Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Use resource groups for fine-grained access control

Última atualização: Jun 29, 2026

Use o Resource Group para gerenciar recursos do Dynamic Content Delivery Network (DCDN) em conjunto e aplicar políticas do Resource Access Management (RAM) que autorizem ações apenas nos recursos de um grupo específico. Isso permite aplicar o princípio do menor privilégio (PoLP) na sua conta Alibaba Cloud.

Nota

A limitação de permissões a um grupo de recursos aplica-se somente aos tipos de recursos suportados e ações compatíveis. Para ações não suportadas, o sistema ignora qualquer escopo de grupo de recursos definido na política. Nesse caso, conceda as permissões no nível da conta.

Como funciona

Os grupos de recursos organizam seus recursos por projeto ou ambiente. Após agrupar os recursos, anexe uma política RAM a uma identidade (como usuário RAM, grupo de usuários ou função) para restringir as permissões exclusivamente àquele grupo. Para mais informações, consulte Agrupamento de recursos e autorização.

Essa abordagem oferece dois benefícios principais:

  • Controle de acesso refinado: Em vez de conceder permissões em toda a conta, limite o acesso de uma identidade apenas aos recursos de um grupo específico. Essa prática ajuda a isolar cargas de trabalho de projetos distintos e reduz o risco de acessos não intencionais.

  • Gestão simplificada: Quando novos recursos são adicionados a um grupo de recursos, as identidades RAM com permissões restritas a esse grupo obtêm acesso automaticamente. Não é necessário atualizar as políticas RAM sempre que um novo recurso for criado.

Conceder permissões no nível de grupo de recursos a um usuário RAM

Esta seção demonstra como conceder a um usuário RAM permissão para acessar apenas os recursos do Dynamic Content Delivery Network (DCDN) dentro de um grupo de recursos específico.

1. Pré-requisitos

2. Conceder permissões

Você pode conceder permissões no nível de grupo de recursos pelo console do Resource Management ou pelo console RAM.

Console do Resource Management

  • Faça login no console do Resource Management.

  • Na página Resource Group, localize o grupo de recursos desejado e clique em Manage Permission na coluna Actions.

  • Na aba Permissions, clique em Grant Permission.

  • No painel Grant Permission, configure o principal e a política de acesso.

  • Clique em Grant permissions.

Para mais informações, consulte Conceder permissões em grupos de recursos a uma identidade RAM.

Console RAM

  • Faça login no console RAM com uma conta Alibaba Cloud ou uma conta de administrador RAM.

  • No painel de navegação à esquerda, escolha Identities > Users. Na página Users, localize o usuário RAM de destino e clique em Add Permissions na coluna Actions.

  • No painel Grant Permission, adicione permissões ao usuário RAM.

    • Resource Scope