Todos os produtos
Search
Central de documentação

Resource Access Management:Grant permissions across multiple services

Última atualização: Jun 26, 2026

Para autorizar um serviço de nuvem a acessar recursos de outro, conceda permissões entre esses serviços. Este tópico usa políticas de exemplo para demonstrar como conceder permissões entre serviços de nuvem.

Para conceder permissões entre serviços de nuvem, use políticas de autorização geral ou refinada.

  • Autorização geral

    Usuários do RAM autorizados e vinculados a uma conta Alibaba Cloud podem autorizar um serviço específico a acessar recursos de outros serviços de nuvem.

    {
        "Statement": [
            {
                "Action": [
                    "ram:CreateRole",
                    "ram:AttachPolicyToRole"
                ],
                "Effect": "Allow",
                "Resource": [
                    "*"
                ]
            }
        ],
        "Version": "1"
    }
  • Autorização refinada

    Usuários do RAM autorizados e vinculados a uma conta Alibaba Cloud podem autorizar um serviço específico a acessar recursos de outro serviço de nuvem.

    Nota

    Diferentemente da autorização geral, a política de autorização refinada especifica funções do RAM e nomes de políticas. Neste exemplo, a função do RAM é aliyuncasdefaultrole e a política de sistema do SSL Certificates Service é AliyunCASRolePolicy.

    {
        "Version": "1",
        "Statement": [
            {
                "Action": [
                    "ram:AttachPolicyToRole",
                    "ram:CreateRole"
                ],
                "Resource": [
                    "acs:ram:*:system:policy/AliyunCASRolePolicy",
                    "acs:ram:*:*:role/aliyuncasdefaultrole"
                ],
                "Effect": "Allow"
            }
        ]
    }