Todos os produtos
Search
Central de documentação

Cloud Shell:Informações de autorização

Última atualização: Jun 28, 2026

O Resource Access Management (RAM) usa políticas para controlar o acesso aos recursos do Cloud Shell. Os elementos Action, Resource e Condition abaixo ajudam você a crie políticas personalizadas do RAM. O código RAM (RamCode) do Cloud Shell é cloudshell.

Estrutura geral de uma política

Uma política é um documento JSON com a seguinte estrutura:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}

Campos da política:

  • Effect: efeito da autorização. Valores válidos: Allow e Deny.

  • Action: uma ou mais operações de API a permitir ou negar. Os valores compatíveis estão listados na seção Action.

  • Resource: um ou mais recursos especificados pelo Alibaba Cloud Resource Name (ARN).

  • Condition: condições opcionais para a entrada em vigor da política. As chaves compatíveis estão listadas na seção Condition.

    • Condition_operator: operador condicional. Consulte os operadores compatíveis em Elementos de política.

    • Condition_key: chave da condição.

    • Condition_value: valor da condição.

Action

A tabela a seguir lista os valores de Action definidos pelo Cloud Shell para instruções de política do RAM.

  • Operação: valor de Action em uma instrução de política.

  • Tipo de recurso: escopo do recurso. All Resources indica ausência de suporte a permissões no nível de recurso.

Operação

Recurso

Tipo de recurso

cloudshell:CreateEnvironment

Cria um ambiente de instância do Cloud Shell.

All Resources

*

cloudshell:CreateSession

Cria um ambiente de sessão do Cloud Shell.

All Resources

*

cloudshell:UploadFile

Carrega arquivos no Cloud Shell.

All Resources

*

cloudshell:DownloadFile

Baixa arquivos do Cloud Shell.

All Resources

*

cloudshell:AttachStorage

Vincula armazenamento ao Cloud Shell.

All Resources

*

cloudshell:DetachStorage

Desvincula armazenamento do Cloud Shell.

All Resources

*

Condition

O Cloud Shell não define chaves de condição específicas do serviço. As chaves de condição comuns estão listadas em Elementos de política.

Operações relacionadas

Anexe uma política personalizada a um usuário, grupo de usuários ou função do RAM: