Todos os produtos
Search
Central de documentação

OpenSearch:Autorização RAM

Última atualização: Jul 15, 2026

O Resource Access Management (RAM) é um serviço fornecido pela Alibaba Cloud para gerenciar identidades de usuários e permissões de acesso a recursos. O uso do RAM ajuda a evitar o compartilhamento das chaves da sua conta da Alibaba Cloud com outros usuários e permite conceder aos usuários o acesso com privilégio mínimo. O RAM usa políticas de permissão para definir autorizações. Este tópico descreve a estrutura geral de uma política RAM e os elementos de instrução de política (Action, Resource e Condition) definidos por Intelligent Open Search (OpenSearch) para políticas de permissão RAM. O código RAM (RamCode) para Intelligent Open Search (OpenSearch) é searchengine , e a granularidade de autorização suportada é Nível de recurso .

Estrutura geral de uma política

As políticas de permissão suportam o formato JSON com a seguinte estrutura geral:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

A lista a seguir descreve os campos da política:

  • Version: Especifica o número da versão da política. É fixo em 1.

  • Statement:

    • Effect: Especifica o resultado da autorização. Valores válidos: Allow e Deny.

    • Action: Especifica uma ou mais operações que são permitidas ou negadas.

    • Resource: Especifica os objetos específicos afetados pelas operações. Você pode usar os Alibaba Cloud Resource Names (ARNs) para descrever recursos específicos.

    • Condition: Especifica as condições para que a autorização entre em vigor. Este campo é opcional.

      • Operador de condição: Especifica os operadores condicionais. Diferentes tipos de condições suportam diferentes operadores condicionais.

      • Condition_key: Especifica as chaves de condição.

      • Condition_value: Especifica os valores de condição.

Action

A tabela a seguir lista as ações definidas por Intelligent Open Search (OpenSearch). As colunas da tabela são descritas a seguir:

  • Action: As ações podem ser usadas no elemento Action das instruções de política de permissão RAM para conceder permissões para realizar a operação.

  • API: A API que você pode chamar para realizar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para realizar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o ARN correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se apenas a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, a Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços integrados ao RAM. Para mais informações, consulte Chaves de condição comuns.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para realizar todas as ações dependentes.

Action

API

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

searchengine:GetDataSourceDeploy GetDataSourceDeploy get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:CreateConfigFile CreateConfigFile

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:CreateFolder CreateFolder create

*Folder

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:UpdateSqlInstanceContent UpdateSqlInstanceContent update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:ModifyPassword ModifyPassword update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetNodeConfig GetNodeConfig get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:DeleteModel DeleteModel delete

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListInstanceSpecs ListInstanceSpecs get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:ListLogs ListLogs list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ModifySearcherReplica ModifySearcherReplica update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ForceSwitch ForceSwitch

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListDateSourceGenerations ListDateSourceGenerations list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:DeleteAdvanceConfig DeleteAdvanceConfig

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListAdvanceConfigs ListAdvanceConfigs list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetAdvanceConfigFile GetAdvanceConfigFile get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:DeleteTable DeleteTable delete

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ModifyDataSourceDeploy ModifyDataSourceDeploy update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:ModifyAlias ModifyAlias update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:DeleteConfigDir DeleteConfigDir

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetIndex GetIndex get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListDataSources ListDataSources list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:DeleteIndexVersion DeleteIndexVersion

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:TagResources TagResources update

*All resources

*

Nenhum Nenhum
searchengine:RenameFolder RenameFolder update

*Folder

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ModifyAdvanceConfig ModifyAdvanceConfig update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetInstance GetInstance get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetIndexOnlineStrategy GetIndexOnlineStrategy get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:ListAdvanceConfigDir ListAdvanceConfigDir list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:ModifyModel ModifyModel update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:DeletePublicUrl DeletePublicUrl delete

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetClusterRunTimeInfo GetClusterRunTimeInfo get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:StartIndex StartIndex update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:DeleteIndex DeleteIndex

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetTable GetTable get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ModifyFile ModifyFile

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ModifyIndex ModifyIndex update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetDeployGraph GetDeployGraph get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:CreateModel CreateModel create

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:UpdateSqlInstanceName UpdateSqlInstanceName update

*SqlInstance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListDataSourceTasks ListDataSourceTasks list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:StopTask StopTask

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetIndexVersion GetIndexVersion get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ModifyOnlineConfig ModifyOnlineConfig

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:UpdateInstance UpdateInstance update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetTableGeneration GetTableGeneration get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ModifyClusterOfflineConfig ModifyClusterOfflineConfig update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:CreateTable CreateTable create

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListOnlineConfigs ListOnlineConfigs list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:ListRestQueryResult ListRestQueryResult list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ModifyIndexVersion ModifyIndexVersion

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:DeleteFolder DeleteFolder delete

*Folder

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ModifyNodeConfig ModifyNodeConfig

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:DeleteAlias DeleteAlias delete

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListInstances ListInstances get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/*

Nenhum Nenhum
searchengine:ListClusters ListClusters list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:DeleteSqlInstance DeleteSqlInstance delete

*SqlInstance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListIndexes ListIndexes list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListPausePolicys ListPausePolicys list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:PublishAdvanceConfig PublishAdvanceConfig update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:DeleteDataSource DeleteDataSource

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:Reindex Reindex update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:CreateSqlInstance CreateSqlInstance create

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:ListTableGenerations ListTableGenerations list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetCluster GetCluster get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ModifyAdvanceConfigFile ModifyAdvanceConfigFile

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListAliases ListAliases list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListVectorQueryResult ListVectorQueryResult list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListTables ListTables list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListSchemas ListSchemas list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:RemoveCluster RemoveCluster

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:CreateAlias CreateAlias create

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:UpdateSqlInstanceParams UpdateSqlInstanceParams update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:ListQueryResult ListQueryResult get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:TransformPlan TransformPlan create

*All resources

*

Nenhum Nenhum
searchengine:BuildIndex BuildIndex update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:CreateDataSource CreateDataSource create

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ModifyClusterOnlineConfig ModifyClusterOnlineConfig

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:ModifyTable ModifyTable update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:CreateCluster CreateCluster create

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListTagResources ListTagResources list

*All resources

*

Nenhum Nenhum
searchengine:ListIndexRecoverRecords ListIndexRecoverRecords list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListClusterTasks ListClusterTasks list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:DebugModel DebugModel get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:RecoverIndex RecoverIndex update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:DeleteConfigFile DeleteConfigFile

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListClusterNames ListClusterNames list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:UntagResources UntagResources delete

*All resources

*

Nenhum Nenhum
searchengine:PublishIndexVersion PublishIndexVersion

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListDatabases ListDatabases list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:ModifyIndexPartition ModifyIndexPartition

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:ListDataSourceSchemas ListDataSourceSchemas list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:CreateInstance CreateInstance create

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/*

Nenhum Nenhum
searchengine:ModifyClusterDesc ModifyClusterDesc

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListTasks ListTasks none

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ExecuteSqlInstance ExecuteSqlInstance create

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:GetSqlInstance GetSqlInstance get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:CreatePublicUrl CreatePublicUrl create

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetModel GetModel get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ModifyPublicUrlIpList ModifyPublicUrlIpList update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetDataSource GetDataSource get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetAdvanceConfig GetAdvanceConfig get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:CloneSqlInstance CloneSqlInstance create

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:GetFile GetFile get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:PushDocuments PushDocuments

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListModels ListModels list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:GetDatabaseSchema GetDatabaseSchema get

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:ModifyPausePolicy ModifyPausePolicy update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:StopIndex StopIndex update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ModifyIndexOnlineStrategy ModifyIndexOnlineStrategy

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}

Nenhum Nenhum
searchengine:CreateIndex CreateIndex create

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ListPostQueryResult ListPostQueryResult list

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:ChangeResourceGroup ChangeResourceGroup update

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:CreateConfigDir CreateConfigDir

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum
searchengine:DeleteInstance DeleteInstance delete

*Instance

acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Nenhum Nenhum

Resource

A tabela a seguir lista os recursos definidos por Intelligent Open Search (OpenSearch). Especifique-os no elemento Resource das instruções de política RAM para conceder permissões para operações específicas. Eles são identificados de forma exclusiva por ARNs. Formato: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:

  • acs: A sigla do serviço da Alibaba Cloud, que indica a nuvem pública da Alibaba Cloud.

  • {#ramcode}: O código usado no RAM para indicar um serviço da Alibaba Cloud.

  • {#regionId}: O ID da região. Se o recurso abrange todas as regiões, defina-o como um asterisco (*).

  • {#accountId}: O ID da conta da Alibaba Cloud. Se o recurso abrange todas as contas da Alibaba Cloud, defina-o como um asterisco (*).

  • {#resourceType}: O identificador de recurso definido pelo serviço. Suporta uma estrutura hierárquica, semelhante a um caminho de arquivo. Se a instrução abrange recursos globais, defina-o como um asterisco (*).

Tipo de recurso

ARN

Instance
  • acs:searchengine:{#regionId}:{#accountId}:instance/{#instanceId}
  • acs:searchengine:{#regionId}:{#accountId}:instance/*
Folder
  • acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}
SqlInstance
  • acs:searchengine:{#regionId}:{#accountId}:instance/{#InstanceId}

Condition

Intelligent Open Search (OpenSearch) não define chaves de condição em nível de produto. No entanto, você pode usar as chaves de condição comuns da Alibaba Cloud para controle de acesso. Para mais informações, consulte Chaves de condição comuns.

Como criar políticas RAM personalizadas?

Você pode criar políticas personalizadas e concedê-las a usuários RAM, grupos de usuários RAM ou funções RAM. Para instruções, consulte: