Todos os produtos
Search
Central de documentação

:Autorizar um usuário do RAM a limpar e pré-carregar recursos

Última atualização: Jun 29, 2026

Por padrão, os usuários do Resource Access Management (RAM) não têm permissões para limpar ou pré-carregar recursos. Para permitir essas operações, anexe políticas de sistema ou personalizadas ao usuário do RAM.

Pré-requisitos

Você já criou um usuário do RAM. Para mais informações, consulte Criar um usuário do RAM.

Informações básicas

Por padrão, os usuários do RAM não têm permissões para limpar ou pré-carregar recursos. Se você fizer login no console do Dynamic Content Delivery Network (DCDN) e tentar executar essas operações como usuário do RAM, a seguinte mensagem de erro será exibida: The account does not have access to the page interface, or the interface does not support RAM access control. Nesse caso, conceda as permissões de limpeza e pré-carregamento ao usuário do RAM.

O RAM oferece suporte a dois tipos de políticas: de sistema e personalizadas. Anexe uma política de sistema ou personalizada ao RAM para permitir que o usuário limpe e pré-carregue recursos.

  • Políticas de sistema

    A Alibaba Cloud configura e fornece as políticas de sistema, que não podem ser modificadas. Uma política de sistema concede aos usuários do RAM permissões completas sobre o DCDN, incluindo ativação de serviço e alteração de configurações. O uso de políticas de sistema exige poucos passos para conceder permissões. Para mais informações, consulte Método 1: Anexar uma política de sistema a um usuário do RAM.

  • Políticas personalizadas

    Crie, atualize e gerencie políticas personalizadas conforme as necessidades do seu negócio. Essas políticas concedem apenas permissões específicas aos usuários do RAM. Por exemplo, use uma política personalizada para permitir que um usuário apenas limpe e pré-carregue recursos ou utilize o recurso de armazenamento de logs. Assim, o usuário não terá permissão para realizar outras operações além das autorizadas. Para mais informações, consulte Método 2: Anexar uma política personalizada a um usuário do RAM.

Método 1: Anexar uma política de sistema a um usuário do RAM

  1. Faça login no console do RAM.

  2. No painel de navegação à esquerda, escolha Identities > Users.

  3. Na página Users, localize o usuário do RAM que receberá as permissões e clique em Add Permissions na coluna Actions.

    Add Permissions

  4. No painel Grant Permission, especifique os parâmetros necessários.

    Add Permissions

    1. Na seção Resource Scope, selecione Account.

    2. Na seção Policy , insira DCDN na caixa de pesquisa. O sistema exibirá automaticamente todas as políticas relacionadas ao DCDN.

    3. Clique em AliyunDCDNFullAccess para adicionar a política à lista Selected Policy.

      Nota

      A política AliyunDCDNFullAcces concede ao usuário do RAM permissões completas sobre o DCDN. Com isso, o usuário pode chamar operações da API do DCDN e gerenciar todos os nomes de domínio acelerados.

  5. Clique em Grant permissions.

  6. Clique em Close.

Método 2: Anexar uma política personalizada a um usuário do RAM

  1. Crie uma política personalizada.

    1. Faça login no console do RAM.

    2. No painel de navegação à esquerda, escolha Permissions > Policies.

    3. Na página Policies, clique em Create Policy.

    4. Na página Create Policy, clique na aba JSON.

      JSON No editor de código, insira o seguinte conteúdo de política. Esta política concede ao usuário do RAM permissões nas operações de API de pré-carregamento e limpeza.

      {
        "Version": "1",
        "Statement": [
          {
            "Action": [
              "dcdn:PreloadDcdnObjectCaches",
              "dcdn:RefreshDcdnObjectCaches",
              "dcdn:DescribeDcdnRefreshTaskById",
              "dcdn:DescribeDcdnRefreshQuota",
              "dcdn:DescribeDcdnRefreshTasks"
            ],
            "Resource": "acs:dcdn:*:*:*",
            "Effect": "Allow"
          }
        ]
      }
      Nota
      • Todas as APIs do DCDN suportam autorização. Caso precise criar outras políticas de permissão personalizadas, adicione outras APIs ao conteúdo da política conforme as necessidades do seu negócio para conceder ao usuário do RAM as permissões correspondentes.Para consultar as operações (Action) compatíveis com autorização, veja Autenticação do RAM.

      • O conteúdo da política deve utilizar uma estrutura sintática específica para descrever com precisão os conjuntos de recursos autorizados, as operações permitidas e as condições de autorização. Para mais informações, consulte Elementos da política de permissões e Estrutura e sintaxe da política.

      O conteúdo da política deve seguir uma estrutura sintática específica para descrever os conjuntos de recursos autorizados, as operações permitidas e as condições de autorização. Para mais informações, consulte Elementos da política de permissões e Estrutura e sintaxe da política.

    5. Clique em OK. Na caixa de diálogo exibida, insira as informações básicas da política.

      Parâmetro

      Descrição

      Name

      Insira um nome descritivo e fácil de identificar. Neste exemplo, utiliza-se AliyunDcdnRefresh.

      Description

      Opcional. Insira uma descrição para a política personalizada.

    6. Clique em OK.

  2. Anexe a política personalizada ao usuário do RAM.

    1. Faça login no console do RAM.

    2. No painel de navegação à esquerda, escolha Identities > Users

    3. Na página Users, localize o usuário do RAM que receberá as permissões e clique em Add Permissions na coluna Actions.

      Add Permissions

    4. No painel Grant Permission, especifique os parâmetros necessários.

      Custom Policy

      Parâmetro

      Descrição

      Authorized Scope

      Selecione Alibaba Cloud Account para definir o escopo de autorização como todos os recursos pertencentes à conta atual da Alibaba Cloud. Não selecione Specific Resource Group.

      Principal

      O usuário do RAM atual é selecionado automaticamente.

      Policy

      Selecione Custom Policy na lista suspensa. Insira o nome da política personalizada criada na Etapa 1. Neste exemplo, o nome da política é AliyunDcdnRefresh. Clique no nome da política para adicioná-la à lista Selected Policy.

    5. Clique em Grant permissions.

    6. Clique em Close.

Próximos passos

Faça login como usuário do RAM. Para mais informações, consulte Fazer login no console da Alibaba Cloud como um usuário do RAM.