Todos os produtos
Search
Central de documentação

:Conceder a permissão ListRoles a um usuário RAM

Última atualização: Jul 03, 2026

Sintomas

Para usar o recurso Alibaba Cloud OSS Private Bucket Access, conceda primeiro a permissão ListRoles ao usuário RAM.

Soluções

  1. Faça login no console do RAM.

  2. No painel de navegação à esquerda, escolha Permissions > Policies.

  3. Na página Policies, clique em Create Policy.

  4. Crie uma política personalizada.

    Crie uma política personalizada

    1. Especifique o Policy Name.

    2. (Opcional) Insira observações no campo Note.

    3. Defina o Configuration Mode como Script.

    4. Insira o código a seguir no campo Policy Document.

      {
          "Version": "1",
          "Statement": [
              {
                  "Action": "ram:ListRoles",
                  "Resource": "*",
                  "Effect": "Allow"
              }
          ]
      }
    5. Clique em OK.

  5. Acesse a página Identities > Users.

  6. Localize o usuário RAM de destino e clique em Add Permissions na coluna Actions.

  7. Conceda a permissão necessária ao usuário RAM.

    Selecione a política personalizada

    1. Selecione Custom Policy na lista suspensa Select Policy.

    2. Selecione a política personalizada criada na etapa 4.

    3. Clique em OK.

  8. Acesse o console do CDN para ativar o recurso Alibaba Cloud OSS Private Bucket Access. Para mais informações, consulte Busca de origem em buckets privados do OSS.