし なし
cdn:DescribeDomainSrcTopUrlVisit DescribeDomainSrcTopUrlVisit get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainVerifyData DescribeDomainVerifyData get

*すべてのリソース。

*

なし なし
cdn:DescribeDomainUsageData DescribeDomainUsageData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeCdnCertificateDetailById DescribeCdnCertificateDetailById get

*すべてのリソース。

*

なし なし
cdn:DescribeRefreshQuota DescribeRefreshQuota get

*すべてのリソース。

*

なし なし
cdn:DescribeTopDomainsByFlow DescribeTopDomainsByFlow none

*すべてのリソース。

*

なし なし
cdn:DescribeCdnSecFuncInfo DescribeCdnSecFuncInfo get

*すべてのリソース。

*

なし なし
cdn:DescribeCdnDeletedDomains DescribeCdnDeletedDomains get

*すべてのリソース。

*

なし なし
cdn:DescribeDomainCcActivityLog DescribeDomainCcActivityLog get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeBlockedRegions DescribeBlockedRegions get

*すべてのリソース。

*

なし なし
cdn:DescribeCdnSSLCertificateList DescribeCdnSSLCertificateList get

ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeCertificateInfoByID DescribeCertificateInfoByID get

*すべてのリソース。

*

なし なし
cdn:RefreshObjectCaches RefreshObjectCaches none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainRealTimeBpsData DescribeDomainRealTimeBpsData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainReqHitRateData DescribeDomainReqHitRateData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeCdnUserDomainsByFunc DescribeCdnUserDomainsByFunc get

*すべてのリソース。

*

なし なし
cdn:GenerateCdnDiagnose GenerateCdnDiagnose none

*すべてのリソース。

*

なし なし
cdn:DescribeDomainMultiUsageData DescribeDomainMultiUsageData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainRealTimeSrcTrafficData DescribeDomainRealTimeSrcTrafficData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeUserConfigs DescribeUserConfigs get

*すべてのリソース。

*

なし なし
cdn:AddFCTrigger AddFCTrigger create

*すべてのリソース。

*

なし なし
cdn:DescribeDomainSrcTrafficData DescribeDomainSrcTrafficData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:VerifyDomainOwner VerifyDomainOwner get

*すべてのリソース。

*

なし なし
cdn:SetReqHeaderConfig SetReqHeaderConfig update

*すべてのリソース。

*

なし なし
cdn:DescribeDomainMax95BpsData DescribeDomainMax95BpsData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:UpdateFCTrigger UpdateFCTrigger update

*すべてのリソース。

*

なし なし
cdn:DescribeCdnDomainConfigs DescribeCdnDomainConfigs get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeCdnConditionIPBInfo DescribeCdnConditionIPBInfo none

*すべてのリソース。

*

なし なし
cdn:DescribeCdnUserBillHistory DescribeCdnUserBillHistory none

*すべてのリソース。

*

なし なし
cdn:DescribeCdnDomainLogs DescribeCdnDomainLogs get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:StartCdnDomain StartCdnDomain update

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:BatchDeleteCdnDomainConfig BatchDeleteCdnDomainConfig delete

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainNames}

なし なし
cdn:ModifyRealtimeLogDelivery ModifyRealtimeLogDelivery update

*すべてのリソース。

*

なし なし
cdn:DescribeCdnReportList DescribeCdnReportList get

*すべてのリソース。

*

なし なし
cdn:DescribeUserDomains DescribeUserDomains get

*ドメイン。

acs:cdn:*:{#accountId}:domain/*

なし なし
cdn:UpdateCdnSubTask UpdateCdnSubTask update

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeCdnDiagnoseReport DescribeCdnDiagnoseReport none

*すべてのリソース。

*

なし なし
cdn:TagResources TagResources update

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:SetCdnDomainStagingConfig SetCdnDomainStagingConfig update

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeCdnHttpsDomainList DescribeCdnHttpsDomainList get

*すべてのリソース。

*

なし なし
cdn:EnableRealtimeLogDelivery EnableRealtimeLogDelivery update

*すべてのリソース。

*

なし なし
cdn:ModifyCdnDomainSchdmByProperty ModifyCdnDomainSchdmByProperty none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DeleteFCTrigger DeleteFCTrigger delete

*すべてのリソース。

*

なし なし
cdn:DescribeDomainRealTimeByteHitRateData DescribeDomainRealTimeByteHitRateData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:OpenCdnService OpenCdnService none

*すべてのリソース。

*

なし なし
cdn:DescribeDomainRealTimeDetailData DescribeDomainRealTimeDetailData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeCdnTaskList DescribeCdnTaskList none

*すべてのリソース。

*

なし なし
cdn:DescribeUserUsageDataExportTask DescribeUserUsageDataExportTask get

*すべてのリソース。

*

なし なし
cdn:DescribeDomainQpsDataByLayer DescribeDomainQpsDataByLayer none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeUserCertificateExpireCount DescribeUserCertificateExpireCount get

*すべてのリソース。

*

なし なし
cdn:CreateUserUsageDataExportTask CreateUserUsageDataExportTask none

*すべてのリソース。

*

なし なし
cdn:DescribeDomainCertificateInfo DescribeDomainCertificateInfo get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:SetWaitingRoomConfig SetWaitingRoomConfig update

*すべてのリソース。

*

なし なし
cdn:DescribeDomainRealTimeSrcBpsData DescribeDomainRealTimeSrcBpsData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DisableRealtimeLogDelivery DisableRealtimeLogDelivery update

*すべてのリソース。

*

なし なし
cdn:DeleteCdnDomain DeleteCdnDomain delete

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeCdnDomainByCertificate DescribeCdnDomainByCertificate get

*すべてのリソース。

*

なし なし
cdn:DescribeIpStatus DescribeIpStatus none

*すべてのリソース。

*

なし なし
cdn:DescribeUserUsageDetailDataExportTask DescribeUserUsageDetailDataExportTask get

*すべてのリソース。

*

なし なし
cdn:BatchAddCdnDomain BatchAddCdnDomain create

*ドメイン。

acs:cdn:*:{#accountId}:domain/*

なし なし
cdn:DescribeCdnFullDomainsBlockIPConfig DescribeCdnFullDomainsBlockIPConfig none

*すべてのリソース。

*

なし なし
cdn:DescribeCustomLogConfig DescribeCustomLogConfig get

*すべてのリソース。

*

なし なし
cdn:DescribeDomainRegionData DescribeDomainRegionData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainQpsData DescribeDomainQpsData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeCdnUserBillPrediction DescribeCdnUserBillPrediction none

*すべてのリソース。

*

なし なし
cdn:DescribeUserTags DescribeUserTags get

*すべてのリソース。

*

なし なし
cdn:DescribeRangeDataByLocateAndIspService DescribeRangeDataByLocateAndIspService none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:CheckCdnDomainICP CheckCdnDomainICP none

*すべてのリソース。

*

なし なし
cdn:ListRealtimeLogDeliveryDomains ListRealtimeLogDeliveryDomains update

*すべてのリソース。

*

なし なし
cdn:DescribeDomainCname DescribeDomainCname get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainBpsDataByLayer DescribeDomainBpsDataByLayer none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeCdnOrderCommodityCode DescribeCdnOrderCommodityCode none

*すべてのリソース。

*

なし なし
cdn:DescribeRefreshTasks DescribeRefreshTasks none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainRealtimeLogDelivery DescribeDomainRealtimeLogDelivery get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeCdnFullDomainsBlockIPHistory DescribeCdnFullDomainsBlockIPHistory none

*すべてのリソース。

*

なし なし
cdn:DescribeDomainHttpCodeData DescribeDomainHttpCodeData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainCustomLogConfig DescribeDomainCustomLogConfig get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#domainId}

なし なし
cdn:DescribeCdnRegionAndIsp DescribeCdnRegionAndIsp none

*すべてのリソース。

*

なし なし
cdn:ListRealtimeLogDelivery ListRealtimeLogDelivery get

*すべてのリソース。

*

なし なし
cdn:DescribeTagResources DescribeTagResources get

*すべてのリソース。

*

なし なし
cdn:DescribeCdnService DescribeCdnService get

*すべてのリソース。

*

なし なし
cdn:DescribeRefreshTaskById DescribeRefreshTaskById get

*すべてのリソース。

*

なし なし
cdn:DescribeStagingIp DescribeStagingIp get

*すべてのリソース。

*

なし なし
cdn:DescribeCdnDomainDetail DescribeCdnDomainDetail get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainRealTimeSrcHttpCodeData DescribeDomainRealTimeSrcHttpCodeData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:CheckCdnDomainExist CheckCdnDomainExist none

*ドメイン。

acs:cdn:*:{#AccountId}:domain/{#DomainName}

なし なし
cdn:DescribeCdnDeliverList DescribeCdnDeliverList get

*すべてのリソース。

*

なし なし
cdn:BatchStopCdnDomain BatchStopCdnDomain update

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainRealTimeReqHitRateData DescribeDomainRealTimeReqHitRateData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:BatchDescribeCdnIpInfo BatchDescribeCdnIpInfo get

*すべてのリソース。

*

なし なし
cdn:DescribeEsExceptionData DescribeEsExceptionData get

*すべてのリソース。

*

なし なし
cdn:DescribeDomainPvData DescribeDomainPvData get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DeleteSpecificConfig DeleteSpecificConfig delete

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainHitRateData DescribeDomainHitRateData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:ModifyCdnDomainOwner ModifyCdnDomainOwner update

*すべてのリソース。

*

なし なし
cdn:DescribeDomainHttpCodeDataByLayer DescribeDomainHttpCodeDataByLayer none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:ListTagResources ListTagResources get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:UpdateCdnDeliverTask UpdateCdnDeliverTask update

*DeliverTask。

acs:cdn:*:{#accountId}:delivertask/{#DeliverId}

なし なし
cdn:DescribeDomainTopUrlVisit DescribeDomainTopUrlVisit get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:CreateCdnSubTask CreateCdnSubTask create

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainSrcBpsData DescribeDomainSrcBpsData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:AddCdnDomain AddCdnDomain create

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeL2VipsByDomain DescribeL2VipsByDomain get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainDetailDataByLayer DescribeDomainDetailDataByLayer none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeEsExecuteData DescribeEsExecuteData none

*すべてのリソース。

*

なし なし
cdn:DeleteRealTimeLogLogstore DeleteRealTimeLogLogstore get

*すべてのリソース。

*

なし なし
cdn:DescribeCdnSubList DescribeCdnSubList get

*すべてのリソース。

*

なし なし
cdn:DescribeDomainTrafficData DescribeDomainTrafficData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:ModifyCdnService ModifyCdnService none

*すべてのリソース。

*

なし なし
cdn:BatchStartCdnDomain BatchStartCdnDomain update

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainNames}

なし なし
cdn:DescribeDomainUvData DescribeDomainUvData get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainRealTimeQpsData DescribeDomainRealTimeQpsData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DeleteRealtimeLogDelivery DeleteRealtimeLogDelivery update

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#Domain}

なし なし
cdn:ListDomainsByLogConfigId ListDomainsByLogConfigId list

*すべてのリソース。

*

なし なし
cdn:DeleteSpecificStagingConfig DeleteSpecificStagingConfig delete

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:CreateRealTimeLogDelivery CreateRealTimeLogDelivery create

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#Domain}

なし なし
cdn:DescribeCdnTypes DescribeCdnTypes none

*すべてのリソース。

*

なし なし
cdn:DescribeDomainTopReferVisit DescribeDomainTopReferVisit none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainTopClientIpVisit DescribeDomainTopClientIpVisit none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:ListRealtimeLogDeliveryInfos ListRealtimeLogDeliveryInfos get

*すべてのリソース。

*

なし なし
cdn:UntagResources UntagResources update

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:ModifyCdnDomain ModifyCdnDomain update

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DeleteCdnDeliverTask DeleteCdnDeliverTask delete

*すべてのリソース。

*

なし なし
cdn:DescribeCdnReport DescribeCdnReport get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:CreateCdnCertificateSigningRequest CreateCdnCertificateSigningRequest create

*すべてのリソース。

*

なし なし
cdn:DescribeDomainBpsDataByTimeStamp DescribeDomainBpsDataByTimeStamp none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:SetCdnFullDomainsBlockIP SetCdnFullDomainsBlockIP update

*すべてのリソース。

*

なし なし
cdn:DescribeRealtimeDeliveryAcc DescribeRealtimeDeliveryAcc get

*すべてのリソース。

*

なし なし
cdn:DescribeUserVipsByDomain DescribeUserVipsByDomain none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:BatchSetCdnDomainConfig BatchSetCdnDomainConfig update

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainNames}

なし

ram:CreateServiceLinkedRole

cdn:DeleteUsageDetailDataExportTask DeleteUsageDetailDataExportTask none

*すべてのリソース。

*

なし なし
cdn:DescribeCdnDomainStagingConfig DescribeCdnDomainStagingConfig get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainPathData DescribeDomainPathData get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DeleteCdnSubTask DeleteCdnSubTask delete

*すべてのリソース。

*

なし なし
cdn:DescribeCdnUserConfigs DescribeCdnUserConfigs get

*すべてのリソース。

*

なし なし
cdn:SetCdnDomainCSRCertificate SetCdnDomainCSRCertificate update

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainSrcQpsData DescribeDomainSrcQpsData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:RefreshObjectCacheByCacheTag RefreshObjectCacheByCacheTag none

*すべてのリソース。

*

なし なし
cdn:SetCdnDomainSSLCertificate SetCdnDomainSSLCertificate update

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:CreateCdnDeliverTask CreateCdnDeliverTask create

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:ListFCTrigger ListFCTrigger get

*すべてのリソース。

*

なし なし
cdn:SetCdnDomainSMCertificate SetCdnDomainSMCertificate none

*すべてのリソース。

*

なし なし
cdn:DescribeCdnCertificateDetail DescribeCdnCertificateDetail none

*すべてのリソース。

*

なし なし
cdn:DescribeVerifyContent DescribeVerifyContent get

*すべてのリソース。

*

なし なし
cdn:DescribeIpInfo DescribeIpInfo get

*すべてのリソース。

*

なし なし
cdn:DescribeDomainRealTimeTrafficData DescribeDomainRealTimeTrafficData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:PublishStagingConfigToProduction PublishStagingConfigToProduction none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:BatchUpdateCdnDomain BatchUpdateCdnDomain update

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:RollbackStagingConfig RollbackStagingConfig delete

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainRealTimeHttpCodeData DescribeDomainRealTimeHttpCodeData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainsBySource DescribeDomainsBySource none

*すべてのリソース。

*

なし なし
cdn:DescribeCdnSMCertificateList DescribeCdnSMCertificateList get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:CreateUsageDetailDataExportTask CreateUsageDetailDataExportTask none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainNames}

なし なし
cdn:DescribeCdnSMCertificateDetail DescribeCdnSMCertificateDetail none

*すべてのリソース。

*

なし なし
cdn:DescribeUserCdnStatus DescribeUserCdnStatus none

*すべてのリソース。

*

なし なし
cdn:DescribeDomainAverageResponseTime DescribeDomainAverageResponseTime none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainSrcHttpCodeData DescribeDomainSrcHttpCodeData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DescribeDomainBpsData DescribeDomainBpsData none

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:DeleteUserUsageDataExportTask DeleteUserUsageDataExportTask none

*すべてのリソース。

*

なし なし
cdn:DescribePreloadDetailById DescribePreloadDetailById get

*すべてのリソース。

*

なし なし
cdn:DescribeCdnCertificateList DescribeCdnCertificateList get

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし
cdn:StopCdnDomain StopCdnDomain update

*ドメイン。

acs:cdn:*:{#accountId}:domain/{#DomainName}

なし なし

リソース (Resource)

下表に、CDN で定義されたリソースを示します。ポリシーステートメントのResource要素で指定することで、特定のアクションの適用対象を設定できます。各リソースは対応する ARN を持ち、一意的に識別されます。ARN はacs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}形式で、構成要素は以下のとおりです。

  • acs:Alibaba Cloud Service の頭文字で、Alibaba Cloud のパブリッククラウドを指します。

  • {#ramcode}:RAM における具体的な Alibaba Cloud サービスの識別コード。

  • {#regionId}リージョン ID。アスタリスク (*) に設定した場合、リソースがすべてのリージョンに適用することを示します。

  • {#accountId}:Alibaba Cloud アカウントの ID。アスタリスク (*) に設定した場合、リソースがすべての Alibaba Cloud アカウントに適用することを示します。

  • {#resourceType}:具体的な Alibaba Cloud サービスによって定義されたリソースの識別子で、ファイルパスに似た階層構造をサポートしています。アスタリスク (*) に設定した場合、ステートメントがすべてのリソースに適用することを示します。

リソースタイプ

ARN

ドメイン。
  • acs:cdn:*:{#accountId}:domain/{#DomainName}
  • acs:cdn:*:{#accountId}:domain/*
  • acs:cdn:*:{#accountId}:*
  • acs:cdn:*:{#accountId}:domain/{#DomainNames}
  • acs:cdn::{#accountId}:domain/{#DomainName}
  • acs:cdn:*:{#accountId}:domain/{#domainId}
  • acs:cdn:*:{#accountId}:domain/{#Domain}
RealTimeLogDelivery。
  • acs:cdn:*:{#accountId}:realtimelogdelivery/{#Domain}
  • acs:cdn::{#accountId}:realtimelogdelivery/*
DeliverTask。
  • acs:cdn:*:{#accountId}:delivertask/{#DeliverId}

条件 (Condition)

CDN では、プロダクトレベルの条件キーは定義されていません。その代わりに、Alibaba Cloud 共通条件キーを使用してアクセスを制御できます。詳細については、「共通条件キー」をご参照ください。

カスタム RAM ポリシーの作成方法

カスタムポリシーを作成し、RAM ユーザー、RAM ユーザーグループ、または RAM ロールに付与できます。詳細については、以下をご参照ください。