O Resource Access Management (RAM) é um serviço fornecido pela Alibaba Cloud para gerenciar identidades de usuários e permissões de acesso a recursos. O uso do RAM ajuda a evitar o compartilhamento das chaves da sua conta da Alibaba Cloud com outros usuários e permite conceder aos usuários o acesso com privilégio mínimo. O RAM usa políticas de permissão para definir autorizações. Este tópico descreve a estrutura geral de uma política RAM e os elementos de instrução de política (Action, Resource e Condition) definidos por Virtual Private Cloud VPC para políticas de permissão RAM. O código RAM (RamCode) para Virtual Private Cloud VPC é vpc , e a granularidade de autorização suportada é Resource-level .
Estrutura geral de uma política
As políticas de permissão suportam o formato JSON com a seguinte estrutura geral:
{
"Version": "1",
"Statement": [
{
"Effect": "<Effect>",
"Action": "<Action>",
"Resource": "<Resource>",
"Condition": {
"<Condition_operator>": {
"<Condition_key>": [
"<Condition_value>"
]
}
}
}
]
} A lista a seguir descreve os campos da política:
Version: Especifica o número da versão da política. É fixo em 1.
Statement:
Effect: Especifica o resultado da autorização. Valores válidos: Allow e Deny.
Action: Especifica uma ou mais operações que são permitidas ou negadas.
Resource: Especifica os objetos específicos afetados pelas operações. Você pode usar os Alibaba Cloud Resource Names (ARNs) para descrever recursos específicos.
Condition: Especifica as condições para que a autorização entre em vigor. Este campo é opcional.
Operador de condição: Especifica os operadores condicionais. Diferentes tipos de condições suportam diferentes operadores condicionais.
Condition_key: Especifica as chaves de condição.
Condition_value: Especifica os valores de condição.
Action
A tabela a seguir lista as ações definidas por Virtual Private Cloud VPC. As colunas da tabela são descritas a seguir:
Action: As ações podem ser usadas no elemento
Actiondas instruções de política de permissão RAM para conceder permissões para realizar a operação.API: A API que você pode chamar para realizar a ação.
Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.
Tipo de recurso: O tipo de recurso que suporta autorização para realizar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.
Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o ARN correspondente no elemento
Resourceda política.Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento
Resourceda política.
Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se apenas a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, a Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços integrados ao RAM. Para mais informações, consulte Chaves de condição comuns.
Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para realizar todas as ações dependentes.
|
Action |
API |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
| vpc:DescribeFlowLogs | DescribeFlowLogs | get |
*FlowLog
|
Nenhum | Nenhum |
| vpc:OpenFlowLogService | OpenFlowLogService | create |
*FlowLogService
|
Nenhum | Nenhum |
| vpc:ChangeResourceGroup | ChangeResourceGroup | update |
*All Resources
|
Nenhum | Nenhum |
| vpc:AllocateVpcIpv6Cidr | AllocateVpcIpv6Cidr | none |
*All Resources
|
Nenhum | Nenhum |
| vpc:ModifyIpv6GatewayAttribute | ModifyIpv6GatewayAttribute | update |
*Ipv6Gateway
|
Nenhum | Nenhum |
| vpc:CreateVpc | CreateVpc | create |
*VPC
|
Nenhum | Nenhum |
| vpc:DescribeIpv6Gateways | DescribeIpv6Gateways | get |
Ipv6Gateway
Ipv6Gateway
|
Nenhum | Nenhum |
| vpc:ModifyNetworkAclAttributes | ModifyNetworkAclAttributes | update |
*NetworkAcl
|
Nenhum | Nenhum |
| vpc:DescribeRouterInterfaces | DescribeRouterInterfaces | list |
*RouterInterface
|
Nenhum | Nenhum |
| vpc:DescribeVpcAttribute | DescribeVpcAttribute | get |
*VPC
|
vpc:tag |
Nenhum |
| vpc:GetFlowLogServiceStatus | GetFlowLogServiceStatus | get |
*FlowLogService
|
Nenhum | Nenhum |
| vpc:ListTagResourcesForExpressConnect | ListTagResourcesForExpressConnect | list |
*All Resources
|
Nenhum | Nenhum |
| vpc:ModifyRouteEntry | ModifyRouteEntry | update |
*RouteTable
|
Nenhum | Nenhum |
| vpc:UnassociateRouteTable | UnassociateRouteTable | update |
*VSwitch
|
Nenhum | Nenhum |
| vpc:ModifyRouteTableAttributes | ModifyRouteTableAttributes | update |
*RouteTable
|
vpc:VRouter |
Nenhum |
| vpc:DeleteRouterInterface | DeleteRouterInterface | delete |
*RouterInterface
|
Nenhum | Nenhum |
| vpc:CreateTrafficMirrorFilter | CreateTrafficMirrorFilter | create |
*TrafficMirrorFilter
|
Nenhum | Nenhum |
| vpc:ActiveFlowLog | ActiveFlowLog | update |
*FlowLog
|
Nenhum | Nenhum |
| vpc:DescribeIpv6EgressOnlyRules | DescribeIpv6EgressOnlyRules | get |
*Ipv6Gateway
|
Nenhum | Nenhum |
| vpc:DeactiveFlowLog | DeactiveFlowLog | update |
*FlowLog
|
Nenhum | Nenhum |
| vpc:CreateDefaultVSwitch | CreateDefaultVSwitch | create |
*VSwitch
|
Nenhum | Nenhum |
| vpc:AssociateRouteTablesWithVpcGatewayEndpoint | AssociateRouteTablesWithVpcGatewayEndpoint | create |
*GatewayEndpoint
|
Nenhum | Nenhum |
| vpc:RevokeInstanceFromCen | RevokeInstanceFromCen | update |
*VirtualBorderRouter
|
Nenhum | Nenhum |
| vpc:ListVpcPublishedRouteEntries | ListVpcPublishedRouteEntries | list |
*RouteTable
|
Nenhum | Nenhum |
| vpc:DissociateRouteTablesFromVpcGatewayEndpoint | DissociateRouteTablesFromVpcGatewayEndpoint | delete |
*GatewayEndpoint
|
Nenhum | Nenhum |
| vpc:UpdateRouteTargetGroup | UpdateRouteTargetGroup | update |
*RouteTargetGroup
|
Nenhum | Nenhum |
| vpc:DeletionProtection | DeletionProtection | delete |
*Address
|
Nenhum | Nenhum |
| vpc:GetVpcPrefixListEntries | GetVpcPrefixListEntries | get |
*PrefixList
|
Nenhum | Nenhum |
| vpc:ListPrefixLists | ListPrefixLists | list |
PrefixList
|
Nenhum | Nenhum |
| vpc:ListVpcEndpointServicesByEndUser | ListVpcEndpointServicesByEndUser | list |
*All Resources
|
Nenhum | Nenhum |
| vpc:TagResourcesForExpressConnect | TagResourcesForExpressConnect | update |
*PhysicalConnection
*VirtualBorderRouter
*RouterInterface
*TrafficQos
|
Nenhum | Nenhum |
| vpc:AssociateHaVip | AssociateHaVip | create |
*Instance
*HaVip
|
Nenhum | Nenhum |
| vpc:CreateVpcGatewayEndpoint | CreateVpcGatewayEndpoint | create |
*GatewayEndpoint
|
Nenhum | Nenhum |
| vpc:GetVpcRouteEntrySummary | GetVpcRouteEntrySummary | list |
RouteTable
*VPC
|
Nenhum | Nenhum |
| vpc:ConnectRouterInterface | ConnectRouterInterface | update |
*RouterInterface
|
Nenhum | Nenhum |
| vpc:CreateTrafficMirrorSession | CreateTrafficMirrorSession | create |
*TrafficMirrorSession
*TrafficMirrorFilter
|
Nenhum | Nenhum |
| vpc:DeleteRouteTargetGroup | DeleteRouteTargetGroup | delete |
*All Resources
|
Nenhum | Nenhum |
| vpc:CopyNetworkAclEntries | CopyNetworkAclEntries | update |
*NetworkAcl
|
Nenhum | Nenhum |
| vpc:DeleteTrafficMirrorFilterRules | DeleteTrafficMirrorFilterRules | delete |
*TrafficMirrorFilter
|
Nenhum | Nenhum |
| vpc:DeleteVpcGatewayEndpoint | DeleteVpcGatewayEndpoint | delete |
*GatewayEndpoint
|
Nenhum | Nenhum |
| vpc:CreateTrafficMirrorFilterRules | CreateTrafficMirrorFilterRules | create |
*TrafficMirrorFilter
|
Nenhum | Nenhum |
| vpc:DeleteHaVip | DeleteHaVip | delete |
*HaVip
|
Nenhum | Nenhum |
| vpc:ListVpcGatewayEndpoints | ListVpcGatewayEndpoints | list |
GatewayEndpoint
GatewayEndpoint
|
Nenhum | Nenhum |
| vpc:CreateNetworkAcl | CreateNetworkAcl | create |
*NetworkAcl
*VPC
|
Nenhum | Nenhum |
| vpc:ListTagResources | ListTagResources | get |
BandwidthPackage
Address
NatGateway
RouteTable
VPC
VpnGateway
VSwitch
|
vpc:tag |
Nenhum |
| vpc:MoveResourceGroup | MoveResourceGroup | update |
BandwidthPackage
Eip
VPC
PrefixList
GatewayEndpoint
DhcpOptionsSet
FlowLog
HaVip
Ipv4Gateway
Ipv6Gateway
PublicIpAddressPool
TrafficMirrorFilter
TrafficMirrorSession
|
Nenhum | Nenhum |
| vpc:DeleteRouteEntry | DeleteRouteEntry | delete |
*RouteTable
|
Nenhum | Nenhum |
| vpc:TagResources | TagResources | update |
BandwidthPackage
Address
NatGateway
RouteTable
VPC
VpnGateway
VSwitch
|
vpc:tag |
Nenhum |
| vpc:RemoveSourcesFromTrafficMirrorSession | RemoveSourcesFromTrafficMirrorSession | update |
*TrafficMirrorSession
|
Nenhum | Nenhum |
| vpc:OpenTrafficMirrorService | OpenTrafficMirrorService | create |
*All Resources
|
Nenhum | Nenhum |
| vpc:UnassociateVpcCidrBlock | UnassociateVpcCidrBlock | delete |
*VPC
|
Nenhum | Nenhum |
| vpc:ListGatewayRouteTableEntries | ListGatewayRouteTableEntries | list |
*RouteTable
|
Nenhum | Nenhum |
| vpc:DescribeEcGrantRelation | DescribeEcGrantRelation | list |
*VirtualBorderRouter
|
Nenhum | Nenhum |
| vpc:DeleteNetworkAcl | DeleteNetworkAcl | delete |
*NetworkAcl
|
Nenhum | Nenhum |
| vpc:ModifyVpcPrefixList | ModifyVpcPrefixList | update |
*PrefixList
|
Nenhum | Nenhum |
| vpc:UpdateDhcpOptionsSetAttribute | UpdateDhcpOptionsSetAttribute | update |
*DhcpOptionsSet
|
Nenhum | Nenhum |
| vpc:DescribeIpv6Addresses | DescribeIpv6Addresses | list |
*Ipv6InternetBandwidth
|
Nenhum | Nenhum |
| vpc:DeleteIpv6Gateway | DeleteIpv6Gateway | delete |
*Ipv6Gateway
|
Nenhum | Nenhum |
| vpc:AllocateIpv6Address | AllocateIpv6Address | create |
*Ipv6Address
|
Nenhum | Nenhum |
| vpc:DescribeVSwitchAttributes | DescribeVSwitchAttributes | get |
*VSwitch
|
Nenhum | Nenhum |
| vpc:UntagResourcesForExpressConnect | UntagResourcesForExpressConnect | update |
*PhysicalConnection
*VirtualBorderRouter
*RouterInterface
*TrafficQos
|
Nenhum | Nenhum |
| vpc:DescribeVSwitches | DescribeVSwitches | list |
*VSwitch
|
vpc:VPC |
Nenhum |
| vpc:GetVpcPrefixListAssociations | GetVpcPrefixListAssociations | get |
*PrefixList
|
Nenhum | Nenhum |
| vpc:GetRouteTargetGroup | GetRouteTargetGroup | get |
*RouteTargetGroup
|
Nenhum | Nenhum |
| vpc:ListTrafficMirrorFilters | ListTrafficMirrorFilters | list |
*TrafficMirrorFilter
|
Nenhum | Nenhum |
| vpc:CreateDefaultVpc | CreateDefaultVpc | create |
*VPC
|
Nenhum | Nenhum |
| vpc:UpdateGatewayRouteTableEntryAttribute | UpdateGatewayRouteTableEntryAttribute | update |
*RouteTable
|
Nenhum | Nenhum |
| vpc:DescribeNetworkAcls | DescribeNetworkAcls | list |
*NetworkAcl
|
Nenhum | Nenhum |
| vpc:DeactivateRouterInterface | DeactivateRouterInterface | update |
*RouterInterface
|
Nenhum | Nenhum |
| vpc:UpdateNetworkAclEntries | UpdateNetworkAclEntries | update |
*NetworkAcl
|
Nenhum | Nenhum |
| vpc:UpdateVpcGatewayEndpointAttribute | UpdateVpcGatewayEndpointAttribute | update |
*GatewayEndpoint
|
Nenhum | Nenhum |
| vpc:ListTrafficMirrorSessions | ListTrafficMirrorSessions | list |
*TrafficMirrorSession
|
Nenhum | Nenhum |
| vpc:DisableVpcClassicLink | DisableVpcClassicLink | update |
*VPC
|
Nenhum | Nenhum |
| vpc:GrantInstanceToVbr | GrantInstanceToVbr | update |
*VPC
|
Nenhum | Nenhum |
| vpc:AllocateIpv6InternetBandwidth | AllocateIpv6InternetBandwidth | create |
*Ipv6InternetBandwidth
|
Nenhum | Nenhum |
| vpc:AssociateVpcCidrBlock | AssociateVpcCidrBlock | create |
*VPC
|
Nenhum | Nenhum |
| vpc:CreateVpcPrefixList | CreateVpcPrefixList | create |
*PrefixList
|
Nenhum | Nenhum |
| vpc:DescribeTagKeysForExpressConnect | DescribeTagKeysForExpressConnect | list |
*All Resources
|
Nenhum | Nenhum |
| vpc:ModifyIpv6InternetBandwidth | ModifyIpv6InternetBandwidth | update |
*Ipv6InternetBandwidth
|
Nenhum | Nenhum |
| vpc:DeleteRouteTable | DeleteRouteTable | delete |
*RouteTable
|
Nenhum | Nenhum |
| vpc:AssociateRouteTableWithGateway | AssociateRouteTableWithGateway | create |
*Ipv4Gateway
*RouteTable
|
Nenhum | Nenhum |
| vpc:WithdrawVpcPublishedRouteEntries | WithdrawVpcPublishedRouteEntries | update |
*RouteTable
|
Nenhum | Nenhum |
| vpc:DeleteTrafficMirrorFilter | DeleteTrafficMirrorFilter | delete |
*TrafficMirrorFilter
|
Nenhum | Nenhum |
| vpc:DescribeVRouters | DescribeVRouters | list |
*VRouter
|
vpc:VPC |
Nenhum |
| vpc:DescribeGrantRulesToCen | DescribeGrantRulesToCen | get |
VirtualBorderRouter
GrantRuleToCen
|
Nenhum | Nenhum |
| vpc:DescribeHaVips | DescribeHaVips | get |
*HaVip
|
Nenhum | Nenhum |
| vpc:DescribeIpv6GatewayAttribute | DescribeIpv6GatewayAttribute | get |
*Ipv6Gateway
|
Nenhum | Nenhum |
| vpc:AddSourcesToTrafficMirrorSession | AddSourcesToTrafficMirrorSession | update |
*TrafficMirrorSession
|
Nenhum | Nenhum |
| vpc:GetDhcpOptionsSet | GetDhcpOptionsSet | get |
*DhcpOptionsSet
|
Nenhum | Nenhum |
| vpc:GetTrafficMirrorServiceStatus | GetTrafficMirrorServiceStatus | get |
*All Resources
|
Nenhum | Nenhum |
| vpc:CreateRouteEntry | CreateRouteEntry | create |
*RouteTable
|
Nenhum | Nenhum |
| vpc:CreateRouteTargetGroup | CreateRouteTargetGroup | create |
*RouteTargetGroup
|
Nenhum | Nenhum |
| vpc:DeleteFlowLog | DeleteFlowLog | delete |
*FlowLog
|
Nenhum | Nenhum |
| vpc:AssociateNetworkAcl | AssociateNetworkAcl | update |
*NetworkAcl
*VSwitch
|
Nenhum | Nenhum |
| vpc:ListDhcpOptionsSets | ListDhcpOptionsSets | get |
DhcpOptionsSet
DhcpOptionsSet
|
Nenhum | Nenhum |
| vpc:CreateDhcpOptionsSet | CreateDhcpOptionsSet | create |
*DhcpOptionsSet
|
Nenhum | Nenhum |
| vpc:ListVSwitchCidrReservations | ListVSwitchCidrReservations | list |
*VSwitchCidrReservation
|
Nenhum | Nenhum |
| vpc:CreateFlowLog | CreateFlowLog | create |
VSwitch
*FlowLog
VPC
|
Nenhum | Nenhum |
| vpc:CreateHaVip | CreateHaVip | create |
*HaVip
*VSwitch
|
Nenhum | Nenhum |
| vpc:DeleteTrafficMirrorSession | DeleteTrafficMirrorSession | delete |
*TrafficMirrorSession
|
Nenhum | Nenhum |
| vpc:UnassociateNetworkAcl | UnassociateNetworkAcl | update |
*NetworkAcl
*VSwitch
|
Nenhum | Nenhum |
| vpc:RetryVpcPrefixListAssociation | RetryVpcPrefixListAssociation | update |
*PrefixList
|
Nenhum | Nenhum |
| vpc:ModifyVSwitchCidrReservationAttribute | ModifyVSwitchCidrReservationAttribute | update |
*VSwitchCidrReservation
|
Nenhum | Nenhum |
| vpc:CheckCanAllocateVpcPrivateIpAddress | CheckCanAllocateVpcPrivateIpAddress | none |
*VSwitch
|
Nenhum | Nenhum |
| vpc:ModifyFlowLogAttribute | ModifyFlowLogAttribute | update |
*FlowLog
|
Nenhum | Nenhum |
| vpc:UpdateTrafficMirrorSessionAttribute | UpdateTrafficMirrorSessionAttribute | update |
*TrafficMirrorSession
TrafficMirrorFilter
|
Nenhum | Nenhum |
| vpc:DeleteRouteEntries | DeleteRouteEntries | delete |
*RouteTable
|
Nenhum | Nenhum |
| vpc:ModifyRouterInterfaceAttribute | ModifyRouterInterfaceAttribute | update |
*RouterInterface
|
vpc:TargetAccountRDId |
Nenhum |
| vpc:RevokeInstanceFromVbr | RevokeInstanceFromVbr | update |
*VPC
|
Nenhum | Nenhum |
| vpc:DetachDhcpOptionsSetFromVpc | DetachDhcpOptionsSetFromVpc | update |
*DhcpOptionsSet
*VPC
|
Nenhum | Nenhum |
| vpc:DeleteDhcpOptionsSet | DeleteDhcpOptionsSet | delete |
*DhcpOptionsSet
|
Nenhum | Nenhum |
| vpc:GrantInstanceToCen | GrantInstanceToCen | update |
*VirtualBorderRouter
*VPC
|
Nenhum | Nenhum |
| vpc:CreateRouteEntries | CreateRouteEntries | create |
*RouteEntry
|
Nenhum | Nenhum |
| vpc:CreateIpv6Gateway | CreateIpv6Gateway | create |
*Ipv6Gateway
|
Nenhum | Nenhum |
| vpc:DeleteVpcPrefixList | DeleteVpcPrefixList | delete |
*PrefixList
|
Nenhum | Nenhum |
| vpc:ModifyHaVipAttribute | ModifyHaVipAttribute | update |
*HaVip
|
Nenhum | Nenhum |
| vpc:CreateIpv6EgressOnlyRule | CreateIpv6EgressOnlyRule | create |
*Ipv6EgressRule
|
Nenhum | Nenhum |
| vpc:DeleteVSwitch | DeleteVSwitch | delete |
*VSwitch
|
Nenhum | Nenhum |
| vpc:DissociateRouteTableFromGateway | DissociateRouteTableFromGateway | get |
*Ipv4Gateway
*RouteTable
|
Nenhum | Nenhum |
| vpc:DescribeRouteEntryList | DescribeRouteEntryList | get |
*RouteTable
|
Nenhum | Nenhum |
| vpc:DescribeTags | DescribeTags | get |
*All Resources
|
vpc:tag |
Nenhum |
| vpc:DeleteVpc | DeleteVpc | delete |
*VPC
|
vpc:tag |
Nenhum |
| vpc:UpdateTrafficMirrorFilterRuleAttribute | UpdateTrafficMirrorFilterRuleAttribute | update |
*TrafficMirrorFilter
|
Nenhum | Nenhum |
| vpc:PublishVpcRouteEntries | PublishVpcRouteEntries | update |
*RouteTable
|
Nenhum | Nenhum |
| vpc:ModifyVpcAttribute | ModifyVpcAttribute | update |
*VPC
|
vpc:tag |
Nenhum |
| vpc:CreateRouterInterface | CreateRouterInterface | create |
*VirtualBorderRouter
*RouterInterface
|
vpc:TargetAccountRDId |
Nenhum |
| vpc:UpdateTrafficMirrorFilterAttribute | UpdateTrafficMirrorFilterAttribute | update |
*TrafficMirrorFilter
|
Nenhum | Nenhum |
| vpc:ModifyRouterInterfaceSpec | ModifyRouterInterfaceSpec | update |
*RouterInterface
|
Nenhum | Nenhum |
| vpc:DeleteIpv6EgressOnlyRule | DeleteIpv6EgressOnlyRule | delete |
*Ipv6Gateway
|
Nenhum | Nenhum |
| vpc:CreateVSwitchCidrReservation | CreateVSwitchCidrReservation | create |
*VSwitchCidrReservation
|
Nenhum | Nenhum |
| vpc:DescribeRouteTables | DescribeRouteTables | list |
*RouteTable
|
vpc:VBR vpc:VRouter |
Nenhum |
| vpc:DeleteVSwitchCidrReservation | DeleteVSwitchCidrReservation | delete |
*VSwitchCidrReservation
|
Nenhum | Nenhum |
| vpc:SwitchActiveRouteTarget | SwitchActiveRouteTarget | update |
*RouteTargetGroup
|
Nenhum | Nenhum |
| vpc:DescribeNetworkAclAttributes | DescribeNetworkAclAttributes | get |
*NetworkAcl
|
Nenhum | Nenhum |
| vpc:DescribeVpcs | DescribeVpcs | list |
VPC
VPC
|
vpc:tag |
Nenhum |
| vpc:AttachDhcpOptionsSetToVpc | AttachDhcpOptionsSetToVpc | update |
*DhcpOptionsSet
*VPC
|
Nenhum | Nenhum |
| vpc:ActivateRouterInterface | ActivateRouterInterface | update |
*RouterInterface
|
Nenhum | Nenhum |
| vpc:UnTagResources | UnTagResources | update |
Address
NatGateway
RouteTable
VPC
VSwitch
|
vpc:tag |
Nenhum |
| vpc:DeleteIpv6InternetBandwidth | DeleteIpv6InternetBandwidth | delete |
*Ipv6InternetBandwidth
|
Nenhum | Nenhum |
| vpc:ModifyVSwitchAttribute | ModifyVSwitchAttribute | update |
*VSwitch
|
Nenhum | Nenhum |
| vpc:DescribeTagKeys | DescribeTagKeys | get |
*All Resources
|
Nenhum | Nenhum |
| vpc:DescribeRouterInterfaceAttribute | DescribeRouterInterfaceAttribute | get |
*RouterInterface
|
Nenhum | Nenhum |
| vpc:UnassociateHaVip | UnassociateHaVip | delete |
*Instance
*HaVip
|
Nenhum | Nenhum |
| vpc:AssociateRouteTable | AssociateRouteTable | update |
*VSwitch
|
Nenhum | Nenhum |
| vpc:CreateRouteTable | CreateRouteTable | create |
*RouteTable
|
Nenhum | Nenhum |
| vpc:ReplaceVpcDhcpOptionsSet | ReplaceVpcDhcpOptionsSet | update |
*DhcpOptionsSet
*VPC
|
Nenhum | Nenhum |
| vpc:CreateVSwitch | CreateVSwitch | create |
*VPC
*VSwitch
|
vpc:tag |
Nenhum |
| vpc:DeleteRouterInterface | DeleteExpressConnect | delete |
*RouterInterface
|
Nenhum | Nenhum |
| vpc:DescribeRouteTableList | DescribeRouteTableList | list |
*RouteTable
|
vpc:VRouter vpc:VBR |
Nenhum |
| vpc:ModifyIpv6AddressAttribute | ModifyIpv6AddressAttribute | update |
*VPC
|
Nenhum | Nenhum |
| vpc:GetVpcGatewayEndpointAttribute | GetVpcGatewayEndpointAttribute | get |
*GatewayEndpoint
|
Nenhum | Nenhum |
| vpc:GetVSwitchCidrReservationUsage | GetVSwitchCidrReservationUsage | get |
*VSwitchCidrReservation
|
Nenhum | Nenhum |
| vpc:ListRouteTargetGroups | ListRouteTargetGroups | list |
*RouteTargetGroup
|
Nenhum | Nenhum |
| vpc:ModifyVRouterAttribute | ModifyVRouterAttribute | update |
*VRouter
|
Nenhum | Nenhum |
| vpc:EnableVpcClassicLink | EnableVpcClassicLink | update |
*VPC
|
Nenhum | Nenhum |
| vpc:ReleaseIpv6Address | ReleaseIpv6Address | delete |
*Ipv6Address
|
Nenhum | Nenhum |
Resource
A tabela a seguir lista os recursos definidos por Virtual Private Cloud VPC. Especifique-os no elemento Resource das instruções de política RAM para conceder permissões para operações específicas. Eles são identificados de forma exclusiva por ARNs. Formato: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:
acs: A sigla do serviço da Alibaba Cloud, que indica a nuvem pública da Alibaba Cloud.{#ramcode}: O código usado no RAM para indicar um serviço da Alibaba Cloud.{#regionId}: O ID da região. Se o recurso abrange todas as regiões, defina-o como um asterisco (*).{#accountId}: O ID da conta da Alibaba Cloud. Se o recurso abrange todas as contas da Alibaba Cloud, defina-o como um asterisco (*).{#resourceType}: O identificador de recurso definido pelo serviço. Suporta uma estrutura hierárquica, semelhante a um caminho de arquivo. Se a instrução abrange recursos globais, defina-o como um asterisco (*).
Tipo de recurso |
ARN |
| FlowLog |
|
| VpnConnection |
|
| VirtualBorderRouter |
|
| FlowLogService |
|
| NatGateway |
|
| BandwidthPackage |
|
| PhysicalConnection |
|
| RouterInterface |
|
| TrafficQos |
|
| SnatTable |
|
| Ipv6Translator |
|
| VPC |
|
| Ipv6Gateway |
|
| VpnGateway |
|
| PublicIpAddressPool |
|
| FullNat |
|
| Ipv4Gateway |
|
| NetworkAcl |
|
| Address |
|
| ForwardTable |
|
| RouteTable |
|
| IpsecServer |
|
| VSwitch |
|
| SegmentAddress |
|
| TrafficMirrorFilter |
|
| Instance |
|
| Association |
|
| GatewayEndpoint |
|
| CustomerGateway |
|
| CommonBandwidthPackage |
|
| RouteTargetGroup |
|
| PrefixList |
|
| VpnConnections |
|
| GlobalAccelerationInstance |
|
| HaVip |
|
| SslVpnServer |
|
| TrafficMirrorSession |
|
| Eip |
|
| DhcpOptionsSet |
|
| SslVpnClientCert |
|
| TrafficMirrorService |
|
| Ipv6InternetBandwidth |
|
| Ipv6Address |
|
| VpnCertificateAttachment |
|
| IPv6Translator |
|
| VRouter |
|
| GrantRuleToCen |
|
| VSwitchCidrReservation |
|
| GatewayInfo |
|
| SnatEntry |
|
| VpnAttachment |
|
| PublicIpAddressPoolService |
|
| RouteEntry |
|
| Ipv6EgressRule |
|
| physicalconnection |
|
Condition
A tabela a seguir lista as chaves de condição em nível de produto definidas por Virtual Private Cloud VPC. Você também pode usar as Chaves de condição comuns da Alibaba Cloud. Especifique essas chaves no elemento Condition das instruções de política RAM para definir regras de autorização granulares. Na chave de condição, especifique os valores de condição no elemento Condition_value da política.
Cada chave de condição possui um tipo de dado específico, como string, número, booleano ou endereço IP. O tipo de dado determina quais operadores condicionais podem ser usados para comparar os valores da solicitação com os valores da política. Você deve especificar os operadores condicionais compatíveis com o tipo de dado da chave de condição. Operadores incompatíveis tornarão a política inválida. Consulte Operador de condição para combinações válidas.
Chave de condição |
Descrição |
Tipo de dado |
| vpc:VRouter | As informações do roteador. | String |
| vpc:VPC | As informações da VPC. | String |
| vpc:tag | As tags da VPC. | String |
| vpc:TargetAccountRDId | As informações do ID do Resource Directory da conta par. | String |
| vpc:PhysicalConnection | As informações da conexão física. | String |
| vpc:VBR | As informações do Virtual Border Router. | String |
Como criar políticas RAM personalizadas?
Você pode criar políticas personalizadas e concedê-las a usuários RAM, grupos de usuários RAM ou funções RAM. Para instruções, consulte: