Todos os produtos
Search
Central de documentação

ApsaraDB for MongoDB:Autorização RAM

Última atualização: Jul 15, 2026

O Resource Access Management (RAM) é um serviço fornecido pela Alibaba Cloud para gerenciar identidades de usuários e permissões de acesso a recursos. O uso do RAM ajuda a evitar o compartilhamento das chaves da sua conta da Alibaba Cloud com outros usuários e permite conceder aos usuários o acesso com privilégio mínimo. O RAM usa políticas de permissão para definir autorizações. Este tópico descreve a estrutura geral de uma política RAM e os elementos de instrução de política (Action, Resource e Condition) definidos por 云数据库 MongoDB 版 para políticas de permissão RAM. O código RAM (RamCode) para 云数据库 MongoDB 版 é dds , e a granularidade de autorização suportada é 资源级 .

Estrutura geral de uma política

As políticas de permissão suportam o formato JSON com a seguinte estrutura geral:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

A lista a seguir descreve os campos da política:

  • Version: Especifica o número da versão da política. É fixo em 1.

  • Statement:

    • Effect: Especifica o resultado da autorização. Valores válidos: Allow e Deny.

    • Action: Especifica uma ou mais operações que são permitidas ou negadas.

    • Resource: Especifica os objetos específicos afetados pelas operações. Você pode usar os Alibaba Cloud Resource Names (ARNs) para descrever recursos específicos.

    • Condition: Especifica as condições para que a autorização entre em vigor. Este campo é opcional.

      • Operador de condição: Especifica os operadores condicionais. Diferentes tipos de condições suportam diferentes operadores condicionais.

      • Condition_key: Especifica as chaves de condição.

      • Condition_value: Especifica os valores de condição.

Action

A tabela a seguir lista as ações definidas por 云数据库 MongoDB 版. As colunas da tabela são descritas a seguir:

  • Action: As ações podem ser usadas no elemento Action das instruções de política de permissão RAM para conceder permissões para realizar a operação.

  • API: A API que você pode chamar para realizar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para realizar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o ARN correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se apenas a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, a Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços integrados ao RAM. Para mais informações, consulte Chaves de condição comuns.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para realizar todas as ações dependentes.

Action

API

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

dds:DescribeErrorLogRecords DescribeErrorLogRecords get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyDBInstanceConfig ModifyDBInstanceConfig update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeUserEncryptionKeyList DescribeUserEncryptionKeyList get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeAuditLogFilter DescribeAuditLogFilter get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyGlobalSecurityIPGroupName ModifyGlobalSecurityIPGroupName update

*全部资源

*

Nenhum Nenhum
dds:DescribeActiveOperationTask DescribeActiveOperationTask get

*全部资源

*

Nenhum Nenhum
dds:DeleteGlobalSecurityIPGroup DeleteGlobalSecurityIPGroup delete

*全部资源

*

Nenhum Nenhum
dds:ModifyDBInstanceMaintainTime ModifyDBInstanceMaintainTime update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyDBInstanceSpec ModifyDBInstanceSpec update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyAccountDescription ModifyAccountDescription update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeGlobalSecurityIPGroup DescribeGlobalSecurityIPGroup list

*全部资源

*

Nenhum Nenhum
dds:DescribeDBInstanceAttribute DescribeDBInstanceAttribute get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeVpcsForMongoDB DescribeVpcsForMongoDB list

*全部资源

*

Nenhum Nenhum
dds:DescribeRenewalPrice DescribeRenewalPrice get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeAccounts DescribeAccounts get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeInstanceRecoverTime DescribeInstanceRecoverTime none

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Nenhum Nenhum
dds:DescribeRdsVpcs DescribeRdsVpcs get

*全部资源

*

Nenhum Nenhum
dds:DescribeDBInstancePerformance DescribeDBInstancePerformance get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

dds:ResourceTag

Nenhum
dds:DescribeDBInstanceSpecInfo DescribeDBInstanceSpecInfo get

*全部资源

*

Nenhum Nenhum
dds:DescribeBackupTasks DescribeBackupTasks none

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ListTagResources ListTagResources get

*全部资源

*

Nenhum Nenhum
dds:ModifyResourceGroup ModifyResourceGroup update

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyNodeSpec ModifyNodeSpec update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeActiveOperationTaskCount DescribeActiveOperationTaskCount get

*全部资源

*

Nenhum Nenhum
dds:AllocateNodePrivateNetworkAddress AllocateNodePrivateNetworkAddress update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeClusterRecoverTime DescribeClusterRecoverTime get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DeleteBackup DeleteBackup delete

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyActiveOperationMaintenanceConfig ModifyActiveOperationMaintenanceConfig update

*全部资源

*

Nenhum Nenhum
dds:DescribeActiveOperationTaskType DescribeActiveOperationTaskType get

*全部资源

*

Nenhum Nenhum
dds:AllocateDBInstanceSrvNetworkAddress AllocateDBInstanceSrvNetworkAddress update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:CreateAccount CreateAccount create

*DBInstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Nenhum Nenhum
dds:MigrateAvailableZone MigrateAvailableZone update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyNodeSpecBatch ModifyNodeSpecBatch update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:EvaluateResource EvaluateResource none

*全部资源

*

Nenhum Nenhum
dds:DescribeRoleZoneInfo DescribeRoleZoneInfo get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:TagResources TagResources update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeHistoryTasksStat DescribeHistoryTasksStat list

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#InstanceId}

Nenhum Nenhum
dds:CreateDBInstance CreateDBInstance create

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/*

Nenhum Nenhum
dds:DescribeRestoreDBInstanceList DescribeRestoreDBInstanceList get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:AllocatePublicNetworkAddress AllocatePublicNetworkAddress update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyGlobalSecurityIPGroup ModifyGlobalSecurityIPGroup update

*全部资源

*

Nenhum Nenhum
dds:DescribeActiveOperationTasks DescribeActiveOperationTasks list

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeBackupPolicy DescribeBackupPolicy get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:SwitchDBInstanceHA SwitchDBInstanceHA none

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeActiveOperationTaskRegion DescribeActiveOperationTaskRegion list

*全部资源

*

Nenhum Nenhum
dds:CreateShardingDBInstance CreateShardingDBInstance create

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/*

Nenhum Nenhum
dds:DescribeBackups DescribeBackups get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeMongoDBLogConfig DescribeMongoDBLogConfig get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:CheckCloudResourceAuthorized CheckCloudResourceAuthorized get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:TransferClusterBackup TransferClusterBackup none

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyAuditPolicy ModifyAuditPolicy update

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:CreateGlobalSecurityIPGroup CreateGlobalSecurityIPGroup create

*全部资源

*

Nenhum Nenhum
dds:DescribeAvailableEngineVersion DescribeAvailableEngineVersion get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeDBInstanceSSL DescribeDBInstanceSSL get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DeleteNode DeleteNode delete

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeDBInstanceEncryptionKey DescribeDBInstanceEncryptionKey get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyDBInstanceDiskType ModifyDBInstanceDiskType update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyDBInstanceAttribute ModifyDBInstanceAttribute update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifySrvNetworkAddress ModifySrvNetworkAddress update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeAuditRecords DescribeAuditRecords get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DestroyInstance DestroyInstance delete

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeRdsVSwitchs DescribeRdsVSwitchs get

*全部资源

*

Nenhum Nenhum
dds:DescribeParameterModificationHistory DescribeParameterModificationHistory get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyDBInstanceDescription ModifyDBInstanceDescription update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeSecurityIps DescribeSecurityIps get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeTags DescribeTags get

*全部资源

*

Nenhum Nenhum
dds:UntagResources UntagResources update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeBinlogFiles DescribeBinlogFiles get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeReplicaSetRole DescribeReplicaSetRole get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:MigrateToOtherZone MigrateToOtherZone update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Nenhum Nenhum
dds:DescribeGlobalSecurityIPGroupRelation DescribeGlobalSecurityIPGroupRelation get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeParameters DescribeParameters get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeShardingNetworkAddress DescribeShardingNetworkAddress get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeDBInstancesOverview DescribeDBInstancesOverview list

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/*

Nenhum Nenhum
dds:CheckRecoveryCondition CheckRecoveryCondition get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:CreateNodeBatch CreateNodeBatch create

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Nenhum Nenhum
dds:DescribeClusterBackups DescribeClusterBackups get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Nenhum Nenhum
dds:ModifyBackupExpireTime ModifyBackupExpireTime create

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DeleteDBInstance DeleteDBInstance delete

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyInstanceVpcAuthMode ModifyInstanceVpcAuthMode update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyBackupPolicy ModifyBackupPolicy update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeAvailableResource DescribeAvailableResource get

*全部资源

*

Nenhum Nenhum
dds:UpgradeDBInstanceEngineVersion UpgradeDBInstanceEngineVersion update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:TransformInstanceChargeType TransformInstanceChargeType update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Nenhum Nenhum
dds:UpgradeDBInstanceKernelVersion UpgradeDBInstanceKernelVersion update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeAuditPolicy DescribeAuditPolicy get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyAuditLogFilter ModifyAuditLogFilter update

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeDBInstances DescribeDBInstances get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/*

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyGlobalSecurityIPGroupRelation ModifyGlobalSecurityIPGroupRelation update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyDBInstanceTDE ModifyDBInstanceTDE update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyDBInstanceConnectionString ModifyDBInstanceConnectionString update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeAvailabilityZones DescribeAvailabilityZones list

*全部资源

*

Nenhum Nenhum
dds:RestartDBInstance RestartDBInstance update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeDBInstanceMonitor DescribeDBInstanceMonitor get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyDBInstanceNetExpireTime ModifyDBInstanceNetExpireTime update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeBackupStorage DescribeBackupStorage get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Nenhum Nenhum
dds:ResetAccountPassword ResetAccountPassword update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:RenewDBInstance RenewDBInstance update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeRunningLogRecords DescribeRunningLogRecords get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyDBInstanceMonitor ModifyDBInstanceMonitor update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeKmsKeys DescribeKmsKeys get

*全部资源

*

Nenhum Nenhum
dds:ModifyDBInstanceNetworkType ModifyDBInstanceNetworkType update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeSecurityGroupConfiguration DescribeSecurityGroupConfiguration get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyTaskInfo ModifyTaskInfo update

*全部资源

*

Nenhum Nenhum
dds:ModifySecurityIps ModifySecurityIps update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyDBInstanceSSL ModifyDBInstanceSSL update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifyInstanceAutoRenewalAttribute ModifyInstanceAutoRenewalAttribute update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeHistoryTasks DescribeHistoryTasks list

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#InstanceId}

Nenhum Nenhum
dds:TransformToPrePaid TransformToPrePaid update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeRoleTagStatus DescribeRoleTagStatus get

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:CreateNodeRoleTag CreateNodeRoleTag update

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:RestartNode RestartNode update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ModifySecurityGroupConfiguration ModifySecurityGroupConfiguration update

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeInstanceAutoRenewalAttribute DescribeInstanceAutoRenewalAttribute get

Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:CancelActiveOperationTasks CancelActiveOperationTasks update

*全部资源

*

Nenhum Nenhum
dds:DescribeBackupDBs DescribeBackupDBs get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribePrice DescribePrice get

*全部资源

*

Nenhum Nenhum
dds:ReleasePublicNetworkAddress ReleasePublicNetworkAddress update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Nenhum Nenhum
dds:ModifyActiveOperationTasks ModifyActiveOperationTasks update

*全部资源

*

Nenhum Nenhum
dds:DescribeDBInstanceSwitchLog DescribeDBInstanceSwitchLog list

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Nenhum Nenhum
dds:CreateBackup CreateBackup create

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:CreateNode CreateNode create

*dbinstance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:ReleaseNodePrivateNetworkAddress ReleaseNodePrivateNetworkAddress update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Nenhum Nenhum
dds:CheckServiceLinkedRole CheckServiceLinkedRole get

*全部资源

*

Nenhum Nenhum
dds:ModifyParameters ModifyParameters update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeActiveOperationMaintenanceConfig DescribeActiveOperationMaintenanceConfig get

*全部资源

*

Nenhum Nenhum
dds:DescribeSlowLogRecords DescribeSlowLogRecords get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum
dds:DescribeDBInstanceTDEInfo DescribeDBInstanceTDEInfo get

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Nenhum Nenhum

Resource

A tabela a seguir lista os recursos definidos por 云数据库 MongoDB 版. Especifique-os no elemento Resource das instruções de política RAM para conceder permissões para operações específicas. Eles são identificados de forma exclusiva por ARNs. Formato: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:

  • acs: A sigla do serviço da Alibaba Cloud, que indica a nuvem pública da Alibaba Cloud.

  • {#ramcode}: O código usado no RAM para indicar um serviço da Alibaba Cloud.

  • {#regionId}: O ID da região. Se o recurso abrange todas as regiões, defina-o como um asterisco (*).

  • {#accountId}: O ID da conta da Alibaba Cloud. Se o recurso abrange todas as contas da Alibaba Cloud, defina-o como um asterisco (*).

  • {#resourceType}: O identificador de recurso definido pelo serviço. Suporta uma estrutura hierárquica, semelhante a um caminho de arquivo. Se a instrução abrange recursos globais, defina-o como um asterisco (*).

Tipo de recurso

ARN

dbinstance
  • acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}
  • acs:dds:{#regionId}:{#accountId}:dbinstance/*
Instance
  • acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}
  • acs:dds:{#regionId}:{#accountId}:dbinstance/*
  • acs:dds:{#regionId}:{#accountId}:dbinstance/{#InstanceId}
  • acs:dds:{#regionId}:{#accountId}:instance/*
  • acs:dds:{#regionId}:{#accountId}:instance/{#InstanceId}
DBInstance
  • acs:dds:{#regionId}:{#accountId}:dbinstance/*
  • acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbInstanceId}

Condition

A tabela a seguir lista as chaves de condição em nível de produto definidas por 云数据库 MongoDB 版. Você também pode usar as Chaves de condição comuns da Alibaba Cloud. Especifique essas chaves no elemento Condition das instruções de política RAM para definir regras de autorização granulares. Na chave de condição, especifique os valores de condição no elemento Condition_value da política.

Cada chave de condição possui um tipo de dado específico, como string, número, booleano ou endereço IP. O tipo de dado determina quais operadores condicionais podem ser usados para comparar os valores da solicitação com os valores da política. Você deve especificar os operadores condicionais compatíveis com o tipo de dado da chave de condição. Operadores incompatíveis tornarão a política inválida. Consulte Operador de condição para combinações válidas.

Chave de condição

Descrição

Tipo de dado

acs:ResourceTag Autenticação baseada em tags. STRING

Como criar políticas RAM personalizadas?

Você pode criar políticas personalizadas e concedê-las a usuários RAM, grupos de usuários RAM ou funções RAM. Para instruções, consulte: