Todos os produtos
Search
Central de documentação

CDN:Políticas personalizadas do Alibaba Cloud CDN

Última atualização: Sep 06, 2026

Se as políticas de sistema do Resource Access Management (RAM) não atenderem às suas necessidades, crie políticas personalizadas para aplicar o princípio do menor privilégio. Essas políticas permitem controle refinado sobre permissões e aumentam a segurança no acesso aos recursos. Este tópico descreve cenários comuns de uso de políticas personalizadas no Alibaba Cloud CDN e fornece exemplos.

O que é uma política personalizada?

As políticas do Resource Access Management (RAM) dividem-se em políticas de sistema e personalizadas. Gerencie as políticas personalizadas conforme os requisitos do seu negócio.

  • Após criar uma política personalizada, anexe-a a um usuário RAM, grupo de usuários RAM ou função RAM para conceder as permissões definidas na política ao principal.

  • Exclua políticas RAM não anexadas a nenhum principal. Caso a política esteja vinculada a um principal, desanexe-a antes da exclusão.

  • Políticas personalizadas oferecem suporte a controle de versão. Gerencie essas versões pelo mecanismo de gerenciamento do RAM.

Referências

Cenários e exemplos de políticas personalizadas

  • Exemplo 1: Conceder permissões de atualização e pré-carregamento

    Esta política concede ao usuário RAM permissões para as operações de API de atualização e pré-carregamento. Assim, o usuário pode chamar operações de API para pré-carregar ou atualizar recursos.

    {
      "Version": "1",
      "Statement": [
        {
          "Action": [
            "cdn:PushObjectCache",
            "cdn:RefreshObjectCaches",
            "cdn:DescribeRefreshTasks",
            "cdn:DescribeRefreshQuota"
          ],
          "Resource": "acs:cdn:*:*:*",
          "Effect": "Allow"
        }
      ]
    }
  • Exemplo 2: Revogar permissões de alteração do método de medição

    {
        "Statement": [
            {
                "Action": "cdn:*",
                "Resource": "*",
                "Effect": "Allow"
            },
            {
                "Action": [
                    "cdn:OpenCdnService",
                    "cdn:ModifyCdnService"
                ],
                "Resource": "*",
                "Effect": "Deny"
            },
            {
                "Action": "ram:CreateServiceLinkedRole",
                "Resource": "*",
                "Effect": "Allow",
                "Condition": {
                    "StringEquals": {
                        "ram:ServiceName": [
                            "cdn-waf.cdn.aliyuncs.com",
                            "cdn-ddos.cdn.aliyuncs.com"
                        ]
                    }
                }
            }
        ],
        "Version": "1"
    }

Informações de autorização

Para criar uma política personalizada, compreenda seus requisitos de controle de acesso e os detalhes de autorização do CDN. Para mais informações, consulte RAM authorization.