Por padrão, os usuários do Resource Access Management (RAM) não têm permissões para limpar ou pré-carregar recursos. Para permitir essas operações, anexe políticas de sistema ou personalizadas ao usuário do RAM.
Pré-requisitos
Você já criou um usuário do RAM. Para mais informações, consulte Criar um usuário do RAM.
Informações básicas
Por padrão, os usuários do RAM não têm permissões para limpar ou pré-carregar recursos. Se você fizer login no console do Dynamic Content Delivery Network (DCDN) e tentar executar essas operações como usuário do RAM, a seguinte mensagem de erro será exibida: The account does not have access to the page interface, or the interface does not support RAM access control. Nesse caso, conceda as permissões de limpeza e pré-carregamento ao usuário do RAM.
O RAM oferece suporte a dois tipos de políticas: de sistema e personalizadas. Anexe uma política de sistema ou personalizada ao RAM para permitir que o usuário limpe e pré-carregue recursos.
-
Políticas de sistema
A Alibaba Cloud configura e fornece as políticas de sistema, que não podem ser modificadas. Uma política de sistema concede aos usuários do RAM permissões completas sobre o DCDN, incluindo ativação de serviço e alteração de configurações. O uso de políticas de sistema exige poucos passos para conceder permissões. Para mais informações, consulte Método 1: Anexar uma política de sistema a um usuário do RAM.
-
Políticas personalizadas
Crie, atualize e gerencie políticas personalizadas conforme as necessidades do seu negócio. Essas políticas concedem apenas permissões específicas aos usuários do RAM. Por exemplo, use uma política personalizada para permitir que um usuário apenas limpe e pré-carregue recursos ou utilize o recurso de armazenamento de logs. Assim, o usuário não terá permissão para realizar outras operações além das autorizadas. Para mais informações, consulte Método 2: Anexar uma política personalizada a um usuário do RAM.
Método 1: Anexar uma política de sistema a um usuário do RAM
Faça login no console do RAM.
No painel de navegação à esquerda, escolha .
-
Na página Users, localize o usuário do RAM que receberá as permissões e clique em Add Permissions na coluna Actions.

-
No painel Grant Permission, especifique os parâmetros necessários.

Na seção Resource Scope, selecione Account.
Na seção Policy , insira DCDN na caixa de pesquisa. O sistema exibirá automaticamente todas as políticas relacionadas ao DCDN.
-
Clique em AliyunDCDNFullAccess para adicionar a política à lista Selected Policy.
NotaA política AliyunDCDNFullAcces concede ao usuário do RAM permissões completas sobre o DCDN. Com isso, o usuário pode chamar operações da API do DCDN e gerenciar todos os nomes de domínio acelerados.
Clique em Grant permissions.
Clique em Close.
Método 2: Anexar uma política personalizada a um usuário do RAM
-
Crie uma política personalizada.
Faça login no console do RAM.
No painel de navegação à esquerda, escolha .
Na página Policies, clique em Create Policy.
-
Na página Create Policy, clique na aba JSON.
No editor de código, insira o seguinte conteúdo de política. Esta política concede ao usuário do RAM permissões nas operações de API de pré-carregamento e limpeza.{ "Version": "1", "Statement": [ { "Action": [ "dcdn:PreloadDcdnObjectCaches", "dcdn:RefreshDcdnObjectCaches", "dcdn:DescribeDcdnRefreshTaskById", "dcdn:DescribeDcdnRefreshQuota", "dcdn:DescribeDcdnRefreshTasks" ], "Resource": "acs:dcdn:*:*:*", "Effect": "Allow" } ] }NotaTodas as APIs do DCDN suportam autorização. Caso precise criar outras políticas de permissão personalizadas, adicione outras APIs ao conteúdo da política conforme as necessidades do seu negócio para conceder ao usuário do RAM as permissões correspondentes.Para consultar as operações (Action) compatíveis com autorização, veja Autenticação do RAM.
O conteúdo da política deve utilizar uma estrutura sintática específica para descrever com precisão os conjuntos de recursos autorizados, as operações permitidas e as condições de autorização. Para mais informações, consulte Elementos da política de permissões e Estrutura e sintaxe da política.
O conteúdo da política deve seguir uma estrutura sintática específica para descrever os conjuntos de recursos autorizados, as operações permitidas e as condições de autorização. Para mais informações, consulte Elementos da política de permissões e Estrutura e sintaxe da política.
-
Clique em OK. Na caixa de diálogo exibida, insira as informações básicas da política.
Parâmetro
Descrição
Name
Insira um nome descritivo e fácil de identificar. Neste exemplo, utiliza-se AliyunDcdnRefresh.
Description
Opcional. Insira uma descrição para a política personalizada.
Clique em OK.
-
Anexe a política personalizada ao usuário do RAM.
Faça login no console do RAM.
No painel de navegação à esquerda, escolha
-
Na página Users, localize o usuário do RAM que receberá as permissões e clique em Add Permissions na coluna Actions.

-
No painel Grant Permission, especifique os parâmetros necessários.

Parâmetro
Descrição
Authorized Scope
Selecione Alibaba Cloud Account para definir o escopo de autorização como todos os recursos pertencentes à conta atual da Alibaba Cloud. Não selecione Specific Resource Group.
Principal
O usuário do RAM atual é selecionado automaticamente.
Policy
Selecione Custom Policy na lista suspensa. Insira o nome da política personalizada criada na Etapa 1. Neste exemplo, o nome da política é AliyunDcdnRefresh. Clique no nome da política para adicioná-la à lista Selected Policy.
Clique em Grant permissions.
Clique em Close.
Próximos passos
Faça login como usuário do RAM. Para mais informações, consulte Fazer login no console da Alibaba Cloud como um usuário do RAM.