Resource Access Management (RAM) は Alibaba Cloud によって提供される、ユーザーのアイデンティティとリソースの権限を管理するためのサービスです。RAM を使用すると、Alibaba Cloud アカウント (root ユーザー) のキーを他のユーザーと共有することを回避でき、ユーザーに必要最小限の権限を付与できます。RAM ではポリシーを使用して権限付与を定義します。このトピックでは、RAM ポリシーの一般的な構造と、 Global Accelerator のポリシーステートメントを構成する要素である「アクション (Action)」「リソース (Resource)」および「条件 (Condition) 」について説明します。 Global Accelerator は、RAM コード (RamCode) が ga で、 リソースレベル での権限付与がサポートされています。
一般的なポリシー構造
RAM ポリシーは、一般的に以下のような JSON 構造で構成されます。
{
"Version": "1",
"Statement": [
{
"Effect": "<Effect>",
"Action": "<Action>",
"Resource": "<Resource>",
"Condition": {
"<Condition_operator>": {
"<Condition_key>": [
"<Condition_value>"
]
}
}
}
]
} ポリシーのフィールドに関する説明:
Version:ポリシーのバージョン番号。現在のポリシーバージョンは 1 です。
Statement:
Effect:「許可するか、拒否するか」という、最終的な結果を定義します。有効な値:Allow (許可) または Deny (拒否)。
Action:「何をすることができるか、できないか」を定義する、リソースへの具体的な操作を指します。
Resource:「何に対して操作を行うか」を定義する、操作の具体的な対象です。対象となるリソースは、ARN (Alibaba Cloud Resource Name) を使用して指定できます。
Condition:「どのような状況下でポリシーが適用されるか」という、権限が有効になるための付加的な制約条件を定義します。このフィールドは任意です。
Condition operator:条件の演算子。条件キーの値とリクエスト値をどのように比較するかを定義する「比較方法」です。条件演算子は、条件のタイプによって異なります。
Condition_key:条件のキー。ポリシーの条件が満たされているかを判断するために、リクエストから参照・チェックされる特定の属性を指します。
Condition_value:条件の値。条件キーから取得されたリクエスト値と比較するための、具体的な「基準値」です。
アクション (Action)
下表に、Global Accelerator で定義されたアクションを示します。以下で各列名について説明します。
アクション:特定のリソースに対して実行可能な操作。ポリシー構文では
Action要素として指定します。API:アクションを具体的に実行するための API。
アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。
リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定する必要があります。
リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーの
Resource要素で対応する ARN を指定してください。リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーの
Resource要素でアスタリスク (*) でマークされます。
条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。詳細については、「共通条件キー」をご参照ください。
依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。
|
アクション |
API |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
| ga:UpdateCustomRoutingEndpoints | UpdateCustomRoutingEndpoints | update |
*CustomRoutingEndpointGroup
|
なし | なし |
| ga:GetBasicIpSet | GetBasicIpSet | get |
*BasicIpSet
|
なし | なし |
| ga:ListDomains | ListDomains | list |
*Domain
|
なし | なし |
| ga:DescribeLogStoreOfEndpointGroup | DescribeLogStoreOfEndpointGroup | get |
*AccessLog
|
なし | なし |
| ga:DeleteBasicAccelerator | DeleteBasicAccelerator | delete |
*BasicAccelerator
|
なし | なし |
| ga:UpdateAcceleratorCrossBorderMode | UpdateAcceleratorCrossBorderMode | update |
*Accelerator
|
なし | なし |
| ga:DescribeBandwidthPackageAutoRenewAttribute | DescribeBandwidthPackageAutoRenewAttribute | get |
*BandwidthPackage
|
なし | なし |
| ga:ListIspTypes | ListIspTypes | list |
*All resources
|
なし | なし |
| ga:UpdateLogStoreConfig | UpdateLogStoreConfig | update |
*All resources
|
なし | なし |
| ga:DeleteCustomRoutingEndpoints | DeleteCustomRoutingEndpoints | delete |
*CustomRoutingEndpoint
|
なし | なし |
| ga:DetachDdosFromAccelerator | DetachDdosFromAccelerator | delete |
*Accelerator
|
なし | なし |
| ga:RemoveEntriesFromAcl | RemoveEntriesFromAcl | update |
*Acl
|
なし | なし |
| ga:DeleteSpareIps | DeleteSpareIps | delete |
*Accelerator
|
なし | なし |
| ga:UpdateBasicIpSet | UpdateBasicIpSet | update |
*BasicIpSet
|
なし | なし |
| ga:AssociateAclsWithListener | AssociateAclsWithListener | update |
*Listener
|
なし | なし |
| ga:QueryCrossBorderApprovalStatus | QueryCrossBorderApprovalStatus | get |
*All resources
|
なし | なし |
| ga:UpdateBandwidthPackagaAutoRenewAttribute | UpdateBandwidthPackagaAutoRenewAttribute | update |
*BandwidthPackage
|
なし | なし |
| ga:ChangeResourceGroup | ChangeResourceGroup | update |
Accelerator
Acl
BandwidthPackage
BasicAccelerator
|
なし | なし |
| ga:GetGlobalAcceleratorResources | GetGlobalAcceleratorResources | get |
*All resources
|
なし | なし |
| ga:UpdateAcceleratorCrossBorderStatus | UpdateAcceleratorCrossBorderStatus | update |
Accelerator
BasicAccelerator
|
なし | なし |
| ga:UpdateCustomRoutingEndpointTrafficPolicies | UpdateCustomRoutingEndpointTrafficPolicies | update |
*CustomRoutingEndpointTrafficPolicy
|
なし | なし |
| ga:CreateCustomRoutingEndpointTrafficPolicies | CreateCustomRoutingEndpointTrafficPolicies | create |
*CustomRoutingEndpointTrafficPolicy
|
なし | なし |
| ga:ListEndpointGroups | ListEndpointGroups | list |
*EndpointGroup
|
なし | なし |
| ga:ListAvailableAccelerateAreas | ListAvailableAccelerateAreas | list |
*Accelerator
|
なし | なし |
| ga:DescribeCommodity | DescribeCommodity | get |
*All resources
|
なし | なし |
| ga:ListBandwidthackages | ListBandwidthackages | list |
*All resources
|
なし | なし |
| ga:CreateBasicAccelerateIp | CreateBasicAccelerateIp | create |
*BasicAccelerateIp
*BasicAccelerateIp
|
なし | なし |
| ga:CreateAccelerator | CreateAccelerator | create |
*Accelerator
|
なし | なし |
| ga:UpdateListener | UpdateListener | update |
*Listener
|
なし | なし |
| ga:DescribeEndpointGroup | DescribeEndpointGroup | get |
*EndpointGroup
|
なし | なし |
| ga:ListCustomRoutingEndpointTrafficPolicies | ListCustomRoutingEndpointTrafficPolicies | list |
*CustomRoutingEndpointTrafficPolicy
|
なし | なし |
| ga:GetBasicAccelerateIp | GetBasicAccelerateIp | get |
*BasicAccelerateIp
|
なし | なし |
| ga:CreateBasicEndpoint | CreateBasicEndpoint | create |
*BasicEndpoint
|
なし | なし |
| ga:DetectApplicationMonitor | DetectApplicationMonitor | update |
*ApplicationMonitor
|
なし | なし |
| ga:ListAcls | ListAcls | list |
*Acl
|
なし | なし |
| ga:UpdateBasicEndpointGroup | UpdateBasicEndpointGroup | update |
*BasicEndpointGroup
|
なし | なし |
| ga:BandwidthPackageAddAccelerator | BandwidthPackageAddAccelerator | update |
*BandwidthPackage
*Accelerator
|
なし | なし |
| ga:ListBasicAccelerateIpEndpointRelations | ListBasicAccelerateIpEndpointRelations | list |
*BasicAccelerateIpEndpointRelation
|
なし | なし |
| ga:CreateBasicEndpointGroup | CreateBasicEndpointGroup | create |
*BasicEndpointGroup
|
なし | なし |
| ga:DeleteListener | DeleteListener | delete |
*Listener
|
なし | なし |
| ga:ListSpareIps | ListSpareIps | list |
*Accelerator
|
なし | なし |
| ga:ListListeners | ListListeners | list |
*Listener
|
なし | なし |
| ga:UpdateAccelerator | UpdateAccelerator | update |
*Accelerator
|
なし | なし |
| ga:DescribeAccelerator | DescribeAccelerator | get |
*Accelerator
|
なし | なし |
| ga:DeleteBasicAccelerateIp | DeleteBasicAccelerateIp | delete |
*BasicAccelerateIp
|
なし | なし |
| ga:DescribeCustomRoutingEndpointGroup | DescribeCustomRoutingEndpointGroup | get |
*CustomRoutingEndpointGroup
|
なし | なし |
| ga:DeleteBasicAccelerateIpEndpointRelation | DeleteBasicAccelerateIpEndpointRelation | delete |
*BasicAccelerateIpEndpointRelation
*BasicAccelerateIpEndpointRelation
*BasicAccelerateIpEndpointRelation
|
なし | なし |
| ga:CreateIpSets | CreateIpSets | create |
*IpSet
*Accelerator
|
ga:AcceleratorMainland |
なし |
| ga:GetBasicAccelerateIpEndpointRelation | GetBasicAccelerateIpEndpointRelation | get |
BasicAccelerateIpEndpointRelation
BasicAccelerateIp
|
なし | なし |
| ga:ListBandwidthPackages | ListBandwidthPackages | list |
*BandwidthPackage
|
なし | なし |
| ga:CreateEndpointGroups | CreateEndpointGroups | create |
*EndpointGroup
*Accelerator
*Listener
|
ga:AcceleratorMainland |
なし |
| ga:CreateEndpointGroup | CreateEndpointGroup | create |
*EndpointGroup
*Listener
*Accelerator
|
ga:AcceleratorMainland |
なし |
| ga:GetHealthStatus | GetHealthStatus | get |
*Listener
|
なし | なし |
| ga:ListAccelerators | ListAccelerators | list |
*Accelerator
|
なし | なし |
| ga:UpdateForwardingRules | UpdateForwardingRules | update |
*Listener
|
なし | なし |
| ga:UpdateDomain | UpdateDomain | update |
*All resources
|
なし | なし |
| ga:DeleteAccelerator | DeleteAccelerator | delete |
*Accelerator
|
なし | なし |
| ga:UpdateBandwidthPackage | UpdateBandwidthPackage | update |
*BandwidthPackage
|
なし | なし |
| ga:DeleteEndpointGroups | DeleteEndpointGroups | delete |
*EndpointGroup
|
なし | なし |
| ga:ConfigEndpointProbe | ConfigEndpointProbe | update |
*EndpointGroup
|
なし | なし |
| ga:UpdateAcceleratorConfirm | UpdateAcceleratorConfirm | update |
*Accelerator
|
なし | なし |
| ga:ListBasicAccelerators | ListBasicAccelerators | list |
*BasicAccelerator
|
なし | なし |
| ga:ListCustomRoutingPortMappings | ListCustomRoutingPortMappings | list |
*CustomRoutingPortMapping
|
なし | なし |
| ga:ListEndpointGroupIpAddressCidrBlocks | ListEndpointGroupIpAddressCidrBlocks | get |
*All resources
|
なし | なし |
| ga:ListForwardingRules | ListForwardingRules | list |
*Listener
|
なし | なし |
| ga:UpdateBasicEndpoint | UpdateBasicEndpoint | update |
*BasicEndpoint
|
なし | なし |
| ga:CreateDomain | CreateDomain | create |
*Domain
|
なし | なし |
| ga:CreateApplicationMonitor | CreateApplicationMonitor | create |
*ApplicationMonitor
*ApplicationMonitor
|
なし | なし |
| ga:DeleteBasicEndpoint | DeleteBasicEndpoint | create |
*BasicEndpoint
|
なし | なし |
| ga:GetInvalidDomainCount | GetInvalidDomainCount | get |
*All resources
|
なし | なし |
| ga:DeleteBasicIpSet | DeleteBasicIpSet | delete |
*BasicIpSet
|
なし | なし |
| ga:ListListenerCertificates | ListListenerCertificates | list |
*Listener
|
なし | なし |
| ga:GetBasicAccelerator | GetBasicAccelerator | get |
*BasicAccelerator
|
なし | なし |
| ga:UpdateIpSet | UpdateIpSet | update |
*IpSet
|
なし | なし |
| ga:ListAccelerateAreas | ListAccelerateAreas | list |
*AccelerateArea
|
なし | なし |
| ga:DeleteBandwidthPackage | DeleteBandwidthPackage | delete |
*BandwidthPackage
|
なし | なし |
| ga:DeleteIpSet | DeleteIpSet | delete |
*IpSet
|
なし | なし |
| ga:DeleteIpSets | DeleteIpSets | delete |
*IpSet
|
なし | なし |
| ga:ListBasicAccelerateIps | ListBasicAccelerateIps | list |
*BasicAccelerateIp
|
なし | なし |
| ga:DescribeIpSet | DescribeIpSet | get |
*IpSet
|
なし | なし |
| ga:UpdateIpSets | UpdateIpSets | update |
*IpSet
|
なし | なし |
| ga:ListIpSets | ListIpSets | list |
*IpSet
|
なし | なし |
| ga:DeleteEndpointGroup | DeleteEndpointGroup | delete |
*EndpointGroup
|
なし | なし |
| ga:ListCustomRoutingEndpoints | ListCustomRoutingEndpoints | list |
*CustomRoutingEndpoint
|
なし | なし |
| ga:UpdateAdditionalCertificateWithListener | UpdateAdditionalCertificateWithListener | update |
*AdditionalCertificate
|
なし | なし |
| ga:ListCommonAreas | ListCommonAreas | list |
*All resources
|
なし | なし |
| ga:CreateAcl | CreateAcl | create |
*Acl
|
なし | なし |
| ga:AssociateAdditionalCertificatesWithListener | AssociateAdditionalCertificatesWithListener | update |
*Listener
|
なし | なし |
| ga:UpdateCustomRoutingEndpointGroupAttribute | UpdateCustomRoutingEndpointGroupAttribute | update |
*CustomRoutingEndpointGroup
|
なし | なし |
| ga:UpdateDomainState | UpdateDomainState | update |
*All resources
|
なし | なし |
| ga:CreateBasicAccelerateIpEndpointRelations | CreateBasicAccelerateIpEndpointRelations | update |
*BasicAccelerateIpEndpointRelation
|
なし | なし |
| ga:UpdateBasicAccelerator | UpdateBasicAccelerator | update |
*BasicAccelerator
|
なし | なし |
| ga:GetSpareIp | GetSpareIp | get |
*Accelerator
|
なし | なし |
| ga:AssociateResources | AssociateResources | create |
*All resources
|
なし | なし |
| ga:ListAvailableBusiRegions | ListAvailableBusiRegions | list |
*All resources
|
なし | なし |
| ga:AttachLogStoreToEndpointGroup | AttachLogStoreToEndpointGroup | update |
*EndpointGroup
*Accelerator
|
なし | なし |
| ga:DeleteDomainAcceleratorRelation | DeleteDomainAcceleratorRelation | delete |
*Domain
|
なし | なし |
| ga:DeleteForwardingRules | DeleteForwardingRules | delete |
*Listener
|
なし | なし |
| ga:DissociateAclsFromListener | DissociateAclsFromListener | update |
*Listener
|
なし | なし |
| ga:CreateCustomRoutingEndpointGroups | CreateCustomRoutingEndpointGroups | create |
*CustomRoutingEndpointGroup
|
なし | なし |
| ga:DescribeCustomRoutingEndpointGroupDestinations | DescribeCustomRoutingEndpointGroupDestinations | get |
*CustomRoutingEndpointGroupDestination
|
なし | なし |
| ga:TagResources | TagResources | update |
Accelerator
Acl
BandwidthPackage
BasicAccelerator
EndpointGroup
|
なし | なし |
| ga:UpdateApplicationMonitor | UpdateApplicationMonitor | update |
*ApplicationMonitor
|
なし | なし |
| ga:BandwidthPackageRemoveAccelerator | BandwidthPackageRemoveAccelerator | update |
*BandwidthPackage
*Accelerator
|
なし | なし |
| ga:DescribeCommodityPrice | DescribeCommodityPrice | get |
*All resources
|
なし | なし |
| ga:DeleteCustomRoutingEndpointGroupDestinations | DeleteCustomRoutingEndpointGroupDestinations | delete |
*CustomRoutingEndpointGroupDestination
|
なし | なし |
| ga:CreateBasicAccelerator | CreateBasicAccelerator | create |
*BasicAccelerator
|
なし | なし |
| ga:CreateBasicIpSet | CreateBasicIpSet | create |
*BasicAccelerator
*BasicIpSet
|
なし | なし |
| ga:ListBusiRegions | ListBusiRegions | list |
*BusiRegion
|
なし | なし |
| ga:CreateListener | CreateListener | create |
*Listener
*Accelerator
|
ga:TLSVersion |
なし |
| ga:ListSystemSecurityPolicies | ListSystemSecurityPolicies | list |
*SystemSecurityPolicy
|
なし | なし |
| ga:ListApplicationMonitorDetectResult | ListApplicationMonitorDetectResult | list |
*All resources
|
なし | なし |
| ga:ListTagResources | ListTagResources | list |
*All resources
|
なし | なし |
| ga:AttachDdosToAccelerator | AttachDdosToAccelerator | update |
*Accelerator
|
なし | なし |
| ga:UpdateEndpointGroups | UpdateEndpointGroups | update |
*EndpointGroup
|
なし | なし |
| ga:ReplaceBandwidthPackage | ReplaceBandwidthPackage | update |
*BandwidthPackage
|
なし | なし |
| ga:AddEntriesToAcl | AddEntriesToAcl | update |
*Acl
|
なし | なし |
| ga:GetBasicEndpointGroup | GetBasicEndpointGroup | get |
*BasicEndpointGroup
|
なし | なし |
| ga:GetAcl | GetAcl | get |
*Acl
|
なし | なし |
| ga:ListCustomRoutingPortMappingsByDestination | ListCustomRoutingPortMappingsByDestination | list |
*CustomRoutingEndpoint
|
なし | なし |
| ga:GetBasicAccelerateIpIdleCount | GetBasicAccelerateIpIdleCount | get |
*All resources
|
なし | なし |
| ga:UpdateEndpointGroup | UpdateEndpointGroup | update |
*EndpointGroup
|
なし | なし |
| ga:DeleteCustomRoutingEndpointGroups | DeleteCustomRoutingEndpointGroups | delete |
*CustomRoutingEndpointGroup
CustomRoutingEndpointGroup
|
なし | なし |
| ga:CreateBasicEndpoints | CreateBasicEndpoints | create |
*BasicEndpoint
|
なし | なし |
| ga:DeleteCustomRoutingEndpointTrafficPolicies | DeleteCustomRoutingEndpointTrafficPolicies | delete |
*CustomRoutingEndpointTrafficPolicy
|
なし | なし |
| ga:DescribeAcceleratorAutoRenewAttribute | DescribeAcceleratorAutoRenewAttribute | get |
*Accelerator
|
なし | なし |
| ga:CreateBandwidthPackage | CreateBandwidthPackage | create |
*BandwidthPackage
|
ga:BandwidthPackageType |
なし |
| ga:DisassociateResources | DisassociateResources | delete |
*All resources
|
なし | なし |
| ga:UpdateEndpointGroupAttribute | UpdateEndpointGroupAttribute | update |
*EndpointGroup
|
なし | なし |
| ga:DescribeApplicationMonitor | DescribeApplicationMonitor | get |
*ApplicationMonitor
|
なし | なし |
| ga:CreateCustomRoutingEndpoints | CreateCustomRoutingEndpoints | create |
*CustomRoutingEndpointGroup
|
なし | なし |
| ga:ListCustomRoutingEndpointGroups | ListCustomRoutingEndpointGroups | list |
*CustomRoutingEndpointGroup
|
なし | なし |
| ga:ListCustomRoutingEndpointGroupDestinations | ListCustomRoutingEndpointGroupDestinations | list |
*CustomRoutingEndpointGroupDestination
|
なし | なし |
| ga:DissociateAdditionalCertificatesFromListener | DissociateAdditionalCertificatesFromListener | update |
*Listener
|
なし | なし |
| ga:GetIpsetsBandwidthLimit | GetIpsetsBandwidthLimit | get |
*All resources
|
なし | なし |
| ga:UpdateAclAttribute | UpdateAclAttribute | update |
*Acl
|
なし | なし |
| ga:CreateCustomRoutingEndpointGroupDestinations | CreateCustomRoutingEndpointGroupDestinations | create |
*CustomRoutingEndpointGroupDestination
|
なし | なし |
| ga:DescribeCustomRoutingEndpoint | DescribeCustomRoutingEndpoint | get |
*CustomRoutingEndpoint
|
なし | なし |
| ga:DescribeAcceleratorServiceStatus | DescribeAcceleratorServiceStatus | none |
*All resources
|
なし | なし |
| ga:UpdateCustomRoutingEndpointGroupDestinations | UpdateCustomRoutingEndpointGroupDestinations | update |
*CustomRoutingEndpointGroupDestination
|
なし | なし |
| ga:CreateBasicAccelerateIpEndpointRelation | CreateBasicAccelerateIpEndpointRelation | update |
*BasicAccelerateIpEndpointRelation
*BasicAccelerateIpEndpointRelation
*BasicAccelerateIpEndpointRelation
|
なし | なし |
| ga:DescribeListener | DescribeListener | get |
*Listener
|
なし | なし |
| ga:DeleteAcl | DeleteAcl | delete |
*Acl
|
なし | なし |
| ga:UpdateServiceManagedControl | UpdateServiceManagedControl | update |
*Accelerator
|
なし | なし |
| ga:DescribeRegions | DescribeRegions | get |
*BusiRegion
|
なし | なし |
| ga:DeleteBasicEndpointGroup | DeleteBasicEndpointGroup | delete |
*BasicEndpointGroup
|
なし | なし |
| ga:ListBasicEndpoints | ListBasicEndpoints | list |
*BasicEndpoint
|
なし | なし |
| ga:CreateSpareIps | CreateSpareIps | create |
*Accelerator
|
なし | なし |
| ga:DescribeBandwidthPackage | DescribeBandwidthPackage | get |
*BandwidthPackage
|
なし | なし |
| ga:UntagResources | UntagResources | update |
Accelerator
BasicAccelerator
EndpointGroup
Acl
BandwidthPackage
|
なし | なし |
| ga:CreateForwardingRules | CreateForwardingRules | create |
*Listener
*Accelerator
|
なし | なし |
| ga:DetachLogStoreFromEndpointGroup | DetachLogStoreFromEndpointGroup | update |
*EndpointGroup
*Accelerator
|
なし | なし |
| ga:DisableApplicationMonitor | DisableApplicationMonitor | update |
*ApplicationMonitor
|
なし | なし |
| ga:DescribeCustomRoutingEndPointTrafficPolicy | DescribeCustomRoutingEndPointTrafficPolicy | get |
*CustomRoutingEndpointTrafficPolicy
|
なし | なし |
| ga:GetBasicEndpoint | GetBasicEndpoint | get |
*BasicEndpoint
|
なし | なし |
| ga:ListApplicationMonitor | ListApplicationMonitor | list |
*ApplicationMonitor
|
なし | なし |
| ga:EnableApplicationMonitor | EnableApplicationMonitor | update |
*ApplicationMonitor
|
なし | なし |
| ga:DeleteApplicationMonitor | DeleteApplicationMonitor | delete |
*ApplicationMonitor
|
なし | なし |
| ga:OpenAcceleratorService | OpenAcceleratorService | none |
*All resources
|
なし | なし |
| ga:UpdateAcceleratorAutoRenewAttribute | UpdateAcceleratorAutoRenewAttribute | update |
*Accelerator
|
なし | なし |
リソース (Resource)
下表に、Global Accelerator で定義されたリソースを示します。ポリシーステートメントのResource要素で指定することで、特定のアクションの適用対象を設定できます。各リソースは対応する ARN を持ち、一意的に識別されます。ARN はacs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}形式で、構成要素は以下のとおりです。
acs:Alibaba Cloud Service の頭文字で、Alibaba Cloud のパブリッククラウドを指します。{#ramcode}:RAM における具体的な Alibaba Cloud サービスの識別コード。{#regionId}:リージョン ID。アスタリスク (*) に設定した場合、リソースがすべてのリージョンに適用することを示します。{#accountId}:Alibaba Cloud アカウントの ID。アスタリスク (*) に設定した場合、リソースがすべての Alibaba Cloud アカウントに適用することを示します。{#resourceType}:具体的な Alibaba Cloud サービスによって定義されたリソースの識別子で、ファイルパスに似た階層構造をサポートしています。アスタリスク (*) に設定した場合、ステートメントがすべてのリソースに適用することを示します。
リソースタイプ |
ARN |
| CustomRoutingEndpointGroup |
|
| BasicIpSet |
|
| Domain |
|
| AccessLog |
|
| BasicAccelerator |
|
| Accelerator |
|
| BandwidthPackage |
|
| EndpointGroup |
|
| CustomRoutingEndpoint |
|
| Acl |
|
| Listener |
|
| CustomRoutingEndpointTrafficPolicy |
|
| BasicAccelerateIp |
|
| BasicEndpoint |
|
| ApplicationMonitor |
|
| BasicEndpointGroup |
|
| BasicAccelerateIpEndpointRelation |
|
| IpSet |
|
| CustomRoutingPortMapping |
|
| AccelerateArea |
|
| AdditionalCertificate |
|
| CustomRoutingEndpointGroupDestination |
|
| BusiRegion |
|
| SystemSecurityPolicy |
|
条件 (Condition)
下表に、Global Accelerator で定義されたプロダクトレベルの条件キーを示します。このほかに、Alibaba Cloud の共通条件キーを使用することもできます。これらのキーをポリシーステートメントのCondition要素として指定することで、きめ細かい権限付与ルールを定義できます。条件キーで、ポリシーのCondition_value要素で条件の値を指定します。
各条件キーには、文字列、数値、ブール値、IP アドレスといった特定のデータ型が定められています。データ型によって使用できる条件演算子が異なるため、キーのデータ型に基づいて適切な演算子を指定する必要があります。不適切な演算子を指定した場合、ポリシーステートメントは機能しません。データ型と条件演算子の対応関係については、「Condition_operator」をご参照ください。
条件キー |
説明 |
データ型 |
| ga:AcceleratorMainland | アクセラレーションエリア。 | String |
| ga:BandwidthPackageType | 帯域幅プランのタイプ。 | String |
| ga:TLSVersion | サポートされるTLSバージョン。 | String |
カスタム RAM ポリシーの作成方法
カスタムポリシーを作成し、RAM ユーザー、RAM ユーザーグループ、または RAM ロールに付与できます。詳細については、以下をご参照ください。