O Resource Group permite gerenciar os recursos do Alibaba Cloud CDN (CDN) como um conjunto e aplicar políticas do Resource Access Management (RAM) que autorizam ações apenas nos recursos de um grupo específico. Assim, você aplica o princípio do menor privilégio (PoLP) na sua conta Alibaba Cloud.
A limitação de permissões por grupo de recursos está disponível somente para tipos de recursos suportados e ações compatíveis. Para ações não suportadas, qualquer escopo de grupo de recursos definido na política é ignorado. Nesses casos, conceda as permissões no nível da conta.
Como funciona
Os grupos de recursos organizam seus recursos por projeto ou ambiente. Após agrupar os recursos, anexe uma política RAM a uma identidade (como um usuário RAM, grupo de usuários ou função) para restringir suas permissões exclusivamente àquele grupo. Para mais informações, consulte Agrupamento de recursos e autorização.
Essa abordagem oferece dois benefícios principais:
Controle de acesso refinado: Em vez de conceder permissões em toda a conta, limite o acesso de uma identidade apenas aos recursos dentro de um grupo específico. Isso ajuda a isolar cargas de trabalho de projetos distintos e reduz o risco de acessos não intencionais.
Gestão simplificada: Quando novos recursos são adicionados a um grupo de recursos, as identidades RAM com permissões restritas a esse grupo obtêm acesso automaticamente. Não é necessário atualizar as políticas RAM sempre que um novo recurso for criado.
Conceder permissões no nível de grupo de recursos a um usuário RAM
Esta seção demonstra como conceder a um usuário RAM permissão para acessar apenas os recursos do Alibaba Cloud CDN (CDN) dentro de um grupo de recursos específico.
1. Pré-requisitos
Crie um grupo de recursos e garanta que os recursos desejados estejam nele. Caso precise de ajuda, consulte Criar um grupo de recursos, Adicionar recursos a um grupo de recursos automaticamente e Adicionar recursos a um grupo de recursos manualmente.
2. Conceder permissões
Você pode conceder permissões no nível de grupo de recursos pelo console do Resource Management ou pelo console RAM.
Console do Resource Management
Faça login no console do Resource Management.
Na página Resource Group, localize o grupo de recursos desejado e clique em Manage Permission na coluna Actions.
Na aba Permissions, clique em Grant Permission.
-
No painel Grant Permission, configure o principal e a política de acesso.
Principal: Selecione um usuário RAM.
Policy: Escolha uma System Policy ou uma Custom Policy. Para mais detalhes, veja Criar uma política de permissão personalizada.
Clique em Grant permissions.
Para mais informações, consulte Conceder permissões em grupos de recursos a uma identidade RAM.
Console RAM
Faça login no console RAM usando uma conta Alibaba Cloud ou uma conta de administrador RAM.
No painel de navegação à esquerda, escolha . Na página Users, localize o usuário RAM desejado e clique em Add Permissions na coluna Actions.
-
No painel Grant Permission, adicione permissões ao usuário RAM.
Resource Scope: Selecione Resource Group.
Principal: Selecione um usuário RAM existente ou o usuário RAM criado na etapa anterior.
Policy: Escolha uma System Policy ou uma Custom Policy. Para mais detalhes, veja Criar uma política de permissão personalizada.
Clique em OK.
Para mais informações, consulte Gerenciar permissões de usuários RAM.
Recursos suportados
Os seguintes recursos do Alibaba Cloud CDN (CDN) oferecem suporte à autorização no nível de grupo de recursos:
|
Serviço Alibaba Cloud |
Código do serviço |
Tipo de recurso |
|
Alibaba Cloud CDN (CDN) |
cdn |
domain : nome de domínio |
Para solicitar suporte a tipos de recursos não listados aqui, envie feedback pelo console do Resource Management.

Ações não suportadas
As ações abaixo do Alibaba Cloud CDN (CDN) não oferecem suporte à autorização no nível de grupo de recursos:
|
Ação |
Descrição |
|
cdn:ActivateConfigGroupVersion |
- |
|
cdn:AddConfigGroup |
- |
|
cdn:AddFCTrigger |
Adiciona um gatilho do Function Compute. |
|
cdn:AddLivePullStreamInfo |
- |
|
cdn:AdvancePurgeObjectCache |
- |
|
cdn:BatchDescribeCdnIpInfo |
Consulta se um ou mais endereços IP estão atribuídos ao Alibaba Cloud CDN. |
|
cdn:BatchDescribeDomainBackupCname |
- |
|
cdn:BatchDescribeDomainMd5Info |
- |
|
cdn:CdnMigrateRegister |
- |
|
cdn:ChangeCdnDomainToDcdn |
- |
|
cdn:CheckDomainBeiAnExpiration |
- |
|
cdn:CloneConfigGroupVersion |
- |
|
cdn:CreateCdnCertificateSigningRequest |
Cria uma solicitação de assinatura de certificado (CSR). |
|
cdn:CreateCdnComputeDomain |
- |
|
cdn:CreateCdnbag |
- |
|
cdn:CreateLiveStreamRecordIndexFiles |
- |
|
cdn:CreateUserUsageDataExportTask |
Cria uma tarefa para exportar seu histórico de uso de recursos para um arquivo PDF. |
|
cdn:DeactivateConfigGroupVersion |
- |
|
cdn:DeleteCdnDeliverTask |
Exclui tarefas de rastreamento por ID da tarefa. |
|
cdn:DeleteCdnSubTask |
O ID da solicitação. |
|
cdn:DeleteConfigGroup |
- |
|
cdn:DeleteConfigGroupVersion |
- |
|
cdn:DeleteFCTrigger |
Exclui um gatilho específico do Function Compute. |
|
cdn:DeleteLivePullStreamInfo |
- |
|
cdn:DeleteRealTimeLogLogstore |
Exclui o Logstore utilizado por um registro de configuração específico de entrega de log em tempo real. |
|
cdn:DeleteUsageDetailDataExportTask |
Exclui uma tarefa usada para exportar detalhes de uso. |
|
cdn:DeleteUserUsageDataExportTask |
Exclui uma tarefa usada para exportar histórico de uso. |
|
cdn:DeleteVersionConfig |
- |
|
cdn:DescribeActiveConfigGroupVersion |
- |
|
cdn:DescribeBlockedRegions |
Consulta países e regiões que podem ser adicionados à lista de bloqueios. |
|
cdn:DescribeCdnCcSignatureArgList |
- |
|
cdn:DescribeCdnCcSignatureObjectList |
- |
|
cdn:DescribeCdnCertificateDetail |
Consulta as informações detalhadas sobre um certificado SSL. |
|
cdn:DescribeCdnCertificateDetailById |
Consulta detalhes do certificado por ID do certificado. |
|
cdn:DescribeCdnComputeUserDomain |
- |
|
cdn:DescribeCdnConditionIPBInfo |
Consulta o provedor de serviços de Internet (ISP), região e país necessários para condições avançadas. |
|
cdn:DescribeCdnDeletedDomains |
Consulta os nomes de domínio excluídos da sua conta. |
|
cdn:DescribeCdnDeliverList |
Consulta uma ou mais tarefas de rastreamento de relatórios operacionais. |
|
cdn:DescribeCdnDiagnoseReport |
- |
|
cdn:DescribeCdnDomainByCertificate |
Consulta nomes de domínio acelerados por certificado SSL. |
|
cdn:DescribeCdnFullDomainsBlockIPConfig |
Chame a operação DescribeCdnFullDomainsBlockIPConfig para consultar as configurações de bloqueio total. |
|
cdn:DescribeCdnFullDomainsBlockIPHistory |
Consulta o histórico de bloqueios. |
|
cdn:DescribeCdnHttpsDomainList |
Consulta informações sobre certificados SSL pertencentes à sua conta Alibaba Cloud. |
|
cdn:DescribeCdnIpCidr |
- |
|
cdn:DescribeCdnMonitorData |
- |
|
cdn:DescribeCdnOrderCommodityCode |
Consulta o código de uma mercadoria por UID da conta. |
|
cdn:DescribeCdnRegionAndIsp |
Consulta provedores de serviços de Internet (ISPs) e regiões suportados pelo Alibaba Cloud CDN. |
|
cdn:DescribeCdnReportList |
Consulta relatórios operacionais. |
|
cdn:DescribeCdnSMCertificateDetail |
Consulta os detalhes sobre um certificado ShangMi (SM). |
|
cdn:DescribeCdnSecFuncInfo |
Consulta informações sobre recursos de segurança do Alibaba Cloud CDN. |
|
cdn:DescribeCdnService |
Consulta o status do seu serviço Alibaba Cloud CDN. As informações incluem hora de ativação do serviço, status atual, método de medição atual e método de medição para o próximo ciclo. |
|
cdn:DescribeCdnSubList |
Consulta as tarefas de rastreamento que você criou. |
|
cdn:DescribeCdnTypes |
Consulta os tipos de nomes de domínio. |
|
cdn:DescribeCdnUserAppSecDrop |
- |
|
cdn:DescribeCdnUserBillHistory |
Consulta o histórico de faturamento da sua conta Alibaba Cloud. |
|
cdn:DescribeCdnUserBillPrediction |
Estima o uso de recursos do mês atual. |
|
cdn:DescribeCdnUserBillType |
Consulta informações sobre os métodos de medição de uma conta. O intervalo máximo de tempo para consulta é de um mês. |
|
cdn:DescribeCdnUserConfigs |
Consulta configurações de recursos de segurança. |
|
cdn:DescribeCdnUserQuota |
Consulta as cotas e o uso de recursos do Alibaba Cloud CDN. |
|
cdn:DescribeCdnUserResourcePackage |
Consulta os planos de recursos comprados para o Alibaba Cloud CDN. |
|
cdn:DescribeCdnUserSecDrop |
- |
|
cdn:DescribeCertificateInfoByID |
Consulta informações sobre um certificado específico por ID do certificado. |
|
cdn:DescribeConfigGroupDetail |
- |
|
cdn:DescribeConfigGroupVersion |
- |
|
cdn:DescribeCustomDomainSampleRate |
- |
|
cdn:DescribeCustomLogConfig |
Consulta os detalhes sobre uma configuração de log personalizada. |
|
cdn:DescribeDomainConfigs |
- |
|
cdn:DescribeDomainISPLocationDetailData |
- |
|
cdn:DescribeDomainMd5Info |
- |
|
cdn:DescribeDomainSrcFlowData |
- |
|
cdn:DescribeDomainVerifyData |
Consulta o conteúdo de verificação de um nome de domínio acelerado com base na ativação do plano global de recursos. |
|
cdn:DescribeDomainsBySource |
Consulta nomes de domínio acelerados por servidor de origem. |
|
cdn:DescribeEsExceptionData |
Consulta erros de execução de um script no EdgeScript (ES). |
|
cdn:DescribeEsExecuteData |
Consulta o status de execução de scripts no EdgeScript (ES). |
|
cdn:DescribeFCTrigger |
Consulta um gatilho específico do Function Compute. |
|
cdn:DescribeGifshowView |
- |
|
cdn:DescribeIpInfo |
Verifica se um endereço IP especificado é o IP de um ponto de presença (POP) da CDN. |
|
cdn:DescribeIpStatus |
Consulta o status dos endereços IP dos pontos de presença (POPs). O status indica se o POP suporta aceleração de entrega de conteúdo. |
|
cdn:DescribeLiveStreamOnlineUserNum |
- |
|
cdn:DescribeLiveStreamPushData |
- |
|
cdn:DescribeLiveStreamRecordIndexFile |
- |
|
cdn:DescribeLiveStreamRecordIndexFiles |
- |
|
cdn:DescribeLiveStreamSnapshotInfo |
- |
|
cdn:DescribeLiveStreamTranscodeStreamNum |
- |
|
cdn:DescribeLiveStreamsFrameRateAndBitRateData |
- |
|
cdn:DescribeLiveStreamsOnlineList |
- |
|
cdn:DescribePreloadDetailById |
Consulta os detalhes de pré-carregamento de uma tarefa, incluindo o progresso de todos os recursos nela contidos. Apenas usuários incluídos na lista de permissões podem usar esta operação. Entre em contato com seu gerente de negócios para solicitar inclusão na lista. |
|
cdn:DescribeRealtimeDeliveryAcc |
Consulta o número de entregas de log em tempo real. |
|
cdn:DescribeRealtimeLogAuthorized |
- |
|
cdn:DescribeRefreshQuota |
DescribeRefreshQuota |
|
cdn:DescribeRefreshTaskById |
Consulta os status de tarefas de atualização ou pré-carregamento por ID da tarefa. |
|
cdn:DescribeRefreshTasks1 |
- |
|
cdn:DescribeSinaUidsBlockData |
- |
|
cdn:DescribeSnMultiLive |
- |
|
cdn:DescribeStagingIp |
Consulta endereços IP de nós no ambiente de staging. |
|
cdn:DescribeTopDomainsByFlow |
Consulta os N principais nomes de domínio classificados por tráfego de rede. É possível consultar dados coletados nos últimos 30 dias. |
|
cdn:DescribeUserCdnStatus |
Consulta o status de um usuário. |
|
cdn:DescribeUserCdncomputeStatus |
- |
|
cdn:DescribeUserCertificateExpireCount |
Consulta o número de nomes de domínio cujos certificados SSL estão prestes a expirar ou já expiraram. |
|
cdn:DescribeUserConfigs |
Consulta configurações de recursos de segurança. |
|
cdn:DescribeUserTags |
Consulta tags de usuário. |
|
cdn:DescribeUserUsageDataExportTask |
Consulta tarefas de exportação de uso criadas nos últimos três meses. |
|
cdn:DescribeUserUsageDetailDataExportTask |
Consulta tarefas usadas para exportar detalhes de uso de recursos de um ou mais nomes de domínio acelerados pertencentes à sua conta Alibaba Cloud. As informações de uso são coletadas a cada cinco minutos. |
|
cdn:DescribeVerifyContent |
Consulta o conteúdo de verificação de propriedade de um nome de domínio acelerado. |
|
cdn:DescribeVersionConfig |
- |
|
cdn:DescribeVersionConfigForDiff |
- |
|
cdn:DescribeViewUsedTraf |
- |
|
cdn:ForbidLiveStream |
- |
|
cdn:GenerateCdnDiagnose |
- |
|
cdn:GetCancelPreloadTask |
- |
|
cdn:HttpRequestStagingTest |
- |
|
cdn:HttpRequestTestTool |
- |
|
cdn:ListConfigGroupActivateRecords |
- |
|
cdn:ListConfigGroupVersionDomains |
- |
|
cdn:ListConfigGroupVersions |
- |
|
cdn:ListConfigGroups |
- |
|
cdn:ListDomainsByLogConfigId |
Consulta nomes de domínio por ID de configuração de log. |
|
cdn:ListEsTemplateInfo |
- |
|
cdn:ListFCTrigger |
Consulta o gatilho do Function Compute configurado para um evento do Alibaba Cloud CDN. |
|
cdn:ListRealtimeLogDelivery |
Consulta todas as tarefas de entrega de log em tempo real na sua conta Alibaba Cloud. |
|
cdn:ListRealtimeLogDeliveryDomains |
Consulta todos os nomes de domínio associados a um registro de configuração específico de entrega de log em tempo real. |
|
cdn:ListRealtimeLogDeliveryInfos |
Consulta informações sobre o recurso de entrega de log em tempo real em uma região especificada. |
|
cdn:ListUserCustomLogConfig |
Consulta todas as configurações de log personalizadas na sua conta. |
|
cdn:ModifyBlockSinaUids |
- |
|
cdn:ModifyByteUrlBlockData |
- |
|
cdn:ModifyCdnDomainOwner |
Transfere nomes de domínio de uma conta Alibaba Cloud para a conta atual. |
|
cdn:ModifyCdnService |
Altera o método de medição do Alibaba Cloud CDN. |
|
cdn:ModifyConfigGroup |
- |
|
cdn:ModifyConfigGroupVersion |
- |
|
cdn:ModifyCustomDomainSampleRate |
- |
|
cdn:ModifyRefererBlockData |
- |
|
cdn:NotifyDomainBeiAnExpiration |
- |
|
cdn:OpenCdnService |
Ativa o Alibaba Cloud CDN. É necessário ativar o serviço antes de gerenciar nomes de domínio no Alibaba Cloud CDN. |
|
cdn:PenaliseDomainBeiAnExpiration |
- |
|
cdn:RefreshObjectCacheByCacheTag |
Atualiza o cache com base nas tags de cache configuradas. |
|
cdn:ResumeLiveStream |
- |
|
cdn:SetCdnDomainSMCertificate |
Ativa ou desativa um certificado ShangMi (SM) para um nome de domínio. |
|
cdn:SetCdnFullDomainsBlockIP |
Bloqueia ou desbloqueia endereços IP. Esta configuração se aplica a todos os nomes de domínio da sua conta. |
|
cdn:SetCdnUserConfig |
- |
|
cdn:SetForceRedirectConfig |
- |
|
cdn:SetHttpHeaderConfig |
- |
|
cdn:SetHttpsOptionConfig |
- |
|
cdn:SetIgnoreQueryStringConfig |
- |
|
cdn:SetIpAllowListConfig |
- |
|
cdn:SetIpBlackListConfig |
- |
|
cdn:SetOptimizeConfig |
- |
|
cdn:SetPageCompressConfig |
- |
|
cdn:SetPathCacheExpiredConfig |
- |
|
cdn:SetRemoteReqAuthConfig |
- |
|
cdn:SetReqAuthConfig |
- |
|
cdn:SetReqHeaderConfig |
Define um cabeçalho de origem personalizado. |
|
cdn:SetSnMultiLive |
- |
|
cdn:SetSnMultiLiveDomainConf |
- |
|
cdn:SetSourceHostConfig |
- |
|
cdn:SetVersionConfig |
- |
|
cdn:SetWaitingRoomConfig |
Configura o recurso de sala de espera virtual para um nome de domínio acelerado. Esta operação está disponível apenas para nomes de domínio acelerados do tipo de carga Dynamic CDN. |
|
cdn:StopPreload |
- |
|
cdn:UpdateCdnDeliverTask |
Atualiza uma tarefa de rastreamento. |
|
cdn:UpdateFCTrigger |
Atualiza um gatilho específico do Function Compute. |
|
cdn:VerifyDomainOwner |
Verifica a propriedade de um nome de domínio especificado. |
|
cdn:describeRefreshTasks |
- |
|
cdn:describeUserDomains |
- |
|
cdn:describeVerifyContent |
- |
|
cdn:describedomainsrcqpsdata |
- |
|
cdn:verifyDomainOwner |
- |
Para essas ações, crie uma política personalizada com o escopo definido como Account.
Personalize os exemplos de política abaixo conforme suas necessidades:
-
Permitir acesso somente leitura
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "cdn:BatchDescribeCdnIpInfo", "cdn:BatchDescribeDomainBackupCname", "cdn:BatchDescribeDomainMd5Info", "cdn:DescribeActiveConfigGroupVersion", "cdn:DescribeBlockedRegions", "cdn:DescribeCdnCcSignatureArgList", "cdn:DescribeCdnCcSignatureObjectList", "cdn:DescribeCdnCertificateDetail", "cdn:DescribeCdnCertificateDetailById", "cdn:DescribeCdnComputeUserDomain", "cdn:DescribeCdnConditionIPBInfo", "cdn:DescribeCdnDeletedDomains", "cdn:DescribeCdnDeliverList", "cdn:DescribeCdnDiagnoseReport", "cdn:DescribeCdnDomainByCertificate", "cdn:DescribeCdnFullDomainsBlockIPConfig", "cdn:DescribeCdnFullDomainsBlockIPHistory", "cdn:DescribeCdnHttpsDomainList", "cdn:DescribeCdnIpCidr", "cdn:DescribeCdnMonitorData", "cdn:DescribeCdnOrderCommodityCode", "cdn:DescribeCdnRegionAndIsp", "cdn:DescribeCdnReportList", "cdn:DescribeCdnSMCertificateDetail", "cdn:DescribeCdnSecFuncInfo", "cdn:DescribeCdnService", "cdn:DescribeCdnSubList", "cdn:DescribeCdnTypes", "cdn:DescribeCdnUserAppSecDrop", "cdn:DescribeCdnUserBillHistory", "cdn:DescribeCdnUserBillPrediction", "cdn:DescribeCdnUserBillType", "cdn:DescribeCdnUserConfigs", "cdn:DescribeCdnUserQuota", "cdn:DescribeCdnUserResourcePackage", "cdn:DescribeCdnUserSecDrop", "cdn:DescribeCertificateInfoByID", "cdn:DescribeConfigGroupDetail", "cdn:DescribeConfigGroupVersion", "cdn:DescribeCustomDomainSampleRate", "cdn:DescribeCustomLogConfig", "cdn:DescribeDomainConfigs", "cdn:DescribeDomainISPLocationDetailData", "cdn:DescribeDomainMd5Info", "cdn:DescribeDomainSrcFlowData", "cdn:DescribeDomainVerifyData", "cdn:DescribeDomainsBySource", "cdn:DescribeEsExceptionData", "cdn:DescribeEsExecuteData", "cdn:DescribeFCTrigger", "cdn:DescribeGifshowView", "cdn:DescribeIpInfo", "cdn:DescribeIpStatus", "cdn:DescribeLiveStreamOnlineUserNum", "cdn:DescribeLiveStreamPushData", "cdn:DescribeLiveStreamRecordIndexFile", "cdn:DescribeLiveStreamRecordIndexFiles", "cdn:DescribeLiveStreamSnapshotInfo", "cdn:DescribeLiveStreamTranscodeStreamNum", "cdn:DescribeLiveStreamsFrameRateAndBitRateData", "cdn:DescribeLiveStreamsOnlineList", "cdn:DescribePreloadDetailById", "cdn:DescribeRealtimeDeliveryAcc", "cdn:DescribeRealtimeLogAuthorized", "cdn:DescribeRefreshQuota", "cdn:DescribeRefreshTaskById", "cdn:DescribeRefreshTasks1", "cdn:DescribeSinaUidsBlockData", "cdn:DescribeSnMultiLive", "cdn:DescribeStagingIp", "cdn:DescribeTopDomainsByFlow", "cdn:DescribeUserCdnStatus", "cdn:DescribeUserCdncomputeStatus", "cdn:DescribeUserCertificateExpireCount", "cdn:DescribeUserConfigs", "cdn:DescribeUserTags", "cdn:DescribeUserUsageDataExportTask", "cdn:DescribeUserUsageDetailDataExportTask", "cdn:DescribeVerifyContent", "cdn:DescribeVersionConfig", "cdn:DescribeVersionConfigForDiff", "cdn:DescribeViewUsedTraf", "cdn:GetCancelPreloadTask", "cdn:ListConfigGroupActivateRecords", "cdn:ListConfigGroupVersionDomains", "cdn:ListConfigGroupVersions", "cdn:ListConfigGroups", "cdn:ListDomainsByLogConfigId", "cdn:ListEsTemplateInfo", "cdn:ListFCTrigger", "cdn:ListRealtimeLogDelivery", "cdn:ListRealtimeLogDeliveryDomains", "cdn:ListRealtimeLogDeliveryInfos", "cdn:ListUserCustomLogConfig" ], "Resource": "*" } ] } -
Permitir acesso total
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "cdn:ActivateConfigGroupVersion", "cdn:AddConfigGroup", "cdn:AddFCTrigger", "cdn:AddLivePullStreamInfo", "cdn:AdvancePurgeObjectCache", "cdn:BatchDescribeCdnIpInfo", "cdn:BatchDescribeDomainBackupCname", "cdn:BatchDescribeDomainMd5Info", "cdn:CdnMigrateRegister", "cdn:ChangeCdnDomainToDcdn", "cdn:CheckDomainBeiAnExpiration", "cdn:CloneConfigGroupVersion", "cdn:CreateCdnCertificateSigningRequest", "cdn:CreateCdnComputeDomain", "cdn:CreateCdnbag", "cdn:CreateLiveStreamRecordIndexFiles", "cdn:CreateUserUsageDataExportTask", "cdn:DeactivateConfigGroupVersion", "cdn:DeleteCdnDeliverTask", "cdn:DeleteCdnSubTask", "cdn:DeleteConfigGroup", "cdn:DeleteConfigGroupVersion", "cdn:DeleteFCTrigger", "cdn:DeleteLivePullStreamInfo", "cdn:DeleteRealTimeLogLogstore", "cdn:DeleteUsageDetailDataExportTask", "cdn:DeleteUserUsageDataExportTask", "cdn:DeleteVersionConfig", "cdn:DescribeActiveConfigGroupVersion", "cdn:DescribeBlockedRegions", "cdn:DescribeCdnCcSignatureArgList", "cdn:DescribeCdnCcSignatureObjectList", "cdn:DescribeCdnCertificateDetail", "cdn:DescribeCdnCertificateDetailById", "cdn:DescribeCdnComputeUserDomain", "cdn:DescribeCdnConditionIPBInfo", "cdn:DescribeCdnDeletedDomains", "cdn:DescribeCdnDeliverList", "cdn:DescribeCdnDiagnoseReport", "cdn:DescribeCdnDomainByCertificate", "cdn:DescribeCdnFullDomainsBlockIPConfig", "cdn:DescribeCdnFullDomainsBlockIPHistory", "cdn:DescribeCdnHttpsDomainList", "cdn:DescribeCdnIpCidr", "cdn:DescribeCdnMonitorData", "cdn:DescribeCdnOrderCommodityCode", "cdn:DescribeCdnRegionAndIsp", "cdn:DescribeCdnReportList", "cdn:DescribeCdnSMCertificateDetail", "cdn:DescribeCdnSecFuncInfo", "cdn:DescribeCdnService", "cdn:DescribeCdnSubList", "cdn:DescribeCdnTypes", "cdn:DescribeCdnUserAppSecDrop", "cdn:DescribeCdnUserBillHistory", "cdn:DescribeCdnUserBillPrediction", "cdn:DescribeCdnUserBillType", "cdn:DescribeCdnUserConfigs", "cdn:DescribeCdnUserQuota", "cdn:DescribeCdnUserResourcePackage", "cdn:DescribeCdnUserSecDrop", "cdn:DescribeCertificateInfoByID", "cdn:DescribeConfigGroupDetail", "cdn:DescribeConfigGroupVersion", "cdn:DescribeCustomDomainSampleRate", "cdn:DescribeCustomLogConfig", "cdn:DescribeDomainConfigs", "cdn:DescribeDomainISPLocationDetailData", "cdn:DescribeDomainMd5Info", "cdn:DescribeDomainSrcFlowData", "cdn:DescribeDomainVerifyData", "cdn:DescribeDomainsBySource", "cdn:DescribeEsExceptionData", "cdn:DescribeEsExecuteData", "cdn:DescribeFCTrigger", "cdn:DescribeGifshowView", "cdn:DescribeIpInfo", "cdn:DescribeIpStatus", "cdn:DescribeLiveStreamOnlineUserNum", "cdn:DescribeLiveStreamPushData", "cdn:DescribeLiveStreamRecordIndexFile", "cdn:DescribeLiveStreamRecordIndexFiles", "cdn:DescribeLiveStreamSnapshotInfo", "cdn:DescribeLiveStreamTranscodeStreamNum", "cdn:DescribeLiveStreamsFrameRateAndBitRateData", "cdn:DescribeLiveStreamsOnlineList", "cdn:DescribePreloadDetailById", "cdn:DescribeRealtimeDeliveryAcc", "cdn:DescribeRealtimeLogAuthorized", "cdn:DescribeRefreshQuota", "cdn:DescribeRefreshTaskById", "cdn:DescribeRefreshTasks1", "cdn:DescribeSinaUidsBlockData", "cdn:DescribeSnMultiLive", "cdn:DescribeStagingIp", "cdn:DescribeTopDomainsByFlow", "cdn:DescribeUserCdnStatus", "cdn:DescribeUserCdncomputeStatus", "cdn:DescribeUserCertificateExpireCount", "cdn:DescribeUserConfigs", "cdn:DescribeUserTags", "cdn:DescribeUserUsageDataExportTask", "cdn:DescribeUserUsageDetailDataExportTask", "cdn:DescribeVerifyContent", "cdn:DescribeVersionConfig", "cdn:DescribeVersionConfigForDiff", "cdn:DescribeViewUsedTraf", "cdn:ForbidLiveStream", "cdn:GenerateCdnDiagnose", "cdn:GetCancelPreloadTask", "cdn:HttpRequestStagingTest", "cdn:HttpRequestTestTool", "cdn:ListConfigGroupActivateRecords", "cdn:ListConfigGroupVersionDomains", "cdn:ListConfigGroupVersions", "cdn:ListConfigGroups", "cdn:ListDomainsByLogConfigId", "cdn:ListEsTemplateInfo", "cdn:ListFCTrigger", "cdn:ListRealtimeLogDelivery", "cdn:ListRealtimeLogDeliveryDomains", "cdn:ListRealtimeLogDeliveryInfos", "cdn:ListUserCustomLogConfig", "cdn:ModifyBlockSinaUids", "cdn:ModifyByteUrlBlockData", "cdn:ModifyCdnDomainOwner", "cdn:ModifyCdnService", "cdn:ModifyConfigGroup", "cdn:ModifyConfigGroupVersion", "cdn:ModifyCustomDomainSampleRate", "cdn:ModifyRefererBlockData", "cdn:NotifyDomainBeiAnExpiration", "cdn:OpenCdnService", "cdn:PenaliseDomainBeiAnExpiration", "cdn:RefreshObjectCacheByCacheTag", "cdn:ResumeLiveStream", "cdn:SetCdnDomainSMCertificate", "cdn:SetCdnFullDomainsBlockIP", "cdn:SetCdnUserConfig", "cdn:SetForceRedirectConfig", "cdn:SetHttpHeaderConfig", "cdn:SetHttpsOptionConfig", "cdn:SetIgnoreQueryStringConfig", "cdn:SetIpAllowListConfig", "cdn:SetIpBlackListConfig", "cdn:SetOptimizeConfig", "cdn:SetPageCompressConfig", "cdn:SetPathCacheExpiredConfig", "cdn:SetRemoteReqAuthConfig", "cdn:SetReqAuthConfig", "cdn:SetReqHeaderConfig", "cdn:SetSnMultiLive", "cdn:SetSnMultiLiveDomainConf", "cdn:SetSourceHostConfig", "cdn:SetVersionConfig", "cdn:SetWaitingRoomConfig", "cdn:StopPreload", "cdn:UpdateCdnDeliverTask", "cdn:UpdateFCTrigger", "cdn:VerifyDomainOwner", "cdn:describeRefreshTasks", "cdn:describeUserDomains", "cdn:describeVerifyContent", "cdn:describedomainsrcqpsdata", "cdn:verifyDomainOwner" ], "Resource": "*" } ] }
Conceder permissões no nível da conta permite o acesso a todos os recursos relevantes nela contidos. Siga sempre o princípio do menor privilégio (PoLP).
Perguntas frequentes
Como descubro a qual grupo de recursos um recurso pertence?
-
Método 1: Pelo console do serviço
Acesse o console do serviço onde o recurso foi criado. Na página de detalhes do recurso, geralmente é possível encontrar o grupo de recursos listado na seção de informações básicas.
-
Método 2: Pelo console do Resource Management
Faça login no console do Resource Management.
Escolha .
No painel esquerdo, selecione a conta proprietária do recurso desejado (o padrão é Current Account).
Utilize condições de filtro para localizar seu recurso.
A coluna Resource Group mostra a qual grupo o recurso pertence.
Como visualizo todos os recursos em um grupo de recursos específico?
-
Método 1:
Faça login no console do Resource Management.
Escolha .
No painel esquerdo, sob a conta proprietária dos recursos (o padrão é Current Account), clique no nome do grupo de recursos desejado.
No painel direito, selecione o serviço de nuvem na lista suspensa Select resource types.
Todos os recursos desse grupo serão exibidos.
-
Método 2:
Faça login no console do Resource Management.
Escolha .
Localize o grupo de recursos desejado e clique em Manage Resource na coluna Actions.
Na página de gerenciamento de recursos, selecione o serviço de nuvem na lista suspensa Service.
Todos os recursos desse grupo serão exibidos.
Como movo vários recursos para outro grupo de recursos em lote?
Faça login no console do Resource Management.
Escolha .
Localize o grupo de recursos desejado e clique em Manage Resource na coluna Actions.
Na página de gerenciamento de recursos, utilize condições de filtro para encontrar os recursos que deseja mover.
Marque a caixa de seleção de cada recurso.
Na parte inferior da página, clique em Transfer.
Na caixa de diálogo, selecione o grupo de recursos de destino e clique em Confirm.