Sintomas
Para usar o recurso Alibaba Cloud OSS Private Bucket Access, conceda primeiro a permissão ListRoles ao usuário RAM.
Soluções
Faça login no console do RAM.
No painel de navegação à esquerda, escolha .
Na página Policies, clique em Create Policy.
-
Crie uma política personalizada.

Especifique o Policy Name.
(Opcional) Insira observações no campo Note.
Defina o Configuration Mode como Script.
-
Insira o código a seguir no campo Policy Document.
{ "Version": "1", "Statement": [ { "Action": "ram:ListRoles", "Resource": "*", "Effect": "Allow" } ] } Clique em OK.
Acesse a página .
Localize o usuário RAM de destino e clique em Add Permissions na coluna Actions.
-
Conceda a permissão necessária ao usuário RAM.

Selecione Custom Policy na lista suspensa Select Policy.
Selecione a política personalizada criada na etapa 4.
Clique em OK.
Acesse o console do CDN para ativar o recurso Alibaba Cloud OSS Private Bucket Access. Para mais informações, consulte Busca de origem em buckets privados do OSS.