Em ambientes colaborativos, crie usuários do RAM e atribua políticas de permissão restritas aos recursos do Direct Mail. Essa prática separa as tarefas administrativas, reduz o risco de acessos não autorizados e evita que as credenciais da conta principal fiquem expostas em sistemas compartilhados.
Conceda permissões do Direct Mail a um usuário do RAM
Pré-requisitos
Antes de começar, verifique se você já:
Criou um usuário do RAM. Para mais detalhes, consulte Criar um usuário do RAM.
Concessão de permissões
Conceda permissões ao usuário do RAM por um dos métodos abaixo:
Método 1 — Anexe uma política gerenciada para conceder acesso a todos os recursos do Direct Mail. Escolha este método quando o usuário do RAM precisar de acesso amplo.
Método 2 — Crie uma política personalizada restrita a APIs específicas do Direct Mail. Escolha este método quando for necessário controle refinado e privilégio mínimo.
Método 1: Use uma política gerenciada
Anexe uma das seguintes políticas gerenciadas ao usuário do RAM:
|
Política |
Nível de acesso |
|
AliyunDirectMailFullAccess |
Acesso total de gerenciamento a todos os recursos e APIs do Direct Mail |
|
AliyunDirectMailReadOnlyAccess |
Acesso somente leitura aos recursos do Direct Mail |


Método 2: Crie uma política personalizada
Acesse o editor visual para criar uma política de permissão.

Como alternativa, crie uma política personalizada no editor JSON. A política a seguir concede acesso a todas as ações do Direct Mail:
{
"Version": "1",
"Statement": [
{
"Action": "dm:*",
"Resource": "*",
"Effect": "Allow"
}
]
}
Para restringir o acesso a uma única API, especifique-a no campo Action. O exemplo abaixo permite apenas a operação SingleSendMail:
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"dm:SingleSendMail"
],
"Resource": [
"acs:dm:*:*:*"
]
}
]
}
Para obter detalhes sobre a sintaxe da política, consulte Elementos básicos de uma política do RAM.
Anexe a política personalizada ao usuário do RAM.
