Todos os produtos
Search
Central de documentação

Direct Mail:Autorização RAM

Última atualização: Sep 11, 2026

O Resource Access Management (RAM) é um serviço fornecido pela Alibaba Cloud para gerenciar identidades de usuários e permissões de acesso a recursos. O uso do RAM ajuda a evitar o compartilhamento das chaves da sua conta da Alibaba Cloud com outros usuários e permite conceder aos usuários o acesso com privilégio mínimo. O RAM usa políticas de permissão para definir autorizações. Este tópico descreve a estrutura geral de uma política RAM e os elementos de instrução de política (Action, Resource e Condition) definidos por Direct Mail para políticas de permissão RAM. O código RAM (RamCode) para Direct Mail é dm , e a granularidade de autorização suportada é OPERATION .

Estrutura geral de uma política

As políticas de permissão suportam o formato JSON com a seguinte estrutura geral:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

A lista a seguir descreve os campos da política:

  • Version: Especifica o número da versão da política. É fixo em 1.

  • Statement:

    • Effect: Especifica o resultado da autorização. Valores válidos: Allow e Deny.

    • Action: Especifica uma ou mais operações que são permitidas ou negadas.

    • Resource: Especifica os objetos específicos afetados pelas operações. Você pode usar os Alibaba Cloud Resource Names (ARNs) para descrever recursos específicos.

    • Condition: Especifica as condições para que a autorização entre em vigor. Este campo é opcional.

      • Operador de condição: Especifica os operadores condicionais. Diferentes tipos de condições suportam diferentes operadores condicionais.

      • Condition_key: Especifica as chaves de condição.

      • Condition_value: Especifica os valores de condição.

Action

A tabela a seguir lista as ações definidas por Direct Mail. As colunas da tabela são descritas a seguir:

  • Action: As ações podem ser usadas no elemento Action das instruções de política de permissão RAM para conceder permissões para realizar a operação.

  • API: A API que você pode chamar para realizar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para realizar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o ARN correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se apenas a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, a Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços integrados ao RAM. Para mais informações, consulte Chaves de condição comuns.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para realizar todas as ações dependentes.

Action

API

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

dm:CreateTemplate CreateTemplate create

*All Resource

*

Nenhum Nenhum
dm:UnblockSending UnblockSending delete

*All Resource

*

Nenhum Nenhum
dm:ConfigSetCreate ConfigSetCreate create

*All Resource

*

Nenhum Nenhum
dm:QueryInvalidAddress QueryInvalidAddress get

*All Resource

*

Nenhum Nenhum
dm:ListBlockSending ListBlockSending list

*All Resource

*

Nenhum Nenhum
dm:ConfigSetDelete ConfigSetDelete delete

*All Resource

*

Nenhum Nenhum
dm:DedicatedIpAutoRenewal DedicatedIpAutoRenewal update

*All Resource

*

Nenhum Nenhum
dm:DescDomain DescDomain get

*All Resource

*

Nenhum Nenhum
dm:CreateTag CreateTag create

*All Resource

*

Nenhum Nenhum
dm:DeleteValidateFile DeleteValidateFile delete

*All Resource

*

Nenhum Nenhum
dm:CheckReplyToMailAddress CheckReplyToMailAddress

*All Resource

*

Nenhum Nenhum
dm:CreateMailAddress CreateMailAddress create

*All Resource

*

Nenhum Nenhum
dm:SendValidateFile SendValidateFile create

*All Resource

*

Nenhum Nenhum
dm:GetIpfilterList GetIpfilterList get

*All Resource

*

Nenhum Nenhum
dm:ModifyTag ModifyTag update

*All Resource

*

Nenhum Nenhum
dm:ConfigSetDetail ConfigSetDetail none

*All Resource

*

Nenhum Nenhum
dm:CreateReceiver CreateReceiver create

*All Resource

*

Nenhum Nenhum
dm:DeleteMailAddress DeleteMailAddress delete

*All Resource

*

Nenhum Nenhum
dm:ConfigSetList ConfigSetList none

*All Resource

*

Nenhum Nenhum
dm:ConfigSetRelationFromAddress ConfigSetRelationFromAddress create

*All Resource

*

Nenhum Nenhum
dm:AddIpfilter AddIpfilter create

*All Resource

*

Nenhum Nenhum
dm:SaveReceiverDetail SaveReceiverDetail create

*All Resource

*

Nenhum Nenhum
dm:DedicatedIpList DedicatedIpList none

*All Resource

*

Nenhum Nenhum
dm:SenderStatisticsByTagNameAndBatchID SenderStatisticsByTagNameAndBatchID list

*All Resource

*

Nenhum Nenhum
dm:DeleteIpfilterByEdmId DeleteIpfilterByEdmId delete

*All Resource

*

Nenhum Nenhum
dm:QueryDomainByParam QueryDomainByParam get

*All Resource

*

Nenhum Nenhum
dm:DescAccountSummary DescAccountSummary get

*All Resource

*

Nenhum Nenhum
dm:DedicatedIpPoolUpdate DedicatedIpPoolUpdate update

*All Resource

*

Nenhum Nenhum
dm:DescTemplate DescTemplate get

*All Resource

*

Nenhum Nenhum
dm:QueryTagByParam QueryTagByParam get

*All Resource

*

Nenhum Nenhum
dm:ModifyMailAddress ModifyMailAddress update

*All Resource

*

Nenhum Nenhum
dm:DeleteReceiverDetail DeleteReceiverDetail delete

*All Resource

*

Nenhum Nenhum
dm:SingleSendMail SingleSendMail none

*All Resource

*

Nenhum Nenhum
dm:GetIpProtection GetIpProtection get

*All Resource

*

Nenhum Nenhum
dm:ConfigSetCancelRelationFromAddress ConfigSetCancelRelationFromAddress update

*All Resource

*

Nenhum Nenhum
dm:ListUserSuppression ListUserSuppression list

*All Resource

*

Nenhum Nenhum
dm:DeleteTag DeleteTag delete

*All Resource

*

Nenhum Nenhum
dm:SenderStatisticsDetailByParam SenderStatisticsDetailByParam list

*All Resource

*

Nenhum Nenhum
dm:ApproveReplyMailAddress ApproveReplyMailAddress

*All Resource

*

Nenhum Nenhum
dm:GetValidateFile GetValidateFile get

*All Resource

*

Nenhum Nenhum
dm:DedicatedIpNonePoolList DedicatedIpNonePoolList none

*All Resource

*

Nenhum Nenhum
dm:ModifyPWByDomain ModifyPWByDomain update

*All Resource

*

Nenhum Nenhum
dm:DeleteTemplate DeleteTemplate

*All Resource

*

Nenhum Nenhum
dm:GetValidationQuota GetValidationQuota get

*All Resource

*

Nenhum Nenhum
dm:DedicatedIpChangeWarmupType DedicatedIpChangeWarmupType update

*All Resource

*

Nenhum Nenhum
dm:QueryTaskByParam QueryTaskByParam get

*All Resource

*

Nenhum Nenhum
dm:QueryReceiverDetail QueryReceiverDetail get

*All Resource

*

Nenhum Nenhum
dm:ListValidateFile ListValidateFile get

*All Resource

*

Nenhum Nenhum
dm:QueryReceiverByParam QueryReceiverByParam get

*All Resource

*

Nenhum Nenhum
dm:BatchSendMail BatchSendMail none

*All Resource

*

Nenhum Nenhum
dm:CheckDomain CheckDomain

*All Resource

*

Nenhum Nenhum
dm:UpdateIpProtection UpdateIpProtection update

*All Resource

*

Nenhum Nenhum
dm:ValidateEmail ValidateEmail none

*All Resource

*

Nenhum Nenhum
dm:DedicatedIpPoolCreate DedicatedIpPoolCreate create

*All Resource

*

Nenhum Nenhum
dm:GetTrackListByMailFromAndTagName GetTrackListByMailFromAndTagName list

*All Resource

*

Nenhum Nenhum
dm:ModifyTemplate ModifyTemplate

*All Resource

*

Nenhum Nenhum
dm:ConfigSetUpdate ConfigSetUpdate update

*All Resource

*

Nenhum Nenhum
dm:CreateUserSuppression CreateUserSuppression create

*All Resource

*

Nenhum Nenhum
dm:RemoveUserSuppression RemoveUserSuppression delete

*All Resource

*

Nenhum Nenhum
dm:QueryMailAddressByParam QueryMailAddressByParam get

*All Resource

*

Nenhum Nenhum
dm:DeleteReceiver DeleteReceiver delete

*All Resource

*

Nenhum Nenhum
dm:DeleteInvalidAddress DeleteInvalidAddress

*All Resource

*

Nenhum Nenhum
dm:UpdateUser UpdateUser none

*All Resource

*

Nenhum Nenhum
dm:QueryTemplateByParam QueryTemplateByParam get

*All Resource

*

Nenhum Nenhum
dm:DedicatedIpPoolList DedicatedIpPoolList none

*All Resource

*

Nenhum Nenhum
dm:DedicatedIpPoolDelete DedicatedIpPoolDelete none

*All Resource

*

Nenhum Nenhum
dm:GetUser GetUser none

*All Resource

*

Nenhum Nenhum
dm:DeleteDomain DeleteDomain delete

*All Resource

*

Nenhum Nenhum
dm:GetValidateFileStatus GetValidateFileStatus get

*All Resource

*

Nenhum Nenhum
dm:CreateDomain CreateDomain create

*All Resource

*

Nenhum Nenhum
dm:SendTestByTemplate SendTestByTemplate get

*All Resource

*

Nenhum Nenhum
dm:GetTrackList GetTrackList list

*All Resource

*

Nenhum Nenhum

Resource

A tabela a seguir lista os recursos definidos por Direct Mail. Especifique-os no elemento Resource das instruções de política RAM para conceder permissões para operações específicas. Eles são identificados de forma exclusiva por ARNs. Formato: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:

  • acs: A sigla do serviço da Alibaba Cloud, que indica a nuvem pública da Alibaba Cloud.

  • {#ramcode}: O código usado no RAM para indicar um serviço da Alibaba Cloud.

  • {#regionId}: O ID da região. Se o recurso abrange todas as regiões, defina-o como um asterisco (*).

  • {#accountId}: O ID da conta da Alibaba Cloud. Se o recurso abrange todas as contas da Alibaba Cloud, defina-o como um asterisco (*).

  • {#resourceType}: O identificador de recurso definido pelo serviço. Suporta uma estrutura hierárquica, semelhante a um caminho de arquivo. Se a instrução abrange recursos globais, defina-o como um asterisco (*).

Tipo de recurso

ARN

Condition

Direct Mail não define chaves de condição em nível de produto. No entanto, você pode usar as chaves de condição comuns da Alibaba Cloud para controle de acesso. Para mais informações, consulte Chaves de condição comuns.

Como criar políticas RAM personalizadas?

Você pode criar políticas personalizadas e concedê-las a usuários RAM, grupos de usuários RAM ou funções RAM. Para instruções, consulte: