Todos os produtos
Search
Central de documentação

:Exemplos de autorização de usuário do RAM para ativar o DCDN e modificar configurações

Última atualização: Jun 29, 2026

Por padrão, novos usuários do Resource Access Management (RAM) não têm permissão para ativar o Alibaba Cloud Dynamic Content Delivery Network (DCDN) ou alterar o método de medição do DCDN. Para ativar o DCDN ou alterar seu método de medição, faça logon no console do RAM e conceda as permissões necessárias aos usuários do RAM.

Pré-requisitos

É necessário ter um usuário do RAM criado. Caso ainda não tenha criado um, siga as instruções em Criar um usuário do RAM.

Informações básicas

O RAM é um serviço da Alibaba Cloud para gerenciar identidades de usuários e permissões de acesso a recursos. O RAM oferece suporte a políticas de sistema e personalizadas. Com políticas de sistema, é possível conceder permissões totais sobre o DCDN aos usuários do RAM, incluindo ativação de serviço e modificação de configurações. Já com políticas personalizadas, você define se o usuário do RAM terá permissão apenas para ativar o DCDN, apenas para modificar configurações ou para executar ambas as ações.

  • Políticas de sistema

    A Alibaba Cloud configura e fornece as políticas de sistema, que não podem ser modificadas. Uma política de sistema concede permissões totais sobre o DCDN aos usuários do RAM, abrangendo ativação de serviço e alteração de configurações. O uso de políticas de sistema exige poucos passos para conceder permissões aos usuários do RAM.

  • Políticas personalizadas

    Crie ou modifique políticas personalizadas para implementar um controle de permissões mais granular. Por exemplo, use políticas personalizadas para conceder aos usuários do RAM permissões específicas para ativar o DCDN, modificar configurações ou executar ambas as operações.

Escopos de permissão

A tabela a seguir descreve os escopos de permissão concedíveis a um usuário do RAM. É possível, por exemplo, conceder permissões para ativar o DCDN ou modificar configurações.

Nota

Neste tópico, a modificação de configuração refere-se à alteração do método de medição.

Permissão

Descrição

Referências

Permissões totais (incluindo ativação de serviço e modificação de configuração)

Permissões totais sobre o DCDN, como configurar políticas de cache e definições de back-to-origin, ativar o DCDN e alterar o método de medição.

Exemplo 1: Anexar uma política de sistema a um usuário do RAM (incluindo ativação de serviço e modificação de configuração)

Permissões totais (excluindo ativação de serviço)

Permissões totais sobre o DCDN, como configurar políticas de cache e definições de back-to-origin e alterar o método de medição. As permissões para ativar o DCDN estão excluídas.

Exemplo 2: Anexar uma política personalizada a um usuário do RAM (incluindo ativação de serviço ou modificação de configuração)

Permissões totais (excluindo modificação de configuração)

Permissões totais sobre o DCDN, como configurar políticas de cache e definições de back-to-origin e ativar o DCDN. As permissões para alterar o método de medição estão excluídas.

Apenas permissões de ativação de serviço

Somente as permissões para ativar o DCDN.

Apenas permissões de modificação de configuração

Somente as permissões para alterar o método de medição.

Apenas permissões de ativação de serviço e modificação de configuração

Somente as permissões para ativar o DCDN e alterar o método de medição.

Exemplo 3: Anexar uma política personalizada a um usuário do RAM (apenas ativação de serviço e modificação de configuração)

Permissões totais (excluindo ativação de serviço e modificação de configuração)

Permissões totais sobre o DCDN, como configurar políticas de cache e definições de back-to-origin. As permissões para ativar o DCDN e alterar o método de medição estão excluídas.

Exemplo 4: Anexar uma política personalizada a um usuário do RAM (excluindo ativação de serviço e modificação de configuração)

Exemplo 1: Anexar uma política de sistema a um usuário do RAM (incluindo ativação de serviço e modificação de configuração)

  1. Faça logon no console do RAM.

  2. No painel de navegação à esquerda, escolha Identities > Users.

  3. No painel Add Permissions, configure os parâmetros necessários.

    Grant permissions

    1. Na seção Authorized Scope, selecione Account.

      Nota

      Para conceder a um usuário do RAM as permissões de ativar o DCDN e modificar configurações, autorize a Conta da Alibaba Cloud à qual o usuário pertence. Se você selecionar ResourceGroup, as permissões para ativar o DCDN e modificar configurações não entrarão em vigor para o usuário do RAM.

    2. Selecione System Policy.

    3. Insira DCDN na caixa de pesquisa. Todas as políticas de sistema relacionadas ao DCDN serão exibidas.

    4. Clique em AliyunDCDNFullAccess para adicionar a política à lista Selected.

  4. Clique em Grant permissions.

  5. Clique em Close.

Exemplo 2: Anexar uma política personalizada a um usuário do RAM (incluindo ativação de serviço ou modificação de configuração)

  1. Crie uma política personalizada.

    1. Faça logon no console do RAM.

    2. No painel de navegação à esquerda, escolha Permissions > Policies.

    3. Clique em Create Policy.

    4. Clique na aba JSON e configure uma política personalizada.

      Figura 1 JSON JSON

      O bloco de código a seguir mostra o conteúdo da política personalizada:

      Permissões totais (excluindo ativação de serviço)

      {
          "Version": "1",
          "Statement": [
              {
                  "Action": "dcdn:*",
                  "Resource": "*",
                  "Effect": "Allow"
              },
              {
                  "Action": [
                      "dcdn:OpenDcdnService"
                  ],
                  "Resource": "*",
                  "Effect": "Deny"
              },
              {
                  "Action": "ram:CreateServiceLinkedRole",
                  "Resource": "*",
                  "Effect": "Allow",
                  "Condition": {
                      "StringEquals": {
                          "ram:ServiceName": [
                              "logdelivery.dcdn.aliyuncs.com"
                          ]
                      }
                  }
              }
          ]
      }

      Permissões totais (excluindo modificação de configuração)

      {
          "Version": "1",
          "Statement": [
              {
                  "Action": "dcdn:*",
                  "Resource": "*",
                  "Effect": "Allow"
              },
              {
                  "Action": [
                      "dcdn:ModifyDcdnService"
                  ],
                  "Resource": "*",
                  "Effect": "Deny"
              },
              {
                  "Action": "ram:CreateServiceLinkedRole",
                  "Resource": "*",
                  "Effect": "Allow",
                  "Condition": {
                      "StringEquals": {
                          "ram:ServiceName": [
                              "logdelivery.dcdn.aliyuncs.com"
                          ]
                      }
                  }
              }
          ]
      }

      Apenas permissões de ativação de serviço

      {
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": [
                      "dcdn:OpenDcdnService"
                  ],
                  "Resource": "*"
              }
          ],
          "Version": "1"
      }

      Apenas permissões de modificação de configuração

      {
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": [
                      "dcdn:ModifyDcdnService"
                  ],
                  "Resource": "*"
              }
          ],
          "Version": "1"
      }
    5. Clique em OK. Na página exibida, configure os parâmetros Name e Description da política.

      Figura 2 Informações básicas Basic information

      Parâmetro

      Descrição

      Name

      Insira um nome para a política personalizada. Neste exemplo, utiliza-se AliyunDcdntest.

      Description

      Insira uma descrição para a política personalizada. Este parâmetro é opcional.

    6. Verifique e otimize o conteúdo da política personalizada.

      • Opcional: Otimização avançada

        Mova o ponteiro sobre Optional advanced optimize e clique em Perform. O sistema executa as seguintes operações durante a otimização avançada:

        • Divide recursos ou condições incompatíveis com as ações.

        • Reduz a quantidade de recursos.

        • Remove duplicatas ou mescla instruções de política.

    7. Clique em OK.

  2. Conceda as permissões necessárias ao usuário do RAM em uso.

    1. Faça logon no console do RAM.

    2. No painel de navegação à esquerda, escolha Identities > Users.

    3. Na página Users, localize o usuário do RAM ao qual deseja conceder permissões e clique em Add Permissions na coluna Actions.

      1

    4. No painel Grant Permissions, configure os parâmetros necessários.

      Add permissions 01

      Parâmetro

      Descrição

      Authorized Scope

      Selecione Account.

      Nota

      Para conceder a um usuário do RAM as permissões de ativar o DCDN e modificar configurações, autorize a Conta da Alibaba Cloud à qual o usuário pertence. Se você selecionar ResourceGroup, as permissões para ativar o DCDN e modificar configurações não entrarão em vigor para o usuário do RAM.

      Principal

      O usuário do RAM atual é selecionado automaticamente.

      Select Policy

      Clique em Custom Policy. Insira o nome da política personalizada criada na Etapa 1. Neste exemplo, o nome da política personalizada é AliyunDcdntest. Após o sistema exibir a política personalizada, clique no nome dela para adicioná-la à lista Selected.

    5. Clique em Grant permissions.

    6. Clique em Close.

Exemplo 3: Anexar uma política personalizada a um usuário do RAM (apenas ativação de serviço e modificação de configuração)

  1. Crie uma política personalizada.

    1. Faça logon no console do RAM.

    2. No painel de navegação à esquerda, escolha Permissions > Policies.

    3. Clique em Create Policy.

    4. Clique na aba JSON e configure uma política personalizada.

      Figura 3 JSON JSON

      O bloco de código a seguir mostra o conteúdo da política personalizada:

      {
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": [
                      "dcdn:OpenDcdnService",
                       "dcdn:ModifyDcdnService"
                  ],
                  "Resource": "*"
              }
          ],
          "Version": "1"
      }
    5. Clique em OK. Na página exibida, configure os parâmetros Name e Description da política.

      Figura 4 Informações básicas Basic information

      Parâmetro

      Descrição

      Name

      Insira um nome para a política personalizada. Neste exemplo, utiliza-se AliyunDcdntest.

      Description

      Insira uma descrição para a política personalizada. Este parâmetro é opcional.

    6. Verifique e otimize o conteúdo da política personalizada.

      Opcional: Otimização avançada

      Mova o ponteiro sobre Optional advanced optimize e clique em Perform. O sistema executa as seguintes operações durante a otimização avançada:

      • Divide recursos ou condições incompatíveis com as ações.

      • Reduz a quantidade de recursos.

      • Remove duplicatas ou mescla instruções de política.

    7. Clique em OK.

  2. Conceda as permissões necessárias ao usuário do RAM em uso.

    1. Faça logon no console do RAM.

    2. No painel de navegação à esquerda, escolha Identities > Users.

    3. Na página Users, localize o usuário do RAM ao qual deseja conceder permissões e clique em Add Permissions na coluna Actions.

      1

    4. No painel Grant Permissions, configure os parâmetros necessários.

      Add permissions 01

      Parâmetro

      Descrição

      Authorized Scope

      Selecione Account.

      Nota

      Para conceder a um usuário do RAM as permissões de ativar o DCDN e modificar configurações, autorize a Conta da Alibaba Cloud à qual o usuário pertence. Se você selecionar ResourceGroup, as permissões para ativar o DCDN e modificar configurações não entrarão em vigor para o usuário do RAM.

      Principal

      O usuário do RAM atual é selecionado automaticamente.

      Select Policy

      Clique em Custom Policy. Insira o nome da política personalizada criada na Etapa 1. Neste exemplo, o nome da política personalizada é AliyunDcdntest. Após o sistema exibir a política personalizada, clique no nome dela para adicioná-la à lista Selected.

    5. Clique em Grant permissions.

    6. Clique em Close.

Exemplo 4: Anexar uma política personalizada a um usuário do RAM (excluindo ativação de serviço e modificação de configuração)

  1. Crie uma política personalizada.

    1. Faça logon no console do RAM.

    2. No painel de navegação à esquerda, escolha Permissions > Policies.

    3. Clique em Create Policy.

    4. Clique na aba JSON e configure uma política personalizada.

      JSON

      O bloco de código a seguir mostra o conteúdo da política personalizada:

      {
          "Version": "1",
          "Statement": [
              {
                  "Action": "dcdn:*",
                  "Resource": "*",
                  "Effect": "Allow"
              },
              {
                  "Action": [
                      "dcdn:ModifyDcdnService",
                      "dcdn:OpenDcdnService"
                  ],
                  "Resource": "*",
                  "Effect": "Deny"
              },
              {
                  "Action": "ram:CreateServiceLinkedRole",
                  "Resource": "*",
                  "Effect": "Allow",
                  "Condition": {
                      "StringEquals": {
                          "ram:ServiceName": [
                              "logdelivery.dcdn.aliyuncs.com"
                          ]
                      }
                  }
              }
          ]
      }
    5. Clique em OK. Na página exibida, configure os parâmetros Name e Description da política.

      Figura 5 Informações básicas Basic information

      Parâmetro

      Descrição

      Name

      Insira um nome para a política personalizada. Neste exemplo, utiliza-se AliyunDcdntest.

      Description

      Insira uma descrição para a política personalizada. Este parâmetro é opcional.

    6. Verifique e otimize o conteúdo da política personalizada.

      Opcional: Otimização avançada

      Mova o ponteiro sobre Optional advanced optimize e clique em Perform. O sistema executa as seguintes operações durante a otimização avançada:

      • Divide recursos ou condições incompatíveis com as ações.

      • Reduz a quantidade de recursos.

      • Remove duplicatas ou mescla instruções de política.

    7. Clique em OK.

  2. Conceda as permissões necessárias ao usuário do RAM em uso.

    1. Faça logon no console do RAM.

    2. No painel de navegação à esquerda, escolha Identities > Users.

    3. Na página Users, localize o usuário do RAM ao qual deseja conceder permissões e clique em Add Permissions na coluna Actions.

      1

    4. No painel Grant Permissions, configure os parâmetros necessários.

      Add permissions 01

      Parâmetro

      Descrição

      Authorized Scope

      Selecione Account.

      Nota

      Para conceder a um usuário do RAM as permissões de ativar o DCDN e modificar configurações, autorize a Conta da Alibaba Cloud à qual o usuário pertence. Se você selecionar ResourceGroup, as permissões para ativar o DCDN e modificar configurações não entrarão em vigor para o usuário do RAM.

      Principal

      O usuário do RAM atual é selecionado automaticamente.

      Select Policy

      Clique em Custom Policy. Insira o nome da política personalizada criada na Etapa 1. Neste exemplo, o nome da política personalizada é AliyunDcdntest. Após o sistema exibir a política personalizada, clique no nome dela para adicioná-la à lista Selected.

    5. Clique em Grant permissions.

    6. Clique em Close.