Todos os produtos
Search
Central de documentação

Resource Management:Criar uma política de controle personalizada

Última atualização: Aug 20, 2026

Crie uma política de controle personalizada para restringir ações específicas em determinados recursos e definir limites de permissão para pastas e membros no Resource Directory.

Métodos de criação

  • Usar o editor visual

    O editor visual oferece uma interface WYSIWYG para selecionar efeito, service de cloud, ações, recursos e condições e gerar a política. A validação integrada verifica a sintaxe e a eficácia da política.

  • Usar o editor de script

    O editor JSON permite escrever uma política de controle com a linguagem e a estrutura adequadas. Esse método oferece mais flexibilidade para usuários familiarizados com a sintaxe de políticas.

Usar o editor visual

  1. Faça logon no Resource Management console com uma conta de gerenciamento.

  2. No painel de navegação à esquerda, escolha Resource Directory > Control Policy.

  3. Clique em Create Policy.

  4. Na página Create Policy, clique em na aba Visual editor.

  5. Configure a política de controle.

    1. Na seção Effect, selecione Allow ou Reject.

    2. Na seção Service, selecione um service de cloud.

      Nota

      O console exibe os services de cloud compatíveis com o editor visual.

    3. Na seção Actions, selecione All Actions ou Select action(s).

      O console lista as ações disponíveis para o service de cloud selecionado. Se selecionar Select action(s), especifique as ações necessárias.

    4. Na seção Resources, selecione All Resources ou Specified resource(s).

      O console lista os tipos de recurso disponíveis para as ações selecionadas. Se selecionar Specified resource(s), clique em Add Resource para especificar os ARNs dos recursos. Use Match all para selecionar todos os recursos de um item de configuração.

      Nota

      Recursos essenciais para uma ação são marcados como Required. Recomendamos especificar os ARNs desses recursos.

    5. Opcional: Na seção Condition, clique em Add Condition para configure uma condição.

      As condições incluem opções gerais do Alibaba Cloud e específicas do service. O console lista as condições disponíveis com base no service de cloud e nas ações selecionados. Selecione uma chave de condição e especifique seu valor.

    6. Clique em Add statement para repetir as etapas anteriores e adicionar mais instruções à política.

  6. Opcional: No topo da página, clique em Optimize e, em seguida, em Perform para otimizar a política.

    Essa otimização:

    • Separa recursos ou condições incompatíveis das ações.

    • Reduz o escopo dos recursos.

    • Remove instruções duplicadas ou mescla instruções.

  7. Na parte inferior da página, clique em OK. Insira um Name e uma Description para a política de controle e clique em OK.

Usar o editor de script

  1. Faça logon no Resource Management console com uma conta de gerenciamento.

  2. No painel de navegação à esquerda, escolha Resource Directory > Control Policy.

  3. Clique em Create Policy.

  4. Na página Create Policy, clique em na aba JSON.

  5. Insira o conteúdo da política de controle.

    Use a sintaxe descrita em Control policy language.

  6. Opcional: No topo da página, clique em Optimize e, em seguida, em Perform para otimizar a política.

    Essa otimização:

    • Separa recursos ou condições incompatíveis das ações.

    • Reduz o escopo dos recursos.

    • Remove instruções duplicadas ou mescla instruções.

  7. Na parte inferior da página, clique em OK. Insira um Name e uma Description para a política de controle e clique em OK.

Próximas etapas

Uma política de controle personalizada só entra em vigor após ser anexada a uma pasta ou membro. Anexar uma política de controle personalizada.

Para gerenciar permissões de vários usuários do Resource Access Management (RAM) de forma unificada, crie uma política de controle personalizada geral com as permissões de operação compartilhadas por todos os usuários. Vincule essa política ao autorizar usuários RAM ou pastas. Para ajustar posteriormente as permissões de operação compartilhadas, modifique apenas essa política. Todos os usuários associados herdam automaticamente as permissões atualizadas, o que elimina a necessidade de ajustes individuais.

Tópicos relacionados