Todos os produtos
Search
Central de documentação

Cloud Control API:Gerenciamento de usuários RAM

Última atualização: Jun 28, 2026

Este tópico descreve como configurar o modo de acesso e conceder permissões a usuários RAM para chamar operações da Cloud Control API. O gerenciamento adequado de usuários RAM reduz riscos de segurança e facilita a colaboração entre múltiplos usuários.

Nota

Um usuário RAM é um tipo de identidade no Resource Access Management (RAM). Crie usuários RAM para sua conta Alibaba Cloud e conceda permissões específicas para controlar o acesso aos seus recursos. Quando vários usuários da sua organização precisarem colaborar, crie usuários RAM individuais e conceda permissões com base no princípio do menor privilégio. Essa prática evita o compartilhamento da senha ou AccessKey da sua conta Alibaba Cloud e reduz significativamente os riscos de segurança.

Especifique um método de acesso

Chame a Cloud Control API no console ou por meio de uma OpenAPI. Ao autorizar um usuário RAM a realizar essa chamada, selecione um método de acesso. A relação entre o método de acesso do usuário RAM e o método de chamada da Cloud Control API é a seguinte:

Tipo

Método de acesso

Modo de chamada

Cenários

Contas pessoais

Acessar a Cloud Control API no console

Chamar a Cloud Control API no console

Operar no console Cloud Control

Aplicações

Acessar a Cloud Control API por uma OpenAPI

Chamar a Cloud Control API por operações OpenAPI

Chamar operações da Cloud Control API usando uma aplicação

Nota

Se o usuário RAM representar uma pessoa, selecione Console Access para esse usuário. Caso o usuário RAM represente uma aplicação, selecione OpenAPI Access. Dessa forma, o usuário RAM poderá usar um par de AccessKey para acessar a Alibaba Cloud.

Selecione o método de acesso ao criar um usuário RAM ou modifique o método de um usuário existente. Para mais informações, consulte Criar um usuário RAM.

Chamar operações da Cloud Control API no console

Faça login no console VPC para visualizar os detalhes de uma VPC.

No painel de navegação à esquerda, clique em VPC. Na lista de VPCs, clique no ID da instância desejada para abrir sua página de detalhes. Na aba Basic Information, visualize detalhes de configuração como o ID da VPC, blocos CIDR IPv4 e IPv6, tags, região, proprietário, servidor DNS padrão, ID do roteador e o modo de acesso público IPv4.

Chamar operações da Cloud Control API usando uma aplicação

O código abaixo demonstra como usar códigos desenvolvidos em Java para obter detalhes sobre recursos VPC.

package com.aliyun.sample;
import com.aliyun.tea.*;
/*<dependency>
  <groupId>com.aliyun</groupId>
  <artifactId>cloudcontrol20220830</artifactId>
  <version>1.1.1</version>
</dependency>*/
public class Sample {
    public static com.aliyun.cloudcontrol20220830.Client createClient() throws Exception {
        com.aliyun.teaopenapi.models.Config config = new com.aliyun.teaopenapi.models.Config()
                 // System.getenv() retrieves the AccessKey from environment variables.
                .setAccessKeyId(System.getenv("ALIBABA_CLOUD_ACCESS_KEY_ID"))
                .setAccessKeySecret(System.getenv("ALIBABA_CLOUD_ACCESS_KEY_SECRET"));        
        config.endpoint = "cloudcontrol.aliyuncs.com";
        return new com.aliyun.cloudcontrol20220830.Client(config);
    }
    public static void main(String[] args_) throws Exception {
        com.aliyun.cloudcontrol20220830.Client client = Sample.createClient();
        String requestPath = "/api/v1/providers/Aliyun/products/VPC/resources/VPC/vpc-m5e6l4XXXXXXXX";
        com.aliyun.cloudcontrol20220830.models.GetResourcesRequest getResourcesRequest = new com.aliyun.cloudcontrol20220830.models.GetResourcesRequest()
                .setRegionId("cn-qingdao");
        com.aliyun.teautil.models.RuntimeOptions runtime = new com.aliyun.teautil.models.RuntimeOptions();
        java.util.Map<String, String> headers = new java.util.HashMap<>();
        try {
            GetResourcesResponse getResourcesResponse = client.getResourcesWithOptions(requestPath, getResourcesRequest, headers, runtime);
            System.out.println(new Gson().toJson(getResourcesResponse.getBody()));
        } catch (TeaException error) {
            // Error message
            System.out.println(error.getMessage());
            // Troubleshooting URL
            System.out.println(error.getData().get("Recommend"));
            com.aliyun.teautil.Common.assertAsString(error.message);
        } catch (Exception _error) {
            TeaException error = new TeaException(_error.getMessage(), _error);
            // Error message
            System.out.println(error.getMessage());
            // Troubleshooting URL
            System.out.println(error.getData().get("Recommend"));
            com.aliyun.teautil.Common.assertAsString(error.message);
        }        
    }
}

Saída esperada:

{
  "resource": {
    "resourceId": "vpc-m5e6l4XXXXXXXX",
    "resourceAttributes": {
      "IsDefault": false,
      "Status": "Available",
      "Description": "",
      "ResourceGroupId": "rg-acfmyXXXXXXXX",
      "SecondaryCidrBlocks": [],
      "VSwitchIds": [
        "vsw-m5emwh9XXXXXXXX",
        "vsw-m5e7uotXXXXXXXX"
      ],
      "CreateTime": "2025-03-26T07:27:25Z",
      "CidrBlock": "1XX.XXX.X.X/XX",
      "RouterId": "vrt-m5e65XXXXXXXX",
      "UserCidrs": [],
      "VpcId": "vpc-m5e6lXXXXXXXX",
      "VpcName": "caf-qingdao-vpc",
      "RegionId": "cn-qingdao",
      "Ipv6CidrBlock": "",
      "Ipv6CidrBlocks": [
        {
          "Ipv6CidrBlock": ""
        }
      ],
      "Tags": [
        {
          "TagKey": "acs:XXXXXXXX",
          "TagValue": "sub:XXXXXXXX"
        }
      ]
    }
  },
  "requestId": "DDEF766D-C25E-51A8-9DF7-1AAF437B8260"
}

Conceder permissões

Ao chamar a Cloud Control API usando um usuário RAM, conceda permissões ao usuário RAM conforme suas necessidades de negócio. As políticas dividem-se em políticas de sistema e políticas personalizadas.

Importante

Para conceder permissões a um usuário RAM, siga o princípio do menor privilégio.

A tabela a seguir descreve as políticas de sistema.

Política

Descrição

Cenário

AliyunCloudControlAPIFullAccess

Permissão para gerenciar a Cloud Control API.

  • Concede aos usuários RAM permissão para gerenciar todos os recursos da Cloud Control API.

AliyunCloudControlAPIReadOnlyAccess

Permissão de acesso somente leitura à Cloud Control API.

  • Concede aos usuários RAM permissões de somente leitura em todos os recursos da Cloud Control API.

Caso as políticas de sistema não atendam às suas necessidades, crie políticas personalizadas. Para mais informações, consulte Políticas personalizadas.

Referências