Todos os produtos
Search
Central de documentação

Resource Management:AttachPolicy

Última atualização: Jun 29, 2026

Anexa uma política de permissão a um objeto, que pode ser um usuário RAM, um grupo de usuários RAM ou uma função RAM. Após anexar uma política de permissão a um objeto, o objeto terá as permissões de operação sobre os recursos em um grupo de recursos específico ou dentro de uma conta específica da Alibaba Cloud.

Descrição da operação

Neste exemplo, a política AdministratorAccess é anexada ao usuário RAM alice@demo.onaliyun.com e entra em vigor apenas para os recursos no grupo de recursos rg-9gLOoK****.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

ResourceGroupId

string

Sim

O escopo efetivo da política de permissão. Valores válidos:

  • ID de um grupo de recursos: indica que a política de permissão entra em vigor para os recursos no grupo de recursos.

  • ID da conta da Alibaba Cloud à qual o objeto autorizado pertence: indica que a política de permissão entra em vigor para os recursos dentro da conta da Alibaba Cloud.

rg-9gLOoK****

PolicyType

string

Sim

O tipo da política de permissão. Valores válidos:

  • Custom

  • System

System

PolicyName

string

Sim

O nome da política de permissão.

O nome deve ter de 1 a 128 caracteres e pode conter letras, dígitos e hifens (-).

AdministratorAccess

PrincipalType

string

Sim

O tipo do objeto ao qual você deseja anexar a política de permissão. Valores válidos:

  • IMSUser: usuário RAM

  • IMSGroup: grupo de usuários RAM

  • ServiceRole: função RAM

IMSUser

PrincipalName

string

Sim

O nome do objeto ao qual você deseja anexar a política de permissão.

  • Se você deseja anexar a política de permissão a um usuário RAM, especifique o nome no formato @.onaliyun.com. indica o nome do usuário RAM, e indica o alias da conta da Alibaba Cloud à qual o usuário RAM pertence.

  • Se você deseja anexar a política de permissão a um grupo de usuários RAM, especifique o nome no formato @group..onaliyun.com. indica o nome do grupo de usuários RAM, e indica o alias da conta da Alibaba Cloud à qual o grupo de usuários RAM pertence.

  • Se você deseja anexar a política de permissão a uma função RAM, especifique o nome no formato @role..onaliyunservice.com. indica o nome da função RAM, e indica o alias da conta da Alibaba Cloud à qual a função RAM pertence.

Nota

O alias de uma conta da Alibaba Cloud é parte do nome de domínio padrão. Você pode chamar a operação GetDefaultDomain para obter o alias de uma conta da Alibaba Cloud.

alice@demo.onaliyun.com

Para obter mais informações sobre os parâmetros de solicitação comuns, consulte Parâmetros comuns.

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os parâmetros de resposta.

RequestId

string

O ID da solicitação.

697852FB-50D7-44D9-9774-530C31EAC572

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "697852FB-50D7-44D9-9774-530C31EAC572"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidParameter.PolicyType The specified policy type is invalid. The specified policy type is invalid.
404 EntityNotExist.Policy The policy does not exist. The policy does not exist.
404 EntityNotExists.ResourceGroup The specified resource group does not exist. You must first create a resource group. The specified resource group does not exist. You must first create a resource group.
409 Invalid.ResourceGroup.Status You cannot perform an operation on a resource group that is being created or deleted. You cannot perform an operation on a resource group that is being created or deleted.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.