Ao crie uma política, o RAM valida o documento com base nas regras de sintaxe e nas melhores práticas de segurança. Os resultados da verificação classificam-se como Error, Security Warning, General Warning ou Suggestion, cada um com uma solução recomendada.
Error: Data type mismatch
Código de erro: Data type mismatch
Mensagem de erro: Data type mismatch
Solução: Use o formato JSON no documento de política.
Error: Invalid action format
Código de erro: Invalid action format
Mensagem de erro: Invalid action format
Solução: Use o formato <ram-code>:<action-name> para o elemento Action.
Error: Invalid ARN prefix
Código de erro: Invalid ARN prefix
Mensagem de erro: Invalid Alibaba Cloud Resource Name (ARN) prefix
Solução: Verifique se o ARN começa com o prefixo acs. O ARN identifica exclusivamente um recurso do Alibaba Cloud.
Error: Invalid condition key format
Código de erro: Invalid condition key format
Mensagem de erro: Invalid condition key format
Solução: Use o formato <ram-code>:<condition-key> para a chave de condição.
Error: Invalid condition multiple Boolean
Código de erro: Invalid condition multiple Boolean
Mensagem de erro: Multiple Boolean values for a condition
Solução: Garanta que a chave de condição contenha apenas um valor Boolean.
Error: Invalid condition operator
Código de erro: Invalid condition operator
Mensagem de erro: Invalid condition operator
Solução: Use um operador condicional válido. Consulte os operadores suportados em Condition.
Error: Invalid effect
Código de erro: Invalid effect
Mensagem de erro: Invalid effect
Solução: Defina o elemento Effect como Allow ou Deny.
Error: Invalid policy element
Código de erro: Invalid policy element
Mensagem de erro: Invalid policy element
Solução: Use elementos de política válidos. Para mais informações sobre os elementos suportados, consulte Permission policy elements.
Error: Invalid version
Código de erro: Invalid version
Mensagem de erro: Invalid version
Solução: Defina o parâmetro Version como 1.
Error: Json syntax error
Código de erro: Json syntax error
Mensagem de erro: JSON syntax error
Solução: Corrija todos os erros de sintaxe JSON no documento de política. Os padrões de sintaxe JSON constam na RFC 7159.
Error: Missing action
Código de erro: Missing action
Mensagem de erro: Missing action
Solução: Adicione o elemento Action ou NotAction ao documento de política.
Error: Missing ARN field
Código de erro: Missing ARN field
Mensagem de erro: Missing ARN field
Solução: Certifique-se de que o ARN contenha cinco campos: acs:<ram-code>:<region>:<account-id>:<relative-id>. O ARN identifica exclusivamente um recurso do Alibaba Cloud. Definições dos campos:
acs: Sigla para Alibaba Cloud Service. Representa a plataforma de nuvem pública do Alibaba Cloud.ram-code: Código RAM de um serviço de nuvem. Para mais detalhes, consulte a coluna RAM Code em Cloud services that support RAM.region: Informações sobre a região. Para recursos globais (acessíveis sem especificar uma região), este campo é um asterisco (*). Para mais informações, consulte Regions and Zones.account-id: ID da sua conta Alibaba Cloud. Exemplo:123456789012****.relative-id: Parte da descrição do recurso relacionada a um serviço de nuvem. A semântica é definida pelo serviço específico. O formato desta parte suporta uma estrutura em árvore (semelhante a um caminho de arquivo). Por exemplo, o formato para um objeto OSS é:relative-id = "mybucket/dir1/object1.jpg".
Error: Missing effect
Código de erro: Missing effect
Mensagem de erro: Missing effect
Solução: Adicione o elemento Effect. Defina o valor como Allow ou Deny.
Error: Missing qualifier
Código de erro: Missing qualifier
Mensagem de erro: Missing qualifier
Solução: Adicione o qualificador ForAllValues ou ForAnyValue para permitir operações bit a bit em chaves de condição com múltiplos valores.
Error: Missing resource
Código de erro: Missing resource
Mensagem de erro: Missing resource
Solução: Adicione o elemento Resource ao documento de política.
Error: Missing statement
Código de erro: Missing statement
Mensagem de erro: Missing statement
Solução: Adicione pelo menos um bloco de instrução ao documento de política. Cada instrução deve incluir Effect, Action e Resource.
Error: Unsupported element combination
Código de erro: Unsupported element combination
Mensagem de erro: Unsupported element combination
Solução: Não use element1 e element2 simultaneamente na mesma instrução.
Error: Missing version
Código de erro: Missing version
Mensagem de erro: Missing version
Solução: Adicione o parâmetro Version e defina-o como 1.
Error: Type mismatch IP range
Código de erro: Type mismatch IP range
Mensagem de erro: IP range mismatch
Solução: Especifique um intervalo de endereços IP válido no formato CIDR padrão.
Error: Empty array action
Código de erro: Empty array action
Mensagem de erro: Empty array action
Solução: Especifique uma ação na instrução.
Error: Empty array resource
Código de erro: Empty array resource
Mensagem de erro: Empty array resource
Solução: Especifique um recurso na instrução.
Security Warning: ForAllValues with single valued key
Código de erro: ForAllValues with single valued key
Mensagem de erro: ForAllValues used for a single-valued key
Solução: O uso de ForAllValues com uma chave de valor único pode conceder permissões excessivas. Remova o qualificador ForAllValues.
General Warning: Wildcard without like operator
Código de erro: Wildcard without like operator
Mensagem de erro: Wildcard without the like operator
Solução: Use o operador like quando o valor da condição contiver um caractere curinga (* ou ?).
General Warning: Type mismatch Boolean
Código de erro: Type mismatch Boolean
Mensagem de erro: Boolean type mismatch
Solução: Defina o valor da condição como true ou false.
General Warning: Type mismatch date
Código de erro: Type mismatch date
Mensagem de erro: Date type mismatch
Solução: Garanta que o valor da condição use um formato de data válido e corresponda ao operador condicional do tipo data.
General Warning: Type mismatch number
Código de erro: Type mismatch number
Mensagem de erro: Number type mismatch
Solução: Especifique um número válido para o valor da condição.
Suggestion: Empty array condition
Código de erro: Empty array condition
Mensagem de erro: Empty array condition
Solução: Especifique um valor para a chave de condição.
Suggestion: Empty object condition
Código de erro: Empty object condition
Mensagem de erro: Empty object condition
Solução: Certifique-se de que o bloco de condição não esteja vazio.
Suggestion: Improve IP range
Código de erro: Improve IP range
Mensagem de erro: IP range improvement
Solução: Bits de host diferentes de zero são ignorados após a aplicação da máscara de sub-rede. Especifique um intervalo de endereços IP correto.
Suggestion: Wildcard in service name
Código de erro: Wildcard in service name
Mensagem de erro: Wildcard in the service name
Solução: Não use caracteres curinga (* ou ?) no nome do serviço. Caracteres curinga em nomes de serviços podem conceder acesso não intencional a serviços com nomes semelhantes.