Todos os produtos
Search
Central de documentação

Direct Mail:Controle o acesso a recursos com usuários do RAM

Última atualização: Jun 27, 2026

Em ambientes colaborativos, crie usuários do RAM e atribua políticas de permissão restritas aos recursos do Direct Mail. Essa prática separa as tarefas administrativas, reduz o risco de acessos não autorizados e evita que as credenciais da conta principal fiquem expostas em sistemas compartilhados.

Conceda permissões do Direct Mail a um usuário do RAM

Pré-requisitos

Antes de começar, verifique se você já:

Concessão de permissões

Conceda permissões ao usuário do RAM por um dos métodos abaixo:

  • Método 1 — Anexe uma política gerenciada para conceder acesso a todos os recursos do Direct Mail. Escolha este método quando o usuário do RAM precisar de acesso amplo.

  • Método 2 — Crie uma política personalizada restrita a APIs específicas do Direct Mail. Escolha este método quando for necessário controle refinado e privilégio mínimo.

Método 1: Use uma política gerenciada

Anexe uma das seguintes políticas gerenciadas ao usuário do RAM:

Política

Nível de acesso

AliyunDirectMailFullAccess

Acesso total de gerenciamento a todos os recursos e APIs do Direct Mail

AliyunDirectMailReadOnlyAccess

Acesso somente leitura aos recursos do Direct Mail

image

image

Método 2: Crie uma política personalizada

  1. Acesse o editor visual para criar uma política de permissão.

daaca4387cfc28c02b8bed846c026d2e.png

Como alternativa, crie uma política personalizada no editor JSON. A política a seguir concede acesso a todas as ações do Direct Mail:

    {
        "Version": "1",
        "Statement": [
            {
                "Action": "dm:*",
                "Resource": "*",
                "Effect": "Allow"
            }
        ]
    }

Para restringir o acesso a uma única API, especifique-a no campo Action. O exemplo abaixo permite apenas a operação SingleSendMail:

    {
        "Version": "1",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "dm:SingleSendMail"
                ],
                "Resource": [
                    "acs:dm:*:*:*"
                ]
            }
        ]
    }

Para obter detalhes sobre a sintaxe da política, consulte Elementos básicos de uma política do RAM.

  1. Anexe a política personalizada ao usuário do RAM.

Perguntas frequentes

Erro: code: 400, The user is not authorized to operate on the specified resource.

O usuário do RAM não tem as permissões necessárias. Use sua conta principal para conceder as permissões adequadas do Direct Mail ao usuário do RAM: a política gerenciada para todos os recursos ou uma política personalizada para a API específica. Verifique também se outras políticas personalizadas estão negando o acesso.

No console, esse erro aparece como "The user is not authorized to operate on the specified resource."

image