すべてのプロダクト
Search
ドキュメントセンター

Microservices Engine:権限管理

最終更新日:Jul 15, 2026

Resource Access Management (RAM) は Alibaba Cloud によって提供される、ユーザーのアイデンティティとリソースの権限を管理するためのサービスです。RAM を使用すると、Alibaba Cloud アカウント (root ユーザー) のキーを他のユーザーと共有することを回避でき、ユーザーに必要最小限の権限を付与できます。RAM ではポリシーを使用して権限付与を定義します。このトピックでは、RAM ポリシーの一般的な構造と、 微服务引擎 のポリシーステートメントを構成する要素である「アクション (Action)」「リソース (Resource)」および「条件 (Condition) 」について説明します。 微服务引擎 は、RAM コード (RamCode) が mse,microgw で、 资源级 での権限付与がサポートされています。

一般的なポリシー構造

RAM ポリシーは、一般的に以下のような JSON 構造で構成されます。

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

ポリシーのフィールドに関する説明:

  • Version:ポリシーのバージョン番号。現在のポリシーバージョンは 1 です。

  • Statement:

    • Effect:「許可するか、拒否するか」という、最終的な結果を定義します。有効な値:Allow (許可) または Deny (拒否)。

    • Action:「何をすることができるか、できないか」を定義する、リソースへの具体的な操作を指します。

    • Resource:「何に対して操作を行うか」を定義する、操作の具体的な対象です。対象となるリソースは、ARN (Alibaba Cloud Resource Name) を使用して指定できます。

    • Condition:「どのような状況下でポリシーが適用されるか」という、権限が有効になるための付加的な制約条件を定義します。このフィールドは任意です。

      • Condition operator:条件の演算子。条件キーの値とリクエスト値をどのように比較するかを定義する「比較方法」です。条件演算子は、条件のタイプによって異なります。

      • Condition_key:条件のキー。ポリシーの条件が満たされているかを判断するために、リクエストから参照・チェックされる特定の属性を指します。

      • Condition_value:条件の値。条件キーから取得されたリクエスト値と比較するための、具体的な「基準値」です。

アクション (Action)

下表に、微服务引擎 で定義されたアクションを示します。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定する必要があります。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。詳細については、「共通条件キー」をご参照ください。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

API

アクセスレベル

リソースタイプ

条件キー

依存アクション

mse:QueryZnodeDetail QueryZnodeDetail get

*すべてのリソース。

*

なし なし
mse:QueryGatewayType QueryGatewayType get

*すべてのリソース。

*

なし なし
mse:GetServiceList GetServiceList get

*すべてのリソース。

*

なし なし
mse:GetNacosConfig GetNacosConfig get

*EngineNamespace。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}/{#NamespaceId}

なし なし
mse:FetchLosslessRuleList FetchLosslessRuleList get

*すべてのリソース。

*

なし なし
mse:DeleteBlackWhiteList DeleteBlackWhiteList delete

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:GetTagsBySwimmingLaneGroupId GetTagsBySwimmingLaneGroupId get

*すべてのリソース。

*

なし なし
mse:GetMseSource GetMseSource get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateSSLCert UpdateSSLCert update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ListInstanceCount ListInstanceCount get

*すべてのリソース。

*

なし なし
mse:ListAppBySwimmingLaneGroupTag ListAppBySwimmingLaneGroupTag get

*すべてのリソース。

*

なし なし
mse:UpdateGatewayDomain UpdateGatewayDomain update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateGatewayRouteAuth UpdateGatewayRouteAuth

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:DeleteSwimmingLane DeleteSwimmingLane delete

*すべてのリソース。

*

なし なし
mse:CloneSentinelRuleFromAhas CloneSentinelRuleFromAhas create

*すべてのリソース。

*

なし なし
mse:GetOverview GetOverview

*すべてのリソース。

*

なし なし
mse:DeleteNacosConfig DeleteNacosConfig delete

*すべてのリソース。

*

なし なし
mse:ListSSLCert ListSSLCert get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ListGatewayFlowRule ListGatewayFlowRule list

*すべてのリソース。

*

なし なし
mse:UpdateConfig UpdateConfig update

*すべてのリソース。

*

なし なし
mse:DeleteGatewayRoute DeleteGatewayRoute delete

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ImportServices ImportServices create

*すべてのリソース。

*

なし なし
mse:GetGatewayRouteDetail GetGatewayRouteDetail get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateGatewayAuthConsumerResource UpdateGatewayAuthConsumerResource update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:QuerySwimmingLaneById QuerySwimmingLaneById get

*GovernanceNamespace。

acs:mse:{#regionId}:{#accountId}:namespace/{#Namespace}

なし なし
mse:UpdateIsolationRule UpdateIsolationRule update

*すべてのリソース。

*

なし なし
mse:ListGatewayIsolationRule ListGatewayIsolationRule list

*すべてのリソース。

*

なし なし
mse:ListGatewayAuthConsumerResource ListGatewayAuthConsumerResource

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateNacosInstance UpdateNacosInstance update

*すべてのリソース。

*

なし なし
mse:DeleteIsolationRules DeleteIsolationRules delete

*すべてのリソース。

*

なし なし
mse:DeleteCluster DeleteCluster delete

*すべてのリソース。

*

なし なし
mse:DeleteSecurityGroupRule DeleteSecurityGroupRule delete

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:GetImportFileUrl GetImportFileUrl get

*Cluster。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}

*EngineNamespace。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}/{#NamespaceId}

なし なし
mse:AddGateway AddGateway create

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/*

なし なし
mse:UpdateGatewayRouteTimeout UpdateGatewayRouteTimeout update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateMigrationTask UpdateMigrationTask update

*すべてのリソース。

*

なし なし
mse:ListZkTrack ListZkTrack list

*すべてのリソース。

*

なし なし
mse:ListClusterTypes ListClusterTypes

*すべてのリソース。

*

なし なし
mse:UpdateCluster UpdateCluster update

*すべてのリソース。

*

なし なし
mse:ListClusterHealthCheckTask ListClusterHealthCheckTask get

*すべてのリソース。

*

なし なし
mse:UpdateNacosConfig UpdateNacosConfig update

*すべてのリソース。

*

なし なし
mse:DeleteGatewayAuthConsumerResource DeleteGatewayAuthConsumerResource

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:GetLocalityRule GetLocalityRule get

*すべてのリソース。

*

なし なし
mse:QueryClusterInfo QueryClusterInfo get

*すべてのリソース。

*

なし なし
mse:DeleteGatewayDomain DeleteGatewayDomain delete

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ListGatewayDomain ListGatewayDomain list

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:AddGatewaySlb AddGatewaySlb create

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:AddAuthPolicy AddAuthPolicy update

*すべてのリソース。

*

なし なし
mse:QueryInstancesInfo QueryInstancesInfo get

*すべてのリソース。

*

なし なし
mse:GetAppMessageQueueRoute GetAppMessageQueueRoute get

*すべてのリソース。

*

なし なし
mse:DeleteEngineNamespace DeleteEngineNamespace delete

*すべてのリソース。

*

なし なし
mse:ListConfigTrack ListConfigTrack list

*Cluster。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}

*EngineNamespace。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}/{#NamespaceId}

なし なし
mse:AddAuthResource AddAuthResource create

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ListNacosMcpServers ListNacosMcpServers list

*すべてのリソース。

*

なし なし
mse:AddGatewayRoute AddGatewayRoute create

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:QueryAllSwimmingLaneGroup QueryAllSwimmingLaneGroup get

*すべてのリソース。

*

なし なし
mse:CreateGatewayIsolationRule CreateGatewayIsolationRule create

*すべてのリソース。

*

なし なし
mse:GetGovernanceKubernetesCluster GetGovernanceKubernetesCluster get

*すべてのリソース。

*

なし なし
mse:GetNacosMcpServer GetNacosMcpServer get

*すべてのリソース。

*

なし なし
mse:ApplyGatewayRoute ApplyGatewayRoute update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateGatewayName UpdateGatewayName update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ListClusters ListClusters get

*すべてのリソース。

*

なし なし
mse:CreateEngineNamespace CreateEngineNamespace create

*すべてのリソース。

*

なし なし
mse:TagResources TagResources update

*すべてのリソース。

*

なし なし
mse:ListIsolationRules ListIsolationRules list

*すべてのリソース。

*

なし なし
mse:CreateOrUpdateSwimmingLaneGroup CreateOrUpdateSwimmingLaneGroup update

*GovernanceNamespace。

acs:mse:{#regionId}:{#accountId}:namespace/{#Namespace}

なし なし
mse:ListGateway ListGateway get

*すべてのリソース。

*

なし なし
mse:AddSSLCert AddSSLCert create

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:QueryMonitor QueryMonitor get

*すべてのリソース。

*

なし なし
mse:CloneNacosConfig CloneNacosConfig create

*すべてのリソース。

*

なし なし
mse:UpdateMessageQueueRoute UpdateMessageQueueRoute update

*すべてのリソース。

*

なし なし
mse:UpdateGatewayRouteWafStatus UpdateGatewayRouteWafStatus update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:DeleteGatewayCircuitBreakerRule DeleteGatewayCircuitBreakerRule delete

*すべてのリソース。

*

なし なし
mse:CreateMseServiceApplication CreateMseServiceApplication get

*すべてのリソース。

*

なし なし
mse:RestartCluster RestartCluster update

*Cluster。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}

なし なし
mse:UpdateGatewayRoute UpdateGatewayRoute update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ListEurekaServices ListEurekaServices get

*すべてのリソース。

*

なし なし
mse:ExportZookeeperData ExportZookeeperData get

*すべてのリソース。

*

なし なし
mse:DeleteGatewayService DeleteGatewayService delete

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ListZnodeChildren ListZnodeChildren list

*すべてのリソース。

*

なし なし
mse:AddMigrationTask AddMigrationTask create

*すべてのリソース。

*

なし なし
mse:DeleteGateway DeleteGateway delete

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:GetApplicationInstanceList GetApplicationInstanceList get

*すべてのリソース。

*

なし なし
mse:ListGatewayRouteOnAuth ListGatewayRouteOnAuth list

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateZooKeeperSaslUser UpdateZooKeeperSaslUser update

*すべてのリソース。

*

なし なし
mse:PutClusterHealthCheckTask PutClusterHealthCheckTask

*Cluster。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}

なし なし
mse:DeleteNacosService DeleteNacosService update

*すべてのリソース。

*

なし なし
mse:GatewayBlackWhiteList GatewayBlackWhiteList get

*すべてのリソース。

*

なし なし
mse:ListTagResources ListTagResources get

*すべてのリソース。

*

なし なし
mse:DeleteMigrationTask DeleteMigrationTask delete

*すべてのリソース。

*

なし なし
mse:ListWebFlowRules ListWebFlowRules list

*すべてのリソース。

*

なし なし
mse:ListApplicationsWithTagRules ListApplicationsWithTagRules get

*すべてのリソース。

*

なし なし
mse:GetServiceListeners GetServiceListeners get

*Cluster。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}

*EngineNamespace。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}/{#NamespaceId}

なし なし
mse:CreateCircuitBreakerRule CreateCircuitBreakerRule create

*すべてのリソース。

*

なし なし
mse:CreateNacosInstance CreateNacosInstance create

*すべてのリソース。

*

なし なし
mse:GetNacosHistoryConfig GetNacosHistoryConfig get

*すべてのリソース。

*

なし なし
mse:CreateIsolationRule CreateIsolationRule create

*すべてのリソース。

*

なし なし
mse:UpdateNacosConfig UpdateNacosGrayConfig update

*すべてのリソース。

*

なし なし
mse:GetMseFeatureSwitch GetMseFeatureSwitch get

*すべてのリソース。

*

なし なし
mse:ListNacosConfigs ListNacosConfigs get

*すべてのリソース。

*

なし なし
mse:ListGatewayAuth ListGatewayAuth get

*すべてのリソース。

*

なし なし
mse:QueryAllSwimmingLane QueryAllSwimmingLane get

*GovernanceNamespace。

acs:mse:{#regionId}:{#accountId}:namespace/{#Namespace}

なし なし
mse:UpdateZnode UpdateZnode update

*すべてのリソース。

*

なし なし
mse:AddZooKeeperSaslUser AddZooKeeperSaslUser create

*すべてのリソース。

*

なし なし
mse:DeleteWebFlowRules DeleteWebFlowRules delete

*すべてのリソース。

*

なし なし
mse:GetNacosConfig QueryNacosGrayConfig get

*すべてのリソース。

*

なし なし
mse:UpdateGatewayServiceCheck UpdateGatewayServiceCheck update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:CreateNacosMcpServer CreateNacosMcpServer create

*すべてのリソース。

*

なし なし
mse:DeletePluginConfig DeletePluginConfig delete

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:QueryGovernanceKubernetesCluster QueryGovernanceKubernetesCluster get

*すべてのリソース。

*

なし なし
mse:CreateNacosConfig CreateNacosConfig get

*すべてのリソース。

*

なし なし
mse:DeleteNacosConfigs DeleteNacosConfigs delete

*すべてのリソース。

*

なし なし
mse:UpdateBlackWhiteList UpdateBlackWhiteList update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:AddGatewayAuth AddGatewayAuth create

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateAcl UpdateAcl update

*すべてのリソース。

*

なし なし
mse:ListGatewaySlb ListGatewaySlb get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:DeleteAuthResource DeleteAuthResource delete

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ListMigrationTask ListMigrationTask list

*すべてのリソース。

*

なし なし
mse:ListAnsInstances ListAnsInstances list

*すべてのリソース。

*

なし なし
mse:ImportZookeeperData ImportZookeeperData update

*すべてのリソース。

*

なし なし
mse:RemoveZooKeeperSaslUser RemoveZooKeeperSaslUser delete

*すべてのリソース。

*

なし なし
mse:ListGatewayCircuitBreakerRule ListGatewayCircuitBreakerRule list

*すべてのリソース。

*

なし なし
mse:UntagResources UntagResources delete

*すべてのリソース。

*

なし なし
mse:QueryClusterSpecification QueryClusterSpecification

*すべてのリソース。

*

なし なし
mse:ListNamespaces ListNamespaces list

*すべてのリソース。

*

なし なし
mse:CreateGatewayFlowRule CreateGatewayFlowRule create

*すべてのリソース。

*

なし なし
mse:ListNamingTrack ListNamingTrack get

*Cluster。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}

なし なし
mse:GetGatewayAuthDetail GetGatewayAuthDetail get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:OfflineGatewayRoute OfflineGatewayRoute

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:CreatePluginConfig CreatePluginConfig create

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ListGatewayAuthConsumer ListGatewayAuthConsumer list

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ListGatewayService ListGatewayService get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:GetEngineNamepace GetEngineNamepace get

*すべてのリソース。

*

なし なし
mse:OrderClusterHealthCheckRiskNotice OrderClusterHealthCheckRiskNotice get

*すべてのリソース。

*

なし なし
mse:GetBlackWhiteList GetBlackWhiteList get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:QuerySlbSpec QuerySlbSpec list

*すべてのリソース。

*

なし なし
mse:ListSecurityGroupRule ListSecurityGroupRule list

*すべてのリソース。

*

なし なし
mse:UpdateImage UpdateImage update

*Cluster。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}

なし なし
mse:GetPluginConfig GetPluginConfig get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:QueryNamespace QueryNamespace get

*すべてのリソース。

*

なし なし
mse:ListGatewayZone ListGatewayZone list

*すべてのリソース。

*

なし なし
mse:UpdateGatewayServiceVersion UpdateGatewayServiceVersion update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ListServiceSource ListServiceSource get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:GetGatewayConfig GetGatewayConfig get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ListAnsServiceClusters ListAnsServiceClusters list

*Cluster。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}

*EngineNamespace。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}/{#NamespaceId}

なし なし
mse:DeleteGatewaySlb DeleteGatewaySlb delete

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateGatewayAuthConsumer UpdateGatewayAuthConsumer

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:GetGatewayDomainDetail GetGatewayDomainDetail get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ListSecurityGroup ListSecurityGroup list

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ListExportZookeeperData ListExportZookeeperData list

*すべてのリソース。

*

なし なし
mse:BindSentinelBlockFallbackDefinition BindSentinelBlockFallbackDefinition update

*GovernanceApplication。

acs:mse:{#regionId}:{#accountId}:namespace/{#Namespace}/application/{#AppName}

なし なし
mse:CreateZnode CreateZnode create

*すべてのリソース。

*

なし なし
mse:QueryConfig QueryConfig get

*すべてのリソース。

*

なし なし
mse:GetZookeeperDataImportUrl GetZookeeperDataImportUrl get

*すべてのリソース。

*

なし なし
mse:ListAppBySwimmingLaneGroupTags ListAppBySwimmingLaneGroupTags list

*すべてのリソース。

*

なし なし
mse:ListAnsServices ListAnsServices list

*すべてのリソース。

*

なし なし
mse:ListEngineNamespaces ListEngineNamespaces list

*すべてのリソース。

*

なし なし
mse:ModifyGovernanceKubernetesCluster ModifyGovernanceKubernetesCluster update

*すべてのリソース。

*

なし なし
mse:DeleteGatewayAuth DeleteGatewayAuth delete

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateNacosService UpdateNacosService update

*すべてのリソース。

*

なし なし
mse:DeleteNacosInstance DeleteNacosInstance delete

*すべてのリソース。

*

なし なし
mse:RetryCluster RetryCluster update

*Cluster。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}

なし なし
mse:GetServiceListPage GetServiceListPage get

*すべてのリソース。

*

なし なし
mse:ListAuthPolicy ListAuthPolicy get

*すべてのリソース。

*

なし なし
mse:QueryGatewayRegion QueryGatewayRegion get

*すべてのリソース。

*

なし なし
mse:UpdateGatewayRouteRetry UpdateGatewayRouteRetry update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ApplyTagPolicies ApplyTagPolicies update

*すべてのリソース。

*

なし なし
mse:GetGatewayOption GetGatewayOption get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:DeleteNamespace DeleteNamespace delete

*すべてのリソース。

*

なし なし
mse:UpdateGatewayRouteHeaderOp UpdateGatewayRouteHeaderOp update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:CreateGatewayCircuitBreakerRule CreateGatewayCircuitBreakerRule create

*すべてのリソース。

*

なし なし
mse:UpdateGatewayConfig UpdateGatewayConfig update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateGatewayRouteCORS UpdateGatewayRouteCORS update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ImportNacosConfig ImportNacosConfig create

*すべてのリソース。

*

なし なし
mse:UpdateGatewaySpec UpdateGatewaySpec update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:DeleteGatewayServiceVersion DeleteGatewayServiceVersion delete

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:GetImage GetImage get

*すべてのリソース。

*

なし なし
mse:PullServices PullServices get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:CreateCluster CreateCluster create

*Cluster。

acs:mse:{#regionId}:{#accountId}:instance/*

なし なし
mse:GetGateway GetGateway get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:DeleteFlowRules DeleteFlowRules delete

*すべてのリソース。

*

なし なし
mse:QueryClusterDetail QueryClusterDetail get

*すべてのリソース。

*

なし なし
mse:UpdateLocalityRule UpdateLocalityRule get

*すべてのリソース。

*

なし なし
mse:CreateApplication CreateApplication create

*すべてのリソース。

*

なし なし
mse:QueryClusterDiskSpecification QueryClusterDiskSpecification get

*すべてのリソース。

*

なし なし
mse:DeleteNacosMcpServer DeleteNacosMcpServer delete

*すべてのリソース。

*

なし なし
mse:UpdateGatewayRouteHTTPRewrite UpdateGatewayRouteHTTPRewrite update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateGatewayCircuitBreakerRule UpdateGatewayCircuitBreakerRule update

*すべてのリソース。

*

なし なし
mse:AddServiceSource AddServiceSource create

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateGatewayService UpdateGatewayService update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:AddBlackWhiteList AddBlackWhiteList create

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:AddGatewayAuthConsumer AddGatewayAuthConsumer create

*すべてのリソース。

*

なし なし
mse:SelectGatewaySlb SelectGatewaySlb get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:ExportNacosConfig ExportNacosConfig get

*Cluster。

acs:mse:{#regionId}:{#AccountId}:instance/{#InstanceId}

*EngineNamespace。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}/{#NamespaceId}

なし なし
mse:UpdateGatewayFlowRule UpdateGatewayFlowRule update

*すべてのリソース。

*

なし なし
mse:DeleteGatewayFlowRule DeleteGatewayFlowRule delete

*すべてのリソース。

*

なし なし
mse:CreateNamespace CreateNamespace get

*すべてのリソース。

*

なし なし
mse:UpgradeCluster UpgradeCluster

*すべてのリソース。

*

なし なし
mse:UpdateGatewayAuth UpdateGatewayAuth update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateGatewayOption UpdateGatewayOption update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:RemoveAuthPolicy RemoveAuthPolicy get

*すべてのリソース。

*

なし なし
mse:DeleteCircuitBreakerRules DeleteCircuitBreakerRules delete

*すべてのリソース。

*

なし なし
mse:CreateNacosService CreateNacosService get

*すべてのリソース。

*

なし なし
mse:ListSentinelBlockFallbackDefinitions ListSentinelBlockFallbackDefinitions list

*すべてのリソース。

*

なし なし
mse:AddGatewayServiceVersion AddGatewayServiceVersion create

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:EnableProxyProtocol EnableProxyProtocol update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdatePluginConfig UpdatePluginConfig update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateWebFlowRule UpdateWebFlowRule update

*すべてのリソース。

*

なし なし
mse:ListListenersByIp ListListenersByIp get

*Cluster。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}

*EngineNamespace。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}/{#NamespaceId}

なし なし
mse:ListEurekaInstances ListEurekaInstances get

*すべてのリソース。

*

なし なし
mse:UpdateNacosCluster UpdateNacosCluster update

*Cluster。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}

*EngineNamespace。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}/{#NamespaceId}

なし なし
mse:ListFlowRules ListFlowRules list

*すべてのリソース。

*

なし なし
mse:UpdateEngineNamespace UpdateEngineNamespace update

*すべてのリソース。

*

なし なし
mse:DeleteGatewayAuthConsumer DeleteGatewayAuthConsumer

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:AddGatewayDomain AddGatewayDomain create

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:DeleteSwimmingLaneGroup DeleteSwimmingLaneGroup get

*すべてのリソース。

*

なし なし
mse:ListListenersByConfig ListListenersByConfig get

*Cluster。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}

*EngineNamespace。

acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}/{#NamespaceId}

なし なし
mse:ListCircuitBreakerRules ListCircuitBreakerRules list

*すべてのリソース。

*

なし なし
mse:GetApplicationList GetApplicationList get

*すべてのリソース。

*

なし なし
mse:GetGatewayServiceDetail GetGatewayServiceDetail get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateGatewayIsolationRule UpdateGatewayIsolationRule update

*すべてのリソース。

*

なし なし
mse:ListNacosHistoryConfigs ListNacosHistoryConfigs get

*すべてのリソース。

*

なし なし
mse:ListZooKeeperSaslUser ListZooKeeperSaslUser list

*すべてのリソース。

*

なし なし
mse:UpdateServiceSource UpdateServiceSource update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:DeleteServiceSource DeleteServiceSource delete

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateGatewayAuthConsumerStatus UpdateGatewayAuthConsumerStatus

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:DeleteGatewayIsolationRule DeleteGatewayIsolationRule delete

*すべてのリソース。

*

なし なし
mse:ListGatewayRoute ListGatewayRoute get

*すべてのリソース。

*

なし なし
mse:RemoveApplication RemoveApplication delete

*すべてのリソース。

*

なし なし
mse:ListClusterVersions ListClusterVersions

*すべてのリソース。

*

なし なし
mse:GetLosslessRuleByApp GetLosslessRuleByApp get

*すべてのリソース。

*

なし なし
mse:GetServiceMethodPage GetServiceMethodPage get

*すべてのリソース。

*

なし なし
mse:UpdateFlowRule UpdateFlowRule update

*すべてのリソース。

*

なし なし
mse:GetGatewayAuthConsumerDetail GetGatewayAuthConsumerDetail get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateGatewayServiceTrafficPolicy UpdateGatewayServiceTrafficPolicy update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:AddSecurityGroupRule AddSecurityGroupRule create

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateClusterSpec UpdateClusterSpec update

*すべてのリソース。

*

なし なし
mse:EnableHttp2 EnableHttp2 update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:AddMockRule AddMockRule

*すべてのリソース。

*

なし なし
mse:CreateWebFlowRule CreateWebFlowRule update

*すべてのリソース。

*

なし なし
mse:ChangeResourceGroup ChangeResourceGroup update

*すべてのリソース。

*

なし なし
mse:InitializeServiceLinkRole InitializeServiceLinkRole get

*すべてのリソース。

*

なし なし
mse:ModifyLosslessRule ModifyLosslessRule get

*すべてのリソース。

*

なし なし
mse:PreserveHeaderFormat PreserveHeaderFormat update

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:CreateSentinelBlockFallbackDefinition CreateSentinelBlockFallbackDefinition update

*すべてのリソース。

*

なし なし
mse:GetPlugins GetPlugins get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:UpdateGatewayAuthConsumerResourceStatus UpdateGatewayAuthConsumerResourceStatus

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし
mse:DeleteZnode DeleteZnode delete

*すべてのリソース。

*

なし なし
mse:UpdateAuthPolicy UpdateAuthPolicy get

*すべてのリソース。

*

なし なし
mse:CreateOrUpdateSwimmingLane CreateOrUpdateSwimmingLane create

*GovernanceNamespace。

acs:mse:{#regionId}:{#accountId}:namespace/{#Namespace}

なし なし
mse:ListClusterConnectionTypes ListClusterConnectionTypes get

*すべてのリソース。

*

なし なし
mse:CreateFlowRule CreateFlowRule create

*すべてのリソース。

*

なし なし
mse:UpdateCircuitBreakerRule UpdateCircuitBreakerRule update

*すべてのリソース。

*

なし なし
mse:GetKubernetesSource GetKubernetesSource get

*Gateway。

acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}

なし なし

リソース (Resource)

下表に、微服务引擎 で定義されたリソースを示します。ポリシーステートメントのResource要素で指定することで、特定のアクションの適用対象を設定できます。各リソースは対応する ARN を持ち、一意的に識別されます。ARN はacs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}形式で、構成要素は以下のとおりです。

  • acs:Alibaba Cloud Service の頭文字で、Alibaba Cloud のパブリッククラウドを指します。

  • {#ramcode}:RAM における具体的な Alibaba Cloud サービスの識別コード。

  • {#regionId}リージョン ID。アスタリスク (*) に設定した場合、リソースがすべてのリージョンに適用することを示します。

  • {#accountId}:Alibaba Cloud アカウントの ID。アスタリスク (*) に設定した場合、リソースがすべての Alibaba Cloud アカウントに適用することを示します。

  • {#resourceType}:具体的な Alibaba Cloud サービスによって定義されたリソースの識別子で、ファイルパスに似た階層構造をサポートしています。アスタリスク (*) に設定した場合、ステートメントがすべてのリソースに適用することを示します。

リソースタイプ

ARN

EngineNamespace。
  • acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}/{#NamespaceId}
  • acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}/*
Gateway。
  • acs:mse:{#regionId}:{#accountId}:instance/{#GatewayUniqueId}
  • acs:mse:{#Region}:{#AccountId}:instance/{#GatewayUniqueId}
  • acs:mse:{#regionId}:{#accountId}:instance/*
NacosConfig。
  • acs:mse:*:{#accountId}:nacosconfig/{#DataId}
  • acs:mse::{#accountId}:nacosconfig/{#DataId}
GovernanceNamespace。
  • acs:mse:{#regionId}:{#accountId}:namespace/{#Namespace}
  • acs:mse:{#Region}:{#AccountId}:namespace/{#Namespace}
NacosService
  • acs:mse:*:{#accountId}:nacosservice/{#ServiceName}
NacosInstance。
  • acs:mse:{#regionId}:{#accountId}:nacosinstance/*
Cluster。
  • acs:mse:{#regionId}:{#accountId}:instance/{#InstanceId}
  • acs:mse:{#regionId}:{#accountId}:cluster/{#InstanceId}
  • acs:mse:{#regionId}:{#accountId}:instance/*
GovernanceApplication。
  • acs:mse:{#Region}:{#AccountId}:namespace/{#Namespace}/application/{#AppName}
  • acs:mse:{#regionId}:{#accountId}:namespace/{#Namespace}/application/{#AppName}

条件 (Condition)

微服务引擎 では、プロダクトレベルの条件キーは定義されていません。その代わりに、Alibaba Cloud 共通条件キーを使用してアクセスを制御できます。詳細については、「共通条件キー」をご参照ください。

カスタム RAM ポリシーの作成方法

カスタムポリシーを作成し、RAM ユーザー、RAM ユーザーグループ、または RAM ロールに付与できます。詳細については、以下をご参照ください。