Todos os produtos
Search
Central de documentação

:Comandos de autorização de função

Última atualização: Jul 04, 2026

Este tópico descreve os comandos de autorização de função na Function Compute Command Line Interface (fcli).

Pré-requisitos

Execute fcli shell no diretório que contém o arquivo executável para entrar no modo interativo.

Criar políticas do RAM (mkrp)

O comando mkrp cria políticas do RAM.

  • -a string ou --action string: define o nome da ação da política.

  • -r string ou --resource string: define o objeto da ação da política.

Nota

Para obter mais informações sobre políticas de permissão, consulte

Estrutura e sintaxe da política

.

Criar uma função (mksr)

O comando mksr cria uma função usada pelo Function Compute para acessar outros recursos da Alibaba Cloud.

mksr roleName                 

Anexar uma política do RAM a uma função (attach)

Use o comando attach para anexar uma política do RAM a uma função específica.

  • -p string ou --policy string: especifica a política do RAM.

  • -r string ou --role string: especifica a função do RAM.

attach -p /ram/policies/myPolicy -r /ram/roles/myRole //Attaches myPolicy to myRole.

Desanexar uma política de permissão de uma função (detach)

O comando detach remove uma política especificada de uma função determinada.

  • -a string ou --action string: define o nome da ação da política.

  • -r string ou --resource string: define o objeto da ação da política.

detach -p /ram/policies/myPolicy -r /ram/roles/myRole //Detaches myPolicy from myRole.

Conceder permissão a um serviço no Function Compute (grant)

O comando grant concede uma permissão específica a um serviço no Function Compute.

grant myService
Please input the role name: myRole
Please input the policy name: myPolicy
Permission grant scenarios:
 1. Allow FC write function logs to your log store.
 2. Allow FC copy code from your OSS location.
Please input your choice [1-2]: 1
Please input the log project: my-log-project
Please input the log store: my-log-store