Todos os produtos
Search
Central de documentação

CDN:Use resource groups for fine-grained access control

Última atualização: Jul 03, 2026

O Resource Group permite gerenciar os recursos do Alibaba Cloud CDN (CDN) como um conjunto e aplicar políticas do Resource Access Management (RAM) que autorizam ações apenas nos recursos de um grupo específico. Assim, você aplica o princípio do menor privilégio (PoLP) na sua conta Alibaba Cloud.

Nota

A limitação de permissões por grupo de recursos está disponível somente para tipos de recursos suportados e ações compatíveis. Para ações não suportadas, qualquer escopo de grupo de recursos definido na política é ignorado. Nesses casos, conceda as permissões no nível da conta.

Como funciona

Os grupos de recursos organizam seus recursos por projeto ou ambiente. Após agrupar os recursos, anexe uma política RAM a uma identidade (como um usuário RAM, grupo de usuários ou função) para restringir suas permissões exclusivamente àquele grupo. Para mais informações, consulte Agrupamento de recursos e autorização.

Essa abordagem oferece dois benefícios principais:

  • Controle de acesso refinado: Em vez de conceder permissões em toda a conta, limite o acesso de uma identidade apenas aos recursos dentro de um grupo específico. Isso ajuda a isolar cargas de trabalho de projetos distintos e reduz o risco de acessos não intencionais.

  • Gestão simplificada: Quando novos recursos são adicionados a um grupo de recursos, as identidades RAM com permissões restritas a esse grupo obtêm acesso automaticamente. Não é necessário atualizar as políticas RAM sempre que um novo recurso for criado.

Conceder permissões no nível de grupo de recursos a um usuário RAM

Esta seção demonstra como conceder a um usuário RAM permissão para acessar apenas os recursos do Alibaba Cloud CDN (CDN) dentro de um grupo de recursos específico.

1. Pré-requisitos

2. Conceder permissões

Você pode conceder permissões no nível de grupo de recursos pelo console do Resource Management ou pelo console RAM.

Console do Resource Management

  • Faça login no console do Resource Management.

  • Na página Resource Group, localize o grupo de recursos desejado e clique em Manage Permission na coluna Actions.

  • Na aba Permissions, clique em Grant Permission.

  • No painel Grant Permission, configure o principal e a política de acesso.

  • Clique em Grant permissions.

Para mais informações, consulte Conceder permissões em grupos de recursos a uma identidade RAM.

Console RAM

  • Faça login no console RAM usando uma conta Alibaba Cloud ou uma conta de administrador RAM.

  • No painel de navegação à esquerda, escolha Identities > Users. Na página Users, localize o usuário RAM desejado e clique em Add Permissions na coluna Actions.

  • No painel Grant Permission, adicione permissões ao usuário RAM.

    • Resource Scope: Selecione Resource Group.

    • Principal: Selecione um usuário RAM existente ou o usuário RAM criado na etapa anterior.

    • Policy: Escolha uma System Policy ou uma Custom Policy. Para mais detalhes, veja Criar uma política de permissão personalizada.

  • Clique em OK.

Para mais informações, consulte Gerenciar permissões de usuários RAM.

Recursos suportados

Os seguintes recursos do Alibaba Cloud CDN (CDN) oferecem suporte à autorização no nível de grupo de recursos:

Serviço Alibaba Cloud

Código do serviço

Tipo de recurso

Alibaba Cloud CDN (CDN)

cdn

domain : nome de domínio

Nota

Para solicitar suporte a tipos de recursos não listados aqui, envie feedback pelo console do Resource Management.

image

Ações não suportadas

As ações abaixo do Alibaba Cloud CDN (CDN) não oferecem suporte à autorização no nível de grupo de recursos:

Ação

Descrição

cdn:ActivateConfigGroupVersion

-

cdn:AddConfigGroup

-

cdn:AddFCTrigger

Adiciona um gatilho do Function Compute.

cdn:AddLivePullStreamInfo

-

cdn:AdvancePurgeObjectCache

-

cdn:BatchDescribeCdnIpInfo

Consulta se um ou mais endereços IP estão atribuídos ao Alibaba Cloud CDN.

cdn:BatchDescribeDomainBackupCname

-

cdn:BatchDescribeDomainMd5Info

-

cdn:CdnMigrateRegister

-

cdn:ChangeCdnDomainToDcdn

-

cdn:CheckDomainBeiAnExpiration

-

cdn:CloneConfigGroupVersion

-

cdn:CreateCdnCertificateSigningRequest

Cria uma solicitação de assinatura de certificado (CSR).

cdn:CreateCdnComputeDomain

-

cdn:CreateCdnbag

-

cdn:CreateLiveStreamRecordIndexFiles

-

cdn:CreateUserUsageDataExportTask

Cria uma tarefa para exportar seu histórico de uso de recursos para um arquivo PDF.

cdn:DeactivateConfigGroupVersion

-

cdn:DeleteCdnDeliverTask

Exclui tarefas de rastreamento por ID da tarefa.

cdn:DeleteCdnSubTask

O ID da solicitação.

cdn:DeleteConfigGroup

-

cdn:DeleteConfigGroupVersion

-

cdn:DeleteFCTrigger

Exclui um gatilho específico do Function Compute.

cdn:DeleteLivePullStreamInfo

-

cdn:DeleteRealTimeLogLogstore

Exclui o Logstore utilizado por um registro de configuração específico de entrega de log em tempo real.

cdn:DeleteUsageDetailDataExportTask

Exclui uma tarefa usada para exportar detalhes de uso.

cdn:DeleteUserUsageDataExportTask

Exclui uma tarefa usada para exportar histórico de uso.

cdn:DeleteVersionConfig

-

cdn:DescribeActiveConfigGroupVersion

-

cdn:DescribeBlockedRegions

Consulta países e regiões que podem ser adicionados à lista de bloqueios.

cdn:DescribeCdnCcSignatureArgList

-

cdn:DescribeCdnCcSignatureObjectList

-

cdn:DescribeCdnCertificateDetail

Consulta as informações detalhadas sobre um certificado SSL.

cdn:DescribeCdnCertificateDetailById

Consulta detalhes do certificado por ID do certificado.

cdn:DescribeCdnComputeUserDomain

-

cdn:DescribeCdnConditionIPBInfo

Consulta o provedor de serviços de Internet (ISP), região e país necessários para condições avançadas.

cdn:DescribeCdnDeletedDomains

Consulta os nomes de domínio excluídos da sua conta.

cdn:DescribeCdnDeliverList

Consulta uma ou mais tarefas de rastreamento de relatórios operacionais.

cdn:DescribeCdnDiagnoseReport

-

cdn:DescribeCdnDomainByCertificate

Consulta nomes de domínio acelerados por certificado SSL.

cdn:DescribeCdnFullDomainsBlockIPConfig

Chame a operação DescribeCdnFullDomainsBlockIPConfig para consultar as configurações de bloqueio total.

cdn:DescribeCdnFullDomainsBlockIPHistory

Consulta o histórico de bloqueios.

cdn:DescribeCdnHttpsDomainList

Consulta informações sobre certificados SSL pertencentes à sua conta Alibaba Cloud.

cdn:DescribeCdnIpCidr

-

cdn:DescribeCdnMonitorData

-

cdn:DescribeCdnOrderCommodityCode

Consulta o código de uma mercadoria por UID da conta.

cdn:DescribeCdnRegionAndIsp

Consulta provedores de serviços de Internet (ISPs) e regiões suportados pelo Alibaba Cloud CDN.

cdn:DescribeCdnReportList

Consulta relatórios operacionais.

cdn:DescribeCdnSMCertificateDetail

Consulta os detalhes sobre um certificado ShangMi (SM).

cdn:DescribeCdnSecFuncInfo

Consulta informações sobre recursos de segurança do Alibaba Cloud CDN.

cdn:DescribeCdnService

Consulta o status do seu serviço Alibaba Cloud CDN. As informações incluem hora de ativação do serviço, status atual, método de medição atual e método de medição para o próximo ciclo.

cdn:DescribeCdnSubList

Consulta as tarefas de rastreamento que você criou.

cdn:DescribeCdnTypes

Consulta os tipos de nomes de domínio.

cdn:DescribeCdnUserAppSecDrop

-

cdn:DescribeCdnUserBillHistory

Consulta o histórico de faturamento da sua conta Alibaba Cloud.

cdn:DescribeCdnUserBillPrediction

Estima o uso de recursos do mês atual.

cdn:DescribeCdnUserBillType

Consulta informações sobre os métodos de medição de uma conta. O intervalo máximo de tempo para consulta é de um mês.

cdn:DescribeCdnUserConfigs

Consulta configurações de recursos de segurança.

cdn:DescribeCdnUserQuota

Consulta as cotas e o uso de recursos do Alibaba Cloud CDN.

cdn:DescribeCdnUserResourcePackage

Consulta os planos de recursos comprados para o Alibaba Cloud CDN.

cdn:DescribeCdnUserSecDrop

-

cdn:DescribeCertificateInfoByID

Consulta informações sobre um certificado específico por ID do certificado.

cdn:DescribeConfigGroupDetail

-

cdn:DescribeConfigGroupVersion

-

cdn:DescribeCustomDomainSampleRate

-

cdn:DescribeCustomLogConfig

Consulta os detalhes sobre uma configuração de log personalizada.

cdn:DescribeDomainConfigs

-

cdn:DescribeDomainISPLocationDetailData

-

cdn:DescribeDomainMd5Info

-

cdn:DescribeDomainSrcFlowData

-

cdn:DescribeDomainVerifyData

Consulta o conteúdo de verificação de um nome de domínio acelerado com base na ativação do plano global de recursos.

cdn:DescribeDomainsBySource

Consulta nomes de domínio acelerados por servidor de origem.

cdn:DescribeEsExceptionData

Consulta erros de execução de um script no EdgeScript (ES).

cdn:DescribeEsExecuteData

Consulta o status de execução de scripts no EdgeScript (ES).

cdn:DescribeFCTrigger

Consulta um gatilho específico do Function Compute.

cdn:DescribeGifshowView

-

cdn:DescribeIpInfo

Verifica se um endereço IP especificado é o IP de um ponto de presença (POP) da CDN.

cdn:DescribeIpStatus

Consulta o status dos endereços IP dos pontos de presença (POPs). O status indica se o POP suporta aceleração de entrega de conteúdo.

cdn:DescribeLiveStreamOnlineUserNum

-

cdn:DescribeLiveStreamPushData

-

cdn:DescribeLiveStreamRecordIndexFile

-

cdn:DescribeLiveStreamRecordIndexFiles

-

cdn:DescribeLiveStreamSnapshotInfo

-

cdn:DescribeLiveStreamTranscodeStreamNum

-

cdn:DescribeLiveStreamsFrameRateAndBitRateData

-

cdn:DescribeLiveStreamsOnlineList

-

cdn:DescribePreloadDetailById

Consulta os detalhes de pré-carregamento de uma tarefa, incluindo o progresso de todos os recursos nela contidos. Apenas usuários incluídos na lista de permissões podem usar esta operação. Entre em contato com seu gerente de negócios para solicitar inclusão na lista.

cdn:DescribeRealtimeDeliveryAcc

Consulta o número de entregas de log em tempo real.

cdn:DescribeRealtimeLogAuthorized

-

cdn:DescribeRefreshQuota

DescribeRefreshQuota

cdn:DescribeRefreshTaskById

Consulta os status de tarefas de atualização ou pré-carregamento por ID da tarefa.

cdn:DescribeRefreshTasks1

-

cdn:DescribeSinaUidsBlockData

-

cdn:DescribeSnMultiLive

-

cdn:DescribeStagingIp

Consulta endereços IP de nós no ambiente de staging.

cdn:DescribeTopDomainsByFlow

Consulta os N principais nomes de domínio classificados por tráfego de rede. É possível consultar dados coletados nos últimos 30 dias.

cdn:DescribeUserCdnStatus

Consulta o status de um usuário.

cdn:DescribeUserCdncomputeStatus

-

cdn:DescribeUserCertificateExpireCount

Consulta o número de nomes de domínio cujos certificados SSL estão prestes a expirar ou já expiraram.

cdn:DescribeUserConfigs

Consulta configurações de recursos de segurança.

cdn:DescribeUserTags

Consulta tags de usuário.

cdn:DescribeUserUsageDataExportTask

Consulta tarefas de exportação de uso criadas nos últimos três meses.

cdn:DescribeUserUsageDetailDataExportTask

Consulta tarefas usadas para exportar detalhes de uso de recursos de um ou mais nomes de domínio acelerados pertencentes à sua conta Alibaba Cloud. As informações de uso são coletadas a cada cinco minutos.

cdn:DescribeVerifyContent

Consulta o conteúdo de verificação de propriedade de um nome de domínio acelerado.

cdn:DescribeVersionConfig

-

cdn:DescribeVersionConfigForDiff

-

cdn:DescribeViewUsedTraf

-

cdn:ForbidLiveStream

-

cdn:GenerateCdnDiagnose

-

cdn:GetCancelPreloadTask

-

cdn:HttpRequestStagingTest

-

cdn:HttpRequestTestTool

-

cdn:ListConfigGroupActivateRecords

-

cdn:ListConfigGroupVersionDomains

-

cdn:ListConfigGroupVersions

-

cdn:ListConfigGroups

-

cdn:ListDomainsByLogConfigId

Consulta nomes de domínio por ID de configuração de log.

cdn:ListEsTemplateInfo

-

cdn:ListFCTrigger

Consulta o gatilho do Function Compute configurado para um evento do Alibaba Cloud CDN.

cdn:ListRealtimeLogDelivery

Consulta todas as tarefas de entrega de log em tempo real na sua conta Alibaba Cloud.

cdn:ListRealtimeLogDeliveryDomains

Consulta todos os nomes de domínio associados a um registro de configuração específico de entrega de log em tempo real.

cdn:ListRealtimeLogDeliveryInfos

Consulta informações sobre o recurso de entrega de log em tempo real em uma região especificada.

cdn:ListUserCustomLogConfig

Consulta todas as configurações de log personalizadas na sua conta.

cdn:ModifyBlockSinaUids

-

cdn:ModifyByteUrlBlockData

-

cdn:ModifyCdnDomainOwner

Transfere nomes de domínio de uma conta Alibaba Cloud para a conta atual.

cdn:ModifyCdnService

Altera o método de medição do Alibaba Cloud CDN.

cdn:ModifyConfigGroup

-

cdn:ModifyConfigGroupVersion

-

cdn:ModifyCustomDomainSampleRate

-

cdn:ModifyRefererBlockData

-

cdn:NotifyDomainBeiAnExpiration

-

cdn:OpenCdnService

Ativa o Alibaba Cloud CDN. É necessário ativar o serviço antes de gerenciar nomes de domínio no Alibaba Cloud CDN.

cdn:PenaliseDomainBeiAnExpiration

-

cdn:RefreshObjectCacheByCacheTag

Atualiza o cache com base nas tags de cache configuradas.

cdn:ResumeLiveStream

-

cdn:SetCdnDomainSMCertificate

Ativa ou desativa um certificado ShangMi (SM) para um nome de domínio.

cdn:SetCdnFullDomainsBlockIP

Bloqueia ou desbloqueia endereços IP. Esta configuração se aplica a todos os nomes de domínio da sua conta.

cdn:SetCdnUserConfig

-

cdn:SetForceRedirectConfig

-

cdn:SetHttpHeaderConfig

-

cdn:SetHttpsOptionConfig

-

cdn:SetIgnoreQueryStringConfig

-

cdn:SetIpAllowListConfig

-

cdn:SetIpBlackListConfig

-

cdn:SetOptimizeConfig

-

cdn:SetPageCompressConfig

-

cdn:SetPathCacheExpiredConfig

-

cdn:SetRemoteReqAuthConfig

-

cdn:SetReqAuthConfig

-

cdn:SetReqHeaderConfig

Define um cabeçalho de origem personalizado.

cdn:SetSnMultiLive

-

cdn:SetSnMultiLiveDomainConf

-

cdn:SetSourceHostConfig

-

cdn:SetVersionConfig

-

cdn:SetWaitingRoomConfig

Configura o recurso de sala de espera virtual para um nome de domínio acelerado. Esta operação está disponível apenas para nomes de domínio acelerados do tipo de carga Dynamic CDN.

cdn:StopPreload

-

cdn:UpdateCdnDeliverTask

Atualiza uma tarefa de rastreamento.

cdn:UpdateFCTrigger

Atualiza um gatilho específico do Function Compute.

cdn:VerifyDomainOwner

Verifica a propriedade de um nome de domínio especificado.

cdn:describeRefreshTasks

-

cdn:describeUserDomains

-

cdn:describeVerifyContent

-

cdn:describedomainsrcqpsdata

-

cdn:verifyDomainOwner

-

Para essas ações, crie uma política personalizada com o escopo definido como Account.

image.png Personalize os exemplos de política abaixo conforme suas necessidades:

  • Permitir acesso somente leitura

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "cdn:BatchDescribeCdnIpInfo",
            "cdn:BatchDescribeDomainBackupCname",
            "cdn:BatchDescribeDomainMd5Info",
            "cdn:DescribeActiveConfigGroupVersion",
            "cdn:DescribeBlockedRegions",
            "cdn:DescribeCdnCcSignatureArgList",
            "cdn:DescribeCdnCcSignatureObjectList",
            "cdn:DescribeCdnCertificateDetail",
            "cdn:DescribeCdnCertificateDetailById",
            "cdn:DescribeCdnComputeUserDomain",
            "cdn:DescribeCdnConditionIPBInfo",
            "cdn:DescribeCdnDeletedDomains",
            "cdn:DescribeCdnDeliverList",
            "cdn:DescribeCdnDiagnoseReport",
            "cdn:DescribeCdnDomainByCertificate",
            "cdn:DescribeCdnFullDomainsBlockIPConfig",
            "cdn:DescribeCdnFullDomainsBlockIPHistory",
            "cdn:DescribeCdnHttpsDomainList",
            "cdn:DescribeCdnIpCidr",
            "cdn:DescribeCdnMonitorData",
            "cdn:DescribeCdnOrderCommodityCode",
            "cdn:DescribeCdnRegionAndIsp",
            "cdn:DescribeCdnReportList",
            "cdn:DescribeCdnSMCertificateDetail",
            "cdn:DescribeCdnSecFuncInfo",
            "cdn:DescribeCdnService",
            "cdn:DescribeCdnSubList",
            "cdn:DescribeCdnTypes",
            "cdn:DescribeCdnUserAppSecDrop",
            "cdn:DescribeCdnUserBillHistory",
            "cdn:DescribeCdnUserBillPrediction",
            "cdn:DescribeCdnUserBillType",
            "cdn:DescribeCdnUserConfigs",
            "cdn:DescribeCdnUserQuota",
            "cdn:DescribeCdnUserResourcePackage",
            "cdn:DescribeCdnUserSecDrop",
            "cdn:DescribeCertificateInfoByID",
            "cdn:DescribeConfigGroupDetail",
            "cdn:DescribeConfigGroupVersion",
            "cdn:DescribeCustomDomainSampleRate",
            "cdn:DescribeCustomLogConfig",
            "cdn:DescribeDomainConfigs",
            "cdn:DescribeDomainISPLocationDetailData",
            "cdn:DescribeDomainMd5Info",
            "cdn:DescribeDomainSrcFlowData",
            "cdn:DescribeDomainVerifyData",
            "cdn:DescribeDomainsBySource",
            "cdn:DescribeEsExceptionData",
            "cdn:DescribeEsExecuteData",
            "cdn:DescribeFCTrigger",
            "cdn:DescribeGifshowView",
            "cdn:DescribeIpInfo",
            "cdn:DescribeIpStatus",
            "cdn:DescribeLiveStreamOnlineUserNum",
            "cdn:DescribeLiveStreamPushData",
            "cdn:DescribeLiveStreamRecordIndexFile",
            "cdn:DescribeLiveStreamRecordIndexFiles",
            "cdn:DescribeLiveStreamSnapshotInfo",
            "cdn:DescribeLiveStreamTranscodeStreamNum",
            "cdn:DescribeLiveStreamsFrameRateAndBitRateData",
            "cdn:DescribeLiveStreamsOnlineList",
            "cdn:DescribePreloadDetailById",
            "cdn:DescribeRealtimeDeliveryAcc",
            "cdn:DescribeRealtimeLogAuthorized",
            "cdn:DescribeRefreshQuota",
            "cdn:DescribeRefreshTaskById",
            "cdn:DescribeRefreshTasks1",
            "cdn:DescribeSinaUidsBlockData",
            "cdn:DescribeSnMultiLive",
            "cdn:DescribeStagingIp",
            "cdn:DescribeTopDomainsByFlow",
            "cdn:DescribeUserCdnStatus",
            "cdn:DescribeUserCdncomputeStatus",
            "cdn:DescribeUserCertificateExpireCount",
            "cdn:DescribeUserConfigs",
            "cdn:DescribeUserTags",
            "cdn:DescribeUserUsageDataExportTask",
            "cdn:DescribeUserUsageDetailDataExportTask",
            "cdn:DescribeVerifyContent",
            "cdn:DescribeVersionConfig",
            "cdn:DescribeVersionConfigForDiff",
            "cdn:DescribeViewUsedTraf",
            "cdn:GetCancelPreloadTask",
            "cdn:ListConfigGroupActivateRecords",
            "cdn:ListConfigGroupVersionDomains",
            "cdn:ListConfigGroupVersions",
            "cdn:ListConfigGroups",
            "cdn:ListDomainsByLogConfigId",
            "cdn:ListEsTemplateInfo",
            "cdn:ListFCTrigger",
            "cdn:ListRealtimeLogDelivery",
            "cdn:ListRealtimeLogDeliveryDomains",
            "cdn:ListRealtimeLogDeliveryInfos",
            "cdn:ListUserCustomLogConfig"
          ],
          "Resource": "*"
        }
      ]
    }
    
  • Permitir acesso total

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "cdn:ActivateConfigGroupVersion",
            "cdn:AddConfigGroup",
            "cdn:AddFCTrigger",
            "cdn:AddLivePullStreamInfo",
            "cdn:AdvancePurgeObjectCache",
            "cdn:BatchDescribeCdnIpInfo",
            "cdn:BatchDescribeDomainBackupCname",
            "cdn:BatchDescribeDomainMd5Info",
            "cdn:CdnMigrateRegister",
            "cdn:ChangeCdnDomainToDcdn",
            "cdn:CheckDomainBeiAnExpiration",
            "cdn:CloneConfigGroupVersion",
            "cdn:CreateCdnCertificateSigningRequest",
            "cdn:CreateCdnComputeDomain",
            "cdn:CreateCdnbag",
            "cdn:CreateLiveStreamRecordIndexFiles",
            "cdn:CreateUserUsageDataExportTask",
            "cdn:DeactivateConfigGroupVersion",
            "cdn:DeleteCdnDeliverTask",
            "cdn:DeleteCdnSubTask",
            "cdn:DeleteConfigGroup",
            "cdn:DeleteConfigGroupVersion",
            "cdn:DeleteFCTrigger",
            "cdn:DeleteLivePullStreamInfo",
            "cdn:DeleteRealTimeLogLogstore",
            "cdn:DeleteUsageDetailDataExportTask",
            "cdn:DeleteUserUsageDataExportTask",
            "cdn:DeleteVersionConfig",
            "cdn:DescribeActiveConfigGroupVersion",
            "cdn:DescribeBlockedRegions",
            "cdn:DescribeCdnCcSignatureArgList",
            "cdn:DescribeCdnCcSignatureObjectList",
            "cdn:DescribeCdnCertificateDetail",
            "cdn:DescribeCdnCertificateDetailById",
            "cdn:DescribeCdnComputeUserDomain",
            "cdn:DescribeCdnConditionIPBInfo",
            "cdn:DescribeCdnDeletedDomains",
            "cdn:DescribeCdnDeliverList",
            "cdn:DescribeCdnDiagnoseReport",
            "cdn:DescribeCdnDomainByCertificate",
            "cdn:DescribeCdnFullDomainsBlockIPConfig",
            "cdn:DescribeCdnFullDomainsBlockIPHistory",
            "cdn:DescribeCdnHttpsDomainList",
            "cdn:DescribeCdnIpCidr",
            "cdn:DescribeCdnMonitorData",
            "cdn:DescribeCdnOrderCommodityCode",
            "cdn:DescribeCdnRegionAndIsp",
            "cdn:DescribeCdnReportList",
            "cdn:DescribeCdnSMCertificateDetail",
            "cdn:DescribeCdnSecFuncInfo",
            "cdn:DescribeCdnService",
            "cdn:DescribeCdnSubList",
            "cdn:DescribeCdnTypes",
            "cdn:DescribeCdnUserAppSecDrop",
            "cdn:DescribeCdnUserBillHistory",
            "cdn:DescribeCdnUserBillPrediction",
            "cdn:DescribeCdnUserBillType",
            "cdn:DescribeCdnUserConfigs",
            "cdn:DescribeCdnUserQuota",
            "cdn:DescribeCdnUserResourcePackage",
            "cdn:DescribeCdnUserSecDrop",
            "cdn:DescribeCertificateInfoByID",
            "cdn:DescribeConfigGroupDetail",
            "cdn:DescribeConfigGroupVersion",
            "cdn:DescribeCustomDomainSampleRate",
            "cdn:DescribeCustomLogConfig",
            "cdn:DescribeDomainConfigs",
            "cdn:DescribeDomainISPLocationDetailData",
            "cdn:DescribeDomainMd5Info",
            "cdn:DescribeDomainSrcFlowData",
            "cdn:DescribeDomainVerifyData",
            "cdn:DescribeDomainsBySource",
            "cdn:DescribeEsExceptionData",
            "cdn:DescribeEsExecuteData",
            "cdn:DescribeFCTrigger",
            "cdn:DescribeGifshowView",
            "cdn:DescribeIpInfo",
            "cdn:DescribeIpStatus",
            "cdn:DescribeLiveStreamOnlineUserNum",
            "cdn:DescribeLiveStreamPushData",
            "cdn:DescribeLiveStreamRecordIndexFile",
            "cdn:DescribeLiveStreamRecordIndexFiles",
            "cdn:DescribeLiveStreamSnapshotInfo",
            "cdn:DescribeLiveStreamTranscodeStreamNum",
            "cdn:DescribeLiveStreamsFrameRateAndBitRateData",
            "cdn:DescribeLiveStreamsOnlineList",
            "cdn:DescribePreloadDetailById",
            "cdn:DescribeRealtimeDeliveryAcc",
            "cdn:DescribeRealtimeLogAuthorized",
            "cdn:DescribeRefreshQuota",
            "cdn:DescribeRefreshTaskById",
            "cdn:DescribeRefreshTasks1",
            "cdn:DescribeSinaUidsBlockData",
            "cdn:DescribeSnMultiLive",
            "cdn:DescribeStagingIp",
            "cdn:DescribeTopDomainsByFlow",
            "cdn:DescribeUserCdnStatus",
            "cdn:DescribeUserCdncomputeStatus",
            "cdn:DescribeUserCertificateExpireCount",
            "cdn:DescribeUserConfigs",
            "cdn:DescribeUserTags",
            "cdn:DescribeUserUsageDataExportTask",
            "cdn:DescribeUserUsageDetailDataExportTask",
            "cdn:DescribeVerifyContent",
            "cdn:DescribeVersionConfig",
            "cdn:DescribeVersionConfigForDiff",
            "cdn:DescribeViewUsedTraf",
            "cdn:ForbidLiveStream",
            "cdn:GenerateCdnDiagnose",
            "cdn:GetCancelPreloadTask",
            "cdn:HttpRequestStagingTest",
            "cdn:HttpRequestTestTool",
            "cdn:ListConfigGroupActivateRecords",
            "cdn:ListConfigGroupVersionDomains",
            "cdn:ListConfigGroupVersions",
            "cdn:ListConfigGroups",
            "cdn:ListDomainsByLogConfigId",
            "cdn:ListEsTemplateInfo",
            "cdn:ListFCTrigger",
            "cdn:ListRealtimeLogDelivery",
            "cdn:ListRealtimeLogDeliveryDomains",
            "cdn:ListRealtimeLogDeliveryInfos",
            "cdn:ListUserCustomLogConfig",
            "cdn:ModifyBlockSinaUids",
            "cdn:ModifyByteUrlBlockData",
            "cdn:ModifyCdnDomainOwner",
            "cdn:ModifyCdnService",
            "cdn:ModifyConfigGroup",
            "cdn:ModifyConfigGroupVersion",
            "cdn:ModifyCustomDomainSampleRate",
            "cdn:ModifyRefererBlockData",
            "cdn:NotifyDomainBeiAnExpiration",
            "cdn:OpenCdnService",
            "cdn:PenaliseDomainBeiAnExpiration",
            "cdn:RefreshObjectCacheByCacheTag",
            "cdn:ResumeLiveStream",
            "cdn:SetCdnDomainSMCertificate",
            "cdn:SetCdnFullDomainsBlockIP",
            "cdn:SetCdnUserConfig",
            "cdn:SetForceRedirectConfig",
            "cdn:SetHttpHeaderConfig",
            "cdn:SetHttpsOptionConfig",
            "cdn:SetIgnoreQueryStringConfig",
            "cdn:SetIpAllowListConfig",
            "cdn:SetIpBlackListConfig",
            "cdn:SetOptimizeConfig",
            "cdn:SetPageCompressConfig",
            "cdn:SetPathCacheExpiredConfig",
            "cdn:SetRemoteReqAuthConfig",
            "cdn:SetReqAuthConfig",
            "cdn:SetReqHeaderConfig",
            "cdn:SetSnMultiLive",
            "cdn:SetSnMultiLiveDomainConf",
            "cdn:SetSourceHostConfig",
            "cdn:SetVersionConfig",
            "cdn:SetWaitingRoomConfig",
            "cdn:StopPreload",
            "cdn:UpdateCdnDeliverTask",
            "cdn:UpdateFCTrigger",
            "cdn:VerifyDomainOwner",
            "cdn:describeRefreshTasks",
            "cdn:describeUserDomains",
            "cdn:describeVerifyContent",
            "cdn:describedomainsrcqpsdata",
            "cdn:verifyDomainOwner"
          ],
          "Resource": "*"
        }
      ]
    }
    
Importante

Conceder permissões no nível da conta permite o acesso a todos os recursos relevantes nela contidos. Siga sempre o princípio do menor privilégio (PoLP).

Perguntas frequentes

Como descubro a qual grupo de recursos um recurso pertence?

  • Método 1: Pelo console do serviço

    • Acesse o console do serviço onde o recurso foi criado. Na página de detalhes do recurso, geralmente é possível encontrar o grupo de recursos listado na seção de informações básicas.

  • Método 2: Pelo console do Resource Management

    • Faça login no console do Resource Management.

    • Escolha Resource Center > Resource Search.

    • No painel esquerdo, selecione a conta proprietária do recurso desejado (o padrão é Current Account).

    • Utilize condições de filtro para localizar seu recurso.

    • A coluna Resource Group mostra a qual grupo o recurso pertence.

Como visualizo todos os recursos em um grupo de recursos específico?

  • Método 1:

    • Faça login no console do Resource Management.

    • Escolha Resource Center > Resource Search.

    • No painel esquerdo, sob a conta proprietária dos recursos (o padrão é Current Account), clique no nome do grupo de recursos desejado.

    • No painel direito, selecione o serviço de nuvem na lista suspensa Select resource types.

    • Todos os recursos desse grupo serão exibidos.

  • Método 2:

    • Faça login no console do Resource Management.

    • Escolha Resource Group > Resource Group.

    • Localize o grupo de recursos desejado e clique em Manage Resource na coluna Actions.

    • Na página de gerenciamento de recursos, selecione o serviço de nuvem na lista suspensa Service.

    • Todos os recursos desse grupo serão exibidos.

Como movo vários recursos para outro grupo de recursos em lote?

  1. Faça login no console do Resource Management.

  2. Escolha Resource Group > Resource Group.

  3. Localize o grupo de recursos desejado e clique em Manage Resource na coluna Actions.

  4. Na página de gerenciamento de recursos, utilize condições de filtro para encontrar os recursos que deseja mover.

  5. Marque a caixa de seleção de cada recurso.

  6. Na parte inferior da página, clique em Transfer.

  7. Na caixa de diálogo, selecione o grupo de recursos de destino e clique em Confirm.