Crie políticas personalizadas para conceder permissões específicas além das oferecidas pelas políticas do sistema.
Métodos de criação
-
Criar uma política personalizada com o editor visual
Configure as permissões em um editor visual WYSIWYG com validação integrada.
-
Criar uma política personalizada com o editor JSON
Escreva a política personalizada em JSON. Ideal para usuários familiarizados com a sintaxe de políticas.
-
Criar uma política personalizada importando uma política
Importar um modelo de política: utilize modelos integrados para funções comuns (administrador de sistema, equipe financeira, administrador de rede) e personalize-os.
Importar uma política do sistema: importe e modifique uma política do sistema existente.
Usar o editor visual
Faça login no RAM console como administrador do RAM.
No painel de navegação à esquerda, escolha .
-
Na página Policies, clique em Create Policy.

-
Na página Create Policy, clique na aba Visual Editor.

-
Configure a política de permissão.
Saiba mais sobre os elementos de efeito, ação, recurso e condição em Elementos básicos de uma política de permissão.
Na seção Effect, selecione Allow ou Deny.
-
Na seção Service, selecione um serviço de nuvem.
NotaO editor visual oferece suporte apenas aos serviços de nuvem listados no console.
-
Na seção Action, selecione All action(s) ou Select action(s).
As ações são filtradas pelo serviço de nuvem selecionado. Se você escolher Select action(s), selecione as ações individuais.
-
Na seção Resources, selecione All Resources ou Specified resource(s).
Os tipos de recurso são filtrados pelas ações selecionadas. Caso opte por Specified resource(s), clique em Add Resource para especificar os ARNs dos recursos. Utilize Match All para selecionar todos os recursos de um determinado tipo.
NotaOs ARNs de recurso exigidos pelas ações selecionadas aparecem marcados como Required. Configure esses ARNs para restringir o escopo das permissões.
-
Na seção Condition, clique em Add Condition para definir condições.
As condições do Alibaba Cloud e as específicas de cada serviço são filtradas conforme o serviço e as ações escolhidos. Selecione uma chave de condição e defina seu valor.
Clique em Add Statement e repita as etapas anteriores para configurar várias instruções de política.
-
No topo da página, clique em Optimize e, em seguida, clique em Perform para otimizar a política.
Este recurso:
Divide recursos ou condições para ações incompatíveis
Reduz o escopo de recursos para maior precisão
Remove instruções duplicadas ou mescla instruções
Na página Create Policy, clique em OK.
Na caixa de diálogo Create Policy, insira o policy name e a Description e clique em OK.
Usar o editor JSON
Faça login no RAM console como administrador do RAM.
No painel de navegação à esquerda, escolha .
-
Na página Policies, clique em Create Policy.

-
Na página Create Policy, clique na aba JSON Editor.

-
Insira o conteúdo da política.
Escreva a política no formato JSON seguindo a Sintaxe e estrutura da política.
-
No topo da página, clique em Optimize e, em seguida, clique em Perform para otimizar a política.
Este recurso:
Divide recursos ou condições para ações incompatíveis
Reduz o escopo de recursos para maior precisão
Remove instruções duplicadas ou mescla instruções
Na página Create Policy, clique em OK.
Na caixa de diálogo Create Policy, insira o policy name e a Description e clique em OK.
Importar uma política
Faça login no RAM console como administrador do RAM.
No painel de navegação à esquerda, escolha .
-
Na página Policies, clique em Create Policy.

-
Na página Create Policy, clique em Import Policy.

-
No canto superior direito da caixa de diálogo Import Policy, selecione policy template ou System Policy na lista suspensa e importe a política.

Selecione um modelo de política ou uma política do sistema.
Para alguns modelos de política, configure os parâmetros conforme seus requisitos de negócio.
-
Escolha uma regra de importação para a nova política.
Por padrão, o conteúdo importado substitui o conteúdo existente. Selecione Do not overwrite. Append the new statement to the end. para anexar o conteúdo ao final.
Clique em Import.
Revise e modifique o conteúdo importado no editor visual ou no editor JSON.
-
No topo da página, clique em Optimize e, em seguida, clique em Perform para otimizar a política.
Este recurso:
Divide recursos ou condições para ações incompatíveis
Reduz o escopo de recursos para maior precisão
Remove instruções duplicadas ou mescla instruções
Na página Create Policy, clique em OK.
Na caixa de diálogo Create Policy, insira o policy name e a Description e clique em OK.