Todos os produtos
Search
Central de documentação

Cloud Monitor:Autorização RAM

Última atualização: Jul 15, 2026

O Resource Access Management (RAM) é um serviço fornecido pela Alibaba Cloud para gerenciar identidades de usuários e permissões de acesso a recursos. O uso do RAM ajuda a evitar o compartilhamento das chaves da sua conta da Alibaba Cloud com outros usuários e permite conceder aos usuários o acesso com privilégio mínimo. O RAM usa políticas de permissão para definir autorizações. Este tópico descreve a estrutura geral de uma política RAM e os elementos de instrução de política (Action, Resource e Condition) definidos por 云监控 para políticas de permissão RAM. O código RAM (RamCode) para 云监控 é cms,log,arms , e a granularidade de autorização suportada é 资源级 .

Estrutura geral de uma política

As políticas de permissão suportam o formato JSON com a seguinte estrutura geral:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

A lista a seguir descreve os campos da política:

  • Version: Especifica o número da versão da política. É fixo em 1.

  • Statement:

    • Effect: Especifica o resultado da autorização. Valores válidos: Allow e Deny.

    • Action: Especifica uma ou mais operações que são permitidas ou negadas.

    • Resource: Especifica os objetos específicos afetados pelas operações. Você pode usar os Alibaba Cloud Resource Names (ARNs) para descrever recursos específicos.

    • Condition: Especifica as condições para que a autorização entre em vigor. Este campo é opcional.

      • Operador de condição: Especifica os operadores condicionais. Diferentes tipos de condições suportam diferentes operadores condicionais.

      • Condition_key: Especifica as chaves de condição.

      • Condition_value: Especifica os valores de condição.

Action

A tabela a seguir lista as ações definidas por 云监控. As colunas da tabela são descritas a seguir:

  • Action: As ações podem ser usadas no elemento Action das instruções de política de permissão RAM para conceder permissões para realizar a operação.

  • API: A API que você pode chamar para realizar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para realizar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o ARN correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se apenas a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, a Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços integrados ao RAM. Para mais informações, consulte Chaves de condição comuns.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para realizar todas as ações dependentes.

Action

API

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

cms:ModifyMonitorGroup ModifyMonitorGroup update

*MonitorGroup.

acs:cms::{#accountId}:group/{#groupId}

Nenhum Nenhum
cms:DescribeMetricRuleTemplateList DescribeMetricRuleTemplateList get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeSystemEventAttribute DescribeSystemEventAttribute get

*Todos os recursos.

*

Nenhum Nenhum
cms:QueryMetricList DescribeMetricList get

*Todos os recursos.

*

Nenhum Nenhum
cms:ModifyMetricRuleBlackList ModifyMetricRuleBlackList update

*Todos os recursos.

*

Nenhum Nenhum
cms:SendDryRunSystemEvent SendDryRunSystemEvent none

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteEventRuleTargets DeleteEventRuleTargets delete

*Todos os recursos.

*

Nenhum Nenhum
cms:EnableMetricRuleBlackList EnableMetricRuleBlackList update

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMonitorGroupInstances DescribeMonitorGroupInstances get

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteMonitorGroupDynamicRule DeleteMonitorGroupDynamicRule delete

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeCustomMetricList DescribeCustomMetricList get

*Todos os recursos.

*

Nenhum Nenhum
cms:PutGroupMetricRule PutGroupMetricRule create

*GroupMetricRule.

acs:cms::{#accountId}:group/{#groupId}

Nenhum Nenhum
cms:PutMetricRuleTargets PutMetricRuleTargets create

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteHybridMonitorTask DeleteHybridMonitorTask delete

*Todos os recursos.

*

Nenhum Nenhum
cms:QueryMetricLast DescribeMetricLast get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeAlertLogHistogram DescribeAlertLogHistogram get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMonitoringAgentAccessKey DescribeMonitoringAgentAccessKey get

*Todos os recursos.

*

Nenhum Nenhum
cms:PutMonitorGroupDynamicRule PutMonitorGroupDynamicRule create

*MonitorGroup.

acs:cms::{#accountId}:group/{#groupId}

Nenhum Nenhum
cms:DescribeHostAvailabilityList DescribeHostAvailabilityList get

*Todos os recursos.

*

Nenhum Nenhum
cms:ModifyGroupMonitoringAgentProcess ModifyGroupMonitoringAgentProcess update

*MonitoringAgentProcess.

acs:cms::{#accountId}:group/{#groupId}

Nenhum Nenhum
cms:DescribeMetricRuleTemplateAttribute DescribeMetricRuleTemplateAttribute get

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteSiteMonitors DeleteSiteMonitors delete

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeSystemEventCount DescribeSystemEventCount get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeSiteMonitorList DescribeSiteMonitorList get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMonitoringConfig DescribeMonitoringConfig get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMonitorGroupNotifyPolicyList DescribeMonitorGroupNotifyPolicyList get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMonitorGroups DescribeMonitorGroups get

*Todos os recursos.

*

Nenhum Nenhum
cms:PutHybridMonitorMetricData PutHybridMonitorMetricData create

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteGroupMonitoringAgentProcess DeleteGroupMonitoringAgentProcess delete

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeTagValueList DescribeTagValueList get

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateMetricRuleBlackList CreateMetricRuleBlackList create

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeSiteMonitorLog DescribeSiteMonitorLog list

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateHostAvailability CreateHostAvailability create

*HostAvailability.

acs:cms::{#accountId}:group/{#groupId}

Nenhum Nenhum
cms:DeleteHostAvailability DeleteHostAvailability delete

*HostAvailability.

acs:cms::{#accountId}:group/{#groupId}

Nenhum Nenhum
cms:DescribeMonitorGroupCategories DescribeMonitorGroupCategories get

*MonitorGroup.

acs:cms::{#accountId}:group/{#groupId}

Nenhum Nenhum
cms:DisableActiveMetricRule DisableActiveMetricRule update

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteCustomMetric DeleteCustomMetric delete

*Todos os recursos.

*

Nenhum Nenhum
cms:UpdateCustomNamespace ModifyHybridMonitorNamespace update

*Todos os recursos.

*

Nenhum Nenhum
cms:PutResourceMetricRule PutResourceMetricRule create

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeCustomMetricDataPoint DescribeHybridMonitorDataList list

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteContact DeleteContact delete

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateCustomNamespace CreateHybridMonitorNamespace create

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteMonitorGroupNotifyPolicy DeleteMonitorGroupNotifyPolicy delete

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeDynamicTagRuleList DescribeDynamicTagRuleList get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeEventRuleAttribute DescribeEventRuleAttribute get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeTagKeyList DescribeTagKeyList get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMonitoringAgentHosts DescribeMonitoringAgentHosts get

*Todos os recursos.

*

Nenhum Nenhum
cms:DisableEventRules DisableEventRules update

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeHybridMonitorTaskList DescribeHybridMonitorTaskList list

*Todos os recursos.

*

Nenhum Nenhum
cms:PutEventRule PutEventRule create

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMonitoringAgentConfig DescribeMonitoringAgentConfig get

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateGroupMonitoringAgentProcess CreateGroupMonitoringAgentProcess create

*GroupMonitoringAgentProcess.

acs:cms::{#accountId}:group/{#groupId}

Nenhum Nenhum
cms:DeleteEventRules DeleteEventRules delete

*Todos os recursos.

*

Nenhum Nenhum
cms:ModifyHostAvailability ModifyHostAvailability update

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeSiteMonitorStatistics DescribeSiteMonitorStatistics get

*Todos os recursos.

*

Nenhum Nenhum
cms:BatchExport BatchExport list

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeEventRuleTargetList DescribeEventRuleTargetList get

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateInstantSiteMonitor CreateInstantSiteMonitor create

*Todos os recursos.

*

Nenhum Nenhum
cms:RemoveTags RemoveTags delete

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteMetricRuleResources DeleteMetricRuleResources delete

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteHybridMonitorSLSGroup DeleteHybridMonitorSLSGroup delete

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeSiteMonitorISPCityList DescribeSiteMonitorISPCityList get

*Todos os recursos.

*

Nenhum Nenhum
cms:EnableMetricRules EnableMetricRules update

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeCustomEventHistogram DescribeCustomEventHistogram get

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteMonitoringAgentProcess DeleteMonitoringAgentProcess delete

*Todos os recursos.

*

Nenhum Nenhum
cms:EnableHostAvailability EnableHostAvailability update

*Todos os recursos.

*

Nenhum Nenhum
cms:PutCustomEvent PutCustomEvent create

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateMonitorGroupNotifyPolicy CreateMonitorGroupNotifyPolicy create

*Todos os recursos.

*

Nenhum Nenhum
cms:QueryMetricTop DescribeMetricTop get

*Todos os recursos.

*

Nenhum Nenhum
cms:DisableSiteMonitors DisableSiteMonitors update

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateGroupMetricRules CreateGroupMetricRules create

*GroupMetricRule.

acs:cms::{#accountId}:group/{#groupId}

Nenhum Nenhum
cms:DescribeMetricRuleList DescribeMetricRuleList get

*Todos os recursos.

*

Nenhum Nenhum
cms:DisableHostAvailability DisableHostAvailability update

*HostAvailability.

acs:cms::{#accountId}:group/{#groupId}

Nenhum Nenhum
cms:QueryMetricData DescribeMetricData get

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteCustomNamespace DeleteHybridMonitorNamespace delete

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMonitorGroupDynamicRules DescribeMonitorGroupDynamicRules get

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateMonitorGroupInstances CreateMonitorGroupInstances create

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteMetricRuleTargets DeleteMetricRuleTargets delete

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateMonitorGroup CreateMonitorGroup create

*Todos os recursos.

*

Nenhum Nenhum
cms:PutCustomMetric PutCustomMetric create

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateHybridMonitorSLSGroup CreateHybridMonitorSLSGroup create

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeAlertingMetricRuleResources DescribeAlertingMetricRuleResources get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMetricRuleCount DescribeMetricRuleCount get

*Todos os recursos.

*

Nenhum Nenhum
cms:PutResourceMetricRules PutResourceMetricRules create

*Todos os recursos.

*

Nenhum Nenhum
cms:BatchCreateInstantSiteMonitor BatchCreateInstantSiteMonitor create

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMonitorResourceQuotaAttribute DescribeMonitorResourceQuotaAttribute get

*Todos os recursos.

*

Nenhum Nenhum
cms:PutCustomMetricRule PutCustomMetricRule create

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeSiteMonitorQuota DescribeSiteMonitorQuota get

*Todos os recursos.

*

Nenhum Nenhum
cms:InstallMonitoringAgent InstallMonitoringAgent create

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeContactListByContactGroup DescribeContactListByContactGroup get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMetricRuleTargets DescribeMetricRuleTargets list

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteMetricRuleBlackList DeleteMetricRuleBlackList delete

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeProductResourceTagKeyList DescribeProductResourceTagKeyList get

*Todos os recursos.

*

Nenhum Nenhum
cms:ModifyHybridMonitorTask ModifyHybridMonitorTask update

*Todos os recursos.

*

Nenhum Nenhum
cms:ModifyHostInfo ModifyHostInfo update

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateMetricRuleTemplate CreateMetricRuleTemplate create

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateHybridMonitorTask CreateHybridMonitorTask create

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeGroupMonitoringAgentProcess DescribeGroupMonitoringAgentProcess get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeContactList DescribeContactList get

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteMonitorGroupInstances DeleteMonitorGroupInstances delete

*MonitorGroupInstances.

acs:cms::{#accountId}:group/{#groupId}

Nenhum Nenhum
cms:DescribeAlertLogCount DescribeAlertLogCount get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeLogMonitorList DescribeLogMonitorList get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeSyntheticProbeList DescribeSyntheticProbeList none

*Todos os recursos.

*

Nenhum Nenhum
cms:PutLogMonitor PutLogMonitor create

*Todos os recursos.

*

Nenhum Nenhum
cms:PutContactGroup PutContactGroup create

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeHybridMonitorSLSGroup DescribeHybridMonitorSLSGroup get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMonitoringAgentStatuses DescribeMonitoringAgentStatuses get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeCustomEventCount DescribeCustomEventCount get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeCustomNamespace DescribeHybridMonitorNamespaceList get

*Todos os recursos.

*

Nenhum Nenhum
cms:PutMonitoringConfig PutMonitoringConfig create

*Todos os recursos.

*

Nenhum Nenhum
cms:ModifyMonitorGroupInstances ModifyMonitorGroupInstances update

*Todos os recursos.

*

Nenhum Nenhum
cms:EnableActiveMetricRule EnableActiveMetricRule update

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteMetricRules DeleteMetricRules delete

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteDynamicTagGroup DeleteDynamicTagGroup delete

*Todos os recursos.

*

Nenhum Nenhum
cms:PutContact PutContact create

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateDynamicTagGroup CreateDynamicTagGroup create

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteContactGroup DeleteContactGroup delete

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMonitoringAgentProcesses DescribeMonitoringAgentProcesses get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMetricRuleBlackList DescribeMetricRuleBlackList list

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeContactGroupList DescribeContactGroupList get

*Todos os recursos.

*

Nenhum Nenhum
cms:Cursor Cursor list

*Todos os recursos.

*

Nenhum Nenhum
cms:EnableEventRules EnableEventRules update

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateSiteMonitor CreateSiteMonitor create

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeActiveMetricRuleList DescribeActiveMetricRuleList get

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateMonitorGroupByResourceGroupId CreateMonitorGroupByResourceGroupId create

*Todos os recursos.

*

Nenhum Nenhum
cms:PutCustomEventRule PutCustomEventRule create

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateMonitorAgentProcess CreateMonitorAgentProcess create

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeSystemEventHistogram DescribeSystemEventHistogram get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeLogMonitorAttribute DescribeLogMonitorAttribute get

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteLogMonitor DeleteLogMonitor delete

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeMonitorGroupInstanceAttribute DescribeMonitorGroupInstanceAttribute get

*MonitorGroupInstances.

acs:cms::{#accountId}:group/{#groupId}

Nenhum Nenhum
cms:ApplyMetricRuleTemplate ApplyMetricRuleTemplate create

*MetricRuleTemplate.

acs:cms::{#accountId}:group/{#groupId}

Nenhum Nenhum
cms:DescribeSiteMonitorData DescribeSiteMonitorData get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeSiteMonitorAttribute DescribeSiteMonitorAttribute get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeCustomEventAttribute DescribeCustomEventAttribute get

*Todos os recursos.

*

Nenhum Nenhum
cms:AddTags AddTags create

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeProductsOfActiveMetricRule DescribeProductsOfActiveMetricRule get

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateMetricRuleResources CreateMetricRuleResources create

*Todos os recursos.

*

Nenhum Nenhum
cms:UninstallMonitoringAgent UninstallMonitoringAgent delete

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteMonitorGroup DeleteMonitorGroup delete

*Todos os recursos.

*

Nenhum Nenhum
cms:CreateMonitoringAgentProcess CreateMonitoringAgentProcess create

*Todos os recursos.

*

Nenhum Nenhum
cms:PutEventRuleTargets PutEventRuleTargets create

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeEventRuleList DescribeEventRuleList get

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeUnhealthyHostAvailability DescribeUnhealthyHostAvailability get

*Todos os recursos.

*

Nenhum Nenhum
cms:DeleteMetricRuleTemplate DeleteMetricRuleTemplate delete

*Todos os recursos.

*

Nenhum Nenhum
cms:ModifyHybridMonitorSLSGroup ModifyHybridMonitorSLSGroup create

*Todos os recursos.

*

Nenhum Nenhum
cms:EnableSiteMonitors EnableSiteMonitors update

*Todos os recursos.

*

Nenhum Nenhum
cms:DisableMetricRules DisableMetricRules update

*Todos os recursos.

*

Nenhum Nenhum
cms:ModifyMetricRuleTemplate ModifyMetricRuleTemplate update

*Todos os recursos.

*

Nenhum Nenhum
cms:DescribeAlertLogList DescribeAlertLogList get

*Todos os recursos.

*

Nenhum Nenhum
cms:ModifySiteMonitor ModifySiteMonitor update

*Todos os recursos.

*

Nenhum Nenhum

Resource

A tabela a seguir lista os recursos definidos por 云监控. Especifique-os no elemento Resource das instruções de política RAM para conceder permissões para operações específicas. Eles são identificados de forma exclusiva por ARNs. Formato: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:

  • acs: A sigla do serviço da Alibaba Cloud, que indica a nuvem pública da Alibaba Cloud.

  • {#ramcode}: O código usado no RAM para indicar um serviço da Alibaba Cloud.

  • {#regionId}: O ID da região. Se o recurso abrange todas as regiões, defina-o como um asterisco (*).

  • {#accountId}: O ID da conta da Alibaba Cloud. Se o recurso abrange todas as contas da Alibaba Cloud, defina-o como um asterisco (*).

  • {#resourceType}: O identificador de recurso definido pelo serviço. Suporta uma estrutura hierárquica, semelhante a um caminho de arquivo. Se a instrução abrange recursos globais, defina-o como um asterisco (*).

Tipo de recurso

ARN

MonitorGroup.
  • acs:cms::{#accountId}:group/{#groupId}
SystemEvent.
  • acs:cms::{#accountId}:group/{#groupId}
GroupMetricRule.
  • acs:cms::{#accountId}:group/{#groupId}
HostAvailability.
  • acs:cms::{#accountId}:group/{#groupId}
  • acs:cms:{#regionId}:{#accountId}:HostAvailability/*
MonitoringAgentProcess.
  • acs:cms::{#accountId}:group/{#groupId}
HybridMonitorNamespace.
  • acs:cms,log,arms::{#accountId}:hybridmonitornamespace/*
  • acs:cms::{#accountId}:
GroupMonitoringAgentProcess.
  • acs:cms::{#accountId}:group/{#groupId}
SiteMonitor.
  • acs:cloudmonitorservice::{#accountId}:*
SlsGroup.
  • acs:cms:{#regionId}:{#accountId}:SlsGroup/SlsGroupId
  • acs:cms:{#regionId}:{#accountId}:SlsGroup/*
InstantSiteMonitor.
  • acs:cms:{#regionId}:{#accountId}:instantsitemonitor/*
MetricRuleTargets.
  • acs:cms::{#accountId}:*
MonitorGroupInstances.
  • acs:cms::{#accountId}:group/{#groupId}
LogMonitor.
  • acs:cms::{#accountId}:group/{#groupId}
AlarmContact.
  • acs:cms:{#regionId}:{#accountId}:AlarmContact/*
MetricRuleTemplate.
  • acs:cms::{#accountId}:group/{#groupId}

Condition

云监控 não define chaves de condição em nível de produto. No entanto, você pode usar as chaves de condição comuns da Alibaba Cloud para controle de acesso. Para mais informações, consulte Chaves de condição comuns.

Como criar políticas RAM personalizadas?

Você pode criar políticas personalizadas e concedê-las a usuários RAM, grupos de usuários RAM ou funções RAM. Para instruções, consulte: