Por padrão, novos usuários do Resource Access Management (RAM) não têm permissão para ativar o Alibaba Cloud Dynamic Content Delivery Network (DCDN) ou alterar o método de medição do DCDN. Para ativar o DCDN ou alterar seu método de medição, faça logon no console do RAM e conceda as permissões necessárias aos usuários do RAM.
Pré-requisitos
É necessário ter um usuário do RAM criado. Caso ainda não tenha criado um, siga as instruções em Criar um usuário do RAM.
Informações básicas
O RAM é um serviço da Alibaba Cloud para gerenciar identidades de usuários e permissões de acesso a recursos. O RAM oferece suporte a políticas de sistema e personalizadas. Com políticas de sistema, é possível conceder permissões totais sobre o DCDN aos usuários do RAM, incluindo ativação de serviço e modificação de configurações. Já com políticas personalizadas, você define se o usuário do RAM terá permissão apenas para ativar o DCDN, apenas para modificar configurações ou para executar ambas as ações.
-
Políticas de sistema
A Alibaba Cloud configura e fornece as políticas de sistema, que não podem ser modificadas. Uma política de sistema concede permissões totais sobre o DCDN aos usuários do RAM, abrangendo ativação de serviço e alteração de configurações. O uso de políticas de sistema exige poucos passos para conceder permissões aos usuários do RAM.
-
Políticas personalizadas
Crie ou modifique políticas personalizadas para implementar um controle de permissões mais granular. Por exemplo, use políticas personalizadas para conceder aos usuários do RAM permissões específicas para ativar o DCDN, modificar configurações ou executar ambas as operações.
Escopos de permissão
A tabela a seguir descreve os escopos de permissão concedíveis a um usuário do RAM. É possível, por exemplo, conceder permissões para ativar o DCDN ou modificar configurações.
Neste tópico, a modificação de configuração refere-se à alteração do método de medição.
|
Permissão |
Descrição |
Referências |
|
Permissões totais (incluindo ativação de serviço e modificação de configuração) |
Permissões totais sobre o DCDN, como configurar políticas de cache e definições de back-to-origin, ativar o DCDN e alterar o método de medição. |
|
|
Permissões totais (excluindo ativação de serviço) |
Permissões totais sobre o DCDN, como configurar políticas de cache e definições de back-to-origin e alterar o método de medição. As permissões para ativar o DCDN estão excluídas. |
|
|
Permissões totais (excluindo modificação de configuração) |
Permissões totais sobre o DCDN, como configurar políticas de cache e definições de back-to-origin e ativar o DCDN. As permissões para alterar o método de medição estão excluídas. |
|
|
Apenas permissões de ativação de serviço |
Somente as permissões para ativar o DCDN. |
|
|
Apenas permissões de modificação de configuração |
Somente as permissões para alterar o método de medição. |
|
|
Apenas permissões de ativação de serviço e modificação de configuração |
Somente as permissões para ativar o DCDN e alterar o método de medição. |
|
|
Permissões totais (excluindo ativação de serviço e modificação de configuração) |
Permissões totais sobre o DCDN, como configurar políticas de cache e definições de back-to-origin. As permissões para ativar o DCDN e alterar o método de medição estão excluídas. |
Exemplo 1: Anexar uma política de sistema a um usuário do RAM (incluindo ativação de serviço e modificação de configuração)
Faça logon no console do RAM.
No painel de navegação à esquerda, escolha .
-
No painel Add Permissions, configure os parâmetros necessários.

-
Na seção Authorized Scope, selecione Account.
NotaPara conceder a um usuário do RAM as permissões de ativar o DCDN e modificar configurações, autorize a Conta da Alibaba Cloud à qual o usuário pertence. Se você selecionar ResourceGroup, as permissões para ativar o DCDN e modificar configurações não entrarão em vigor para o usuário do RAM.
Selecione System Policy.
Insira DCDN na caixa de pesquisa. Todas as políticas de sistema relacionadas ao DCDN serão exibidas.
Clique em AliyunDCDNFullAccess para adicionar a política à lista Selected.
-
Clique em Grant permissions.
Clique em Close.
Exemplo 2: Anexar uma política personalizada a um usuário do RAM (incluindo ativação de serviço ou modificação de configuração)
-
Crie uma política personalizada.
Faça logon no console do RAM.
No painel de navegação à esquerda, escolha .
Clique em Create Policy.
-
Clique na aba JSON e configure uma política personalizada.
Figura 1 JSON

O bloco de código a seguir mostra o conteúdo da política personalizada:
Permissões totais (excluindo ativação de serviço)
{ "Version": "1", "Statement": [ { "Action": "dcdn:*", "Resource": "*", "Effect": "Allow" }, { "Action": [ "dcdn:OpenDcdnService" ], "Resource": "*", "Effect": "Deny" }, { "Action": "ram:CreateServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": [ "logdelivery.dcdn.aliyuncs.com" ] } } } ] }Permissões totais (excluindo modificação de configuração)
{ "Version": "1", "Statement": [ { "Action": "dcdn:*", "Resource": "*", "Effect": "Allow" }, { "Action": [ "dcdn:ModifyDcdnService" ], "Resource": "*", "Effect": "Deny" }, { "Action": "ram:CreateServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": [ "logdelivery.dcdn.aliyuncs.com" ] } } } ] }Apenas permissões de ativação de serviço
{ "Statement": [ { "Effect": "Allow", "Action": [ "dcdn:OpenDcdnService" ], "Resource": "*" } ], "Version": "1" }Apenas permissões de modificação de configuração
{ "Statement": [ { "Effect": "Allow", "Action": [ "dcdn:ModifyDcdnService" ], "Resource": "*" } ], "Version": "1" } -
Clique em OK. Na página exibida, configure os parâmetros Name e Description da política.
Figura 2 Informações básicas

Parâmetro
Descrição
Name
Insira um nome para a política personalizada. Neste exemplo, utiliza-se AliyunDcdntest.
Description
Insira uma descrição para a política personalizada. Este parâmetro é opcional.
-
Verifique e otimize o conteúdo da política personalizada.
-
Opcional: Otimização avançada
Mova o ponteiro sobre Optional advanced optimize e clique em Perform. O sistema executa as seguintes operações durante a otimização avançada:
Divide recursos ou condições incompatíveis com as ações.
Reduz a quantidade de recursos.
Remove duplicatas ou mescla instruções de política.
-
Clique em OK.
-
Conceda as permissões necessárias ao usuário do RAM em uso.
Faça logon no console do RAM.
No painel de navegação à esquerda, escolha .
-
Na página Users, localize o usuário do RAM ao qual deseja conceder permissões e clique em Add Permissions na coluna Actions.

-
No painel Grant Permissions, configure os parâmetros necessários.

Parâmetro
Descrição
Authorized Scope
Selecione Account.
NotaPara conceder a um usuário do RAM as permissões de ativar o DCDN e modificar configurações, autorize a Conta da Alibaba Cloud à qual o usuário pertence. Se você selecionar ResourceGroup, as permissões para ativar o DCDN e modificar configurações não entrarão em vigor para o usuário do RAM.
Principal
O usuário do RAM atual é selecionado automaticamente.
Select Policy
Clique em Custom Policy. Insira o nome da política personalizada criada na Etapa 1. Neste exemplo, o nome da política personalizada é AliyunDcdntest. Após o sistema exibir a política personalizada, clique no nome dela para adicioná-la à lista Selected.
Clique em Grant permissions.
Clique em Close.
Exemplo 3: Anexar uma política personalizada a um usuário do RAM (apenas ativação de serviço e modificação de configuração)
-
Crie uma política personalizada.
Faça logon no console do RAM.
No painel de navegação à esquerda, escolha .
Clique em Create Policy.
-
Clique na aba JSON e configure uma política personalizada.
Figura 3 JSON

O bloco de código a seguir mostra o conteúdo da política personalizada:
{ "Statement": [ { "Effect": "Allow", "Action": [ "dcdn:OpenDcdnService", "dcdn:ModifyDcdnService" ], "Resource": "*" } ], "Version": "1" } -
Clique em OK. Na página exibida, configure os parâmetros Name e Description da política.
Figura 4 Informações básicas

Parâmetro
Descrição
Name
Insira um nome para a política personalizada. Neste exemplo, utiliza-se AliyunDcdntest.
Description
Insira uma descrição para a política personalizada. Este parâmetro é opcional.
-
Verifique e otimize o conteúdo da política personalizada.
Opcional: Otimização avançada
Mova o ponteiro sobre Optional advanced optimize e clique em Perform. O sistema executa as seguintes operações durante a otimização avançada:
Divide recursos ou condições incompatíveis com as ações.
Reduz a quantidade de recursos.
Remove duplicatas ou mescla instruções de política.
Clique em OK.
-
Conceda as permissões necessárias ao usuário do RAM em uso.
Faça logon no console do RAM.
No painel de navegação à esquerda, escolha .
-
Na página Users, localize o usuário do RAM ao qual deseja conceder permissões e clique em Add Permissions na coluna Actions.

-
No painel Grant Permissions, configure os parâmetros necessários.

Parâmetro
Descrição
Authorized Scope
Selecione Account.
NotaPara conceder a um usuário do RAM as permissões de ativar o DCDN e modificar configurações, autorize a Conta da Alibaba Cloud à qual o usuário pertence. Se você selecionar ResourceGroup, as permissões para ativar o DCDN e modificar configurações não entrarão em vigor para o usuário do RAM.
Principal
O usuário do RAM atual é selecionado automaticamente.
Select Policy
Clique em Custom Policy. Insira o nome da política personalizada criada na Etapa 1. Neste exemplo, o nome da política personalizada é AliyunDcdntest. Após o sistema exibir a política personalizada, clique no nome dela para adicioná-la à lista Selected.
Clique em Grant permissions.
Clique em Close.
Exemplo 4: Anexar uma política personalizada a um usuário do RAM (excluindo ativação de serviço e modificação de configuração)
-
Crie uma política personalizada.
Faça logon no console do RAM.
No painel de navegação à esquerda, escolha .
Clique em Create Policy.
-
Clique na aba JSON e configure uma política personalizada.

O bloco de código a seguir mostra o conteúdo da política personalizada:
{ "Version": "1", "Statement": [ { "Action": "dcdn:*", "Resource": "*", "Effect": "Allow" }, { "Action": [ "dcdn:ModifyDcdnService", "dcdn:OpenDcdnService" ], "Resource": "*", "Effect": "Deny" }, { "Action": "ram:CreateServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": [ "logdelivery.dcdn.aliyuncs.com" ] } } } ] } -
Clique em OK. Na página exibida, configure os parâmetros Name e Description da política.
Figura 5 Informações básicas

Parâmetro
Descrição
Name
Insira um nome para a política personalizada. Neste exemplo, utiliza-se AliyunDcdntest.
Description
Insira uma descrição para a política personalizada. Este parâmetro é opcional.
-
Verifique e otimize o conteúdo da política personalizada.
Opcional: Otimização avançada
Mova o ponteiro sobre Optional advanced optimize e clique em Perform. O sistema executa as seguintes operações durante a otimização avançada:
Divide recursos ou condições incompatíveis com as ações.
Reduz a quantidade de recursos.
Remove duplicatas ou mescla instruções de política.
Clique em OK.
-
Conceda as permissões necessárias ao usuário do RAM em uso.
Faça logon no console do RAM.
No painel de navegação à esquerda, escolha .
-
Na página Users, localize o usuário do RAM ao qual deseja conceder permissões e clique em Add Permissions na coluna Actions.

-
No painel Grant Permissions, configure os parâmetros necessários.

Parâmetro
Descrição
Authorized Scope
Selecione Account.
NotaPara conceder a um usuário do RAM as permissões de ativar o DCDN e modificar configurações, autorize a Conta da Alibaba Cloud à qual o usuário pertence. Se você selecionar ResourceGroup, as permissões para ativar o DCDN e modificar configurações não entrarão em vigor para o usuário do RAM.
Principal
O usuário do RAM atual é selecionado automaticamente.
Select Policy
Clique em Custom Policy. Insira o nome da política personalizada criada na Etapa 1. Neste exemplo, o nome da política personalizada é AliyunDcdntest. Após o sistema exibir a política personalizada, clique no nome dela para adicioná-la à lista Selected.
Clique em Grant permissions.
Clique em Close.