Crie uma política de controle personalizada para restringir ações específicas em determinados recursos e definir limites de permissão para pastas e membros no Resource Directory.
Métodos de criação
-
O editor visual oferece uma interface WYSIWYG para selecionar efeito, serviço de nuvem, ações, recursos e condições e gerar a política. A validação integrada verifica a sintaxe e a eficácia da política.
-
O editor JSON permite escrever a política de controle com a linguagem e a estrutura adequadas. Esse método oferece mais flexibilidade para usuários familiarizados com a sintaxe de políticas.
Usar o editor visual
Faça logon no console do Resource Management com uma conta de gerenciamento.
No painel de navegação à esquerda, escolha Resource Directory > > > Control Policy.
Clique em Create Policy.
Na página Create Policy, clique na aba Visual editor.
-
Configure a política de controle.
Na seção Effect, selecione Allow ou Reject.
-
Na seção Service, selecione um serviço de nuvem.
NotaO console exibe os serviços de nuvem compatíveis com o editor visual.
-
Na seção Actions, selecione All Actions ou Select action(s).
O console lista as ações disponíveis para o serviço de nuvem selecionado. Se escolher Select action(s), especifique as ações desejadas.
-
Na seção Resources, selecione All Resources ou Specified resource(s).
O console lista os tipos de recurso disponíveis para as ações selecionadas. Caso opte por Specified resource(s), clique em Add Resource para especificar os ARNs dos recursos. Use Match all para selecionar todos os recursos de um item de configuração.
NotaRecursos essenciais para uma ação são marcados como Required. Recomendamos fortemente especificar os ARNs desses recursos.
-
Opcional: Na seção Condition, clique em Add Condition para configurar uma condição.
As condições incluem opções gerais do Alibaba Cloud e específicas de serviço. O console lista as condições disponíveis com base no serviço de nuvem e nas ações selecionados. Selecione uma chave de condição e especifique seu valor.
Clique em Add statement para repetir as etapas anteriores e adicionar mais instruções à política.
-
Opcional: No topo da página, clique em Optimize e, em seguida, em Perform para otimizar a política.
Essa otimização:
Separa recursos ou condições incompatíveis das ações.
Reduz o escopo dos recursos.
Remove instruções duplicadas ou mescla instruções.
Na parte inferior da página, clique em OK. Insira um Name e uma Description para a política de controle e clique em OK.
Usar o editor de scripts
Faça logon no console do Resource Management com uma conta de gerenciamento.
No painel de navegação à esquerda, escolha Resource Directory > > > Control Policy.
Clique em Create Policy.
Na página Create Policy, clique na aba JSON.
-
Insira o conteúdo da política de controle.
Use a sintaxe descrita em Linguagem de política de controle.
-
Opcional: No topo da página, clique em Optimize e, em seguida, em Perform para otimizar a política.
Essa otimização:
Separa recursos ou condições incompatíveis das ações.
Reduz o escopo dos recursos.
Remove instruções duplicadas ou mescla instruções.
Na parte inferior da página, clique em OK. Insira um Name e uma Description para a política de controle e clique em OK.
Próximos passos
Uma política de controle personalizada só entra em vigor após ser anexada a uma pasta ou membro. Anexar uma política de controle personalizada.