Todos os produtos
Search
Central de documentação

Resource Access Management:Validar políticas

Última atualização: Jun 26, 2026

Ao crie uma política, o RAM valida o documento com base nas regras de sintaxe e nas melhores práticas de segurança. Os resultados da verificação classificam-se como Error, Security Warning, General Warning ou Suggestion, cada um com uma solução recomendada.

Error: Data type mismatch

Código de erro: Data type mismatch

Mensagem de erro: Data type mismatch

Solução: Use o formato JSON no documento de política.

Error: Invalid action format

Código de erro: Invalid action format

Mensagem de erro: Invalid action format

Solução: Use o formato <ram-code>:<action-name> para o elemento Action.

Error: Invalid ARN prefix

Código de erro: Invalid ARN prefix

Mensagem de erro: Invalid Alibaba Cloud Resource Name (ARN) prefix

Solução: Verifique se o ARN começa com o prefixo acs. O ARN identifica exclusivamente um recurso do Alibaba Cloud.

Error: Invalid condition key format

Código de erro: Invalid condition key format

Mensagem de erro: Invalid condition key format

Solução: Use o formato <ram-code>:<condition-key> para a chave de condição.

Error: Invalid condition multiple Boolean

Código de erro: Invalid condition multiple Boolean

Mensagem de erro: Multiple Boolean values for a condition

Solução: Garanta que a chave de condição contenha apenas um valor Boolean.

Error: Invalid condition operator

Código de erro: Invalid condition operator

Mensagem de erro: Invalid condition operator

Solução: Use um operador condicional válido. Consulte os operadores suportados em Condition.

Error: Invalid effect

Código de erro: Invalid effect

Mensagem de erro: Invalid effect

Solução: Defina o elemento Effect como Allow ou Deny.

Error: Invalid policy element

Código de erro: Invalid policy element

Mensagem de erro: Invalid policy element

Solução: Use elementos de política válidos. Para mais informações sobre os elementos suportados, consulte Permission policy elements.

Error: Invalid version

Código de erro: Invalid version

Mensagem de erro: Invalid version

Solução: Defina o parâmetro Version como 1.

Error: Json syntax error

Código de erro: Json syntax error

Mensagem de erro: JSON syntax error

Solução: Corrija todos os erros de sintaxe JSON no documento de política. Os padrões de sintaxe JSON constam na RFC 7159.

Error: Missing action

Código de erro: Missing action

Mensagem de erro: Missing action

Solução: Adicione o elemento Action ou NotAction ao documento de política.

Error: Missing ARN field

Código de erro: Missing ARN field

Mensagem de erro: Missing ARN field

Solução: Certifique-se de que o ARN contenha cinco campos: acs:<ram-code>:<region>:<account-id>:<relative-id>. O ARN identifica exclusivamente um recurso do Alibaba Cloud. Definições dos campos:

  • acs: Sigla para Alibaba Cloud Service. Representa a plataforma de nuvem pública do Alibaba Cloud.

  • ram-code: Código RAM de um serviço de nuvem. Para mais detalhes, consulte a coluna RAM Code em Cloud services that support RAM.

  • region: Informações sobre a região. Para recursos globais (acessíveis sem especificar uma região), este campo é um asterisco (*). Para mais informações, consulte Regions and Zones.

  • account-id: ID da sua conta Alibaba Cloud. Exemplo: 123456789012****.

  • relative-id: Parte da descrição do recurso relacionada a um serviço de nuvem. A semântica é definida pelo serviço específico. O formato desta parte suporta uma estrutura em árvore (semelhante a um caminho de arquivo). Por exemplo, o formato para um objeto OSS é: relative-id = "mybucket/dir1/object1.jpg".

Error: Missing effect

Código de erro: Missing effect

Mensagem de erro: Missing effect

Solução: Adicione o elemento Effect. Defina o valor como Allow ou Deny.

Error: Missing qualifier

Código de erro: Missing qualifier

Mensagem de erro: Missing qualifier

Solução: Adicione o qualificador ForAllValues ou ForAnyValue para permitir operações bit a bit em chaves de condição com múltiplos valores.

Error: Missing resource

Código de erro: Missing resource

Mensagem de erro: Missing resource

Solução: Adicione o elemento Resource ao documento de política.

Error: Missing statement

Código de erro: Missing statement

Mensagem de erro: Missing statement

Solução: Adicione pelo menos um bloco de instrução ao documento de política. Cada instrução deve incluir Effect, Action e Resource.

Error: Unsupported element combination

Código de erro: Unsupported element combination

Mensagem de erro: Unsupported element combination

Solução: Não use element1 e element2 simultaneamente na mesma instrução.

Error: Missing version

Código de erro: Missing version

Mensagem de erro: Missing version

Solução: Adicione o parâmetro Version e defina-o como 1.

Error: Type mismatch IP range

Código de erro: Type mismatch IP range

Mensagem de erro: IP range mismatch

Solução: Especifique um intervalo de endereços IP válido no formato CIDR padrão.

Error: Empty array action

Código de erro: Empty array action

Mensagem de erro: Empty array action

Solução: Especifique uma ação na instrução.

Error: Empty array resource

Código de erro: Empty array resource

Mensagem de erro: Empty array resource

Solução: Especifique um recurso na instrução.

Security Warning: ForAllValues with single valued key

Código de erro: ForAllValues with single valued key

Mensagem de erro: ForAllValues used for a single-valued key

Solução: O uso de ForAllValues com uma chave de valor único pode conceder permissões excessivas. Remova o qualificador ForAllValues.

General Warning: Wildcard without like operator

Código de erro: Wildcard without like operator

Mensagem de erro: Wildcard without the like operator

Solução: Use o operador like quando o valor da condição contiver um caractere curinga (* ou ?).

General Warning: Type mismatch Boolean

Código de erro: Type mismatch Boolean

Mensagem de erro: Boolean type mismatch

Solução: Defina o valor da condição como true ou false.

General Warning: Type mismatch date

Código de erro: Type mismatch date

Mensagem de erro: Date type mismatch

Solução: Garanta que o valor da condição use um formato de data válido e corresponda ao operador condicional do tipo data.

General Warning: Type mismatch number

Código de erro: Type mismatch number

Mensagem de erro: Number type mismatch

Solução: Especifique um número válido para o valor da condição.

Suggestion: Empty array condition

Código de erro: Empty array condition

Mensagem de erro: Empty array condition

Solução: Especifique um valor para a chave de condição.

Suggestion: Empty object condition

Código de erro: Empty object condition

Mensagem de erro: Empty object condition

Solução: Certifique-se de que o bloco de condição não esteja vazio.

Suggestion: Improve IP range

Código de erro: Improve IP range

Mensagem de erro: IP range improvement

Solução: Bits de host diferentes de zero são ignorados após a aplicação da máscara de sub-rede. Especifique um intervalo de endereços IP correto.

Suggestion: Wildcard in service name

Código de erro: Wildcard in service name

Mensagem de erro: Wildcard in the service name

Solução: Não use caracteres curinga (* ou ?) no nome do serviço. Caracteres curinga em nomes de serviços podem conceder acesso não intencional a serviços com nomes semelhantes.