O Resource Access Management (RAM) usa políticas para controlar o acesso aos recursos do Cloud Shell. Os elementos Action, Resource e Condition abaixo ajudam você a crie políticas personalizadas do RAM. O código RAM (RamCode) do Cloud Shell é cloudshell.
Estrutura geral de uma política
Uma política é um documento JSON com a seguinte estrutura:
{
"Version": "1",
"Statement": [
{
"Effect": "<Effect>",
"Action": "<Action>",
"Resource": "<Resource>",
"Condition": {
"<Condition_operator>": {
"<Condition_key>": [
"<Condition_value>"
]
}
}
}
]
}
Campos da política:
Effect: efeito da autorização. Valores válidos: Allow e Deny.
Action: uma ou mais operações de API a permitir ou negar. Os valores compatíveis estão listados na seção Action.
Resource: um ou mais recursos especificados pelo Alibaba Cloud Resource Name (ARN).
-
Condition: condições opcionais para a entrada em vigor da política. As chaves compatíveis estão listadas na seção Condition.
Condition_operator: operador condicional. Consulte os operadores compatíveis em Elementos de política.
Condition_key: chave da condição.
Condition_value: valor da condição.
Action
A tabela a seguir lista os valores de Action definidos pelo Cloud Shell para instruções de política do RAM.
Operação: valor de Action em uma instrução de política.
Tipo de recurso: escopo do recurso.
All Resourcesindica ausência de suporte a permissões no nível de recurso.
|
Operação |
Recurso |
Tipo de recurso |
|
cloudshell:CreateEnvironment |
Cria um ambiente de instância do Cloud Shell. |
All Resources
|
|
cloudshell:CreateSession |
Cria um ambiente de sessão do Cloud Shell. |
All Resources
|
|
cloudshell:UploadFile |
Carrega arquivos no Cloud Shell. |
All Resources
|
|
cloudshell:DownloadFile |
Baixa arquivos do Cloud Shell. |
All Resources
|
|
cloudshell:AttachStorage |
Vincula armazenamento ao Cloud Shell. |
All Resources
|
|
cloudshell:DetachStorage |
Desvincula armazenamento do Cloud Shell. |
All Resources
|
Condition
O Cloud Shell não define chaves de condição específicas do serviço. As chaves de condição comuns estão listadas em Elementos de política.
Operações relacionadas
Anexe uma política personalizada a um usuário, grupo de usuários ou função do RAM: