全部產品
Search
文件中心

Elastic Compute Service:授權信息

更新時間:Jul 16, 2026

存取控制(RAM)是阿里雲提供的系統管理使用者身份與資源存取權限的服務。使用 RAM 可以讓您避免與其他使用者共用阿里雲帳號密鑰,並可按需為使用者授予最小許可權。RAM 中使用權限原則描述授權的具體內容。

本文為您介紹 Elastic Compute Service 為 RAM 權限原則定義的操作(Action)、資源(Resource)和條件(Condition)。 Elastic Compute Service 的 RAM 代碼(RamCode)為 ecs,vpc,ecs-workbench ,支援的授權粒度為 RESOURCE

權限原則通用結構

權限原則支援 JSON 格式,其通用結構如下:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

各欄位含義如下:

  • Effect:權限原則效果。取值:Allow(允許)、Deny(拒絕)。

  • Action:授予允許或拒絕許可權的具體操作。具體資訊,請參見操作(Action)

  • Resource:受操作影響的具體對象,您可以使用資源 ARN 來描述指定資源。具體資訊,請參見資源(Resource)

  • Condition:指授權生效的條件。可選欄位。具體資訊,請參見條件(Condition)

    • Condition_operator:條件運算子,不同類型的條件對應不同的條件運算子。具體資訊,請參見權限原則基本元素

    • Condition_key:條件關鍵字。

    • Condition_value:條件關鍵字對應的值。

操作(Action)

下表是Elastic Compute Service定義的操作,這些操作可以在 RAM 權限原則語句的Action元素中使用,用來授予執行該操作的許可權。下面對錶中的具體項提供說明:

  • 操作:是指具體的許可權點。

  • API:是指操作對應的 API 介面。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。該列不體現適用於任何操作的通用條件關鍵字

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

API

存取層級

資源類型

條件關鍵字

關聯操作

ecs:AssignIpv6Addresses AssignIpv6Addresses create

*NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

ecs:DescribeActivations DescribeActivations get

Activation

acs:ecs:{#regionId}:{#accountId}:activation/*

Activation

acs:ecs:{#regionId}:{#accountId}:activation/{#activationId}

ecs:ModifyLaunchTemplateDefaultVersion ModifyLaunchTemplateDefaultVersion update

LaunchTemplate

acs:ecs:{#regionId}:{#accountId}:launchtemplate/{#launchtemplateId}

ecs:ReInitDisk ReInitDisk update

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

ecs:PasswordCustomized

ecs:DeleteDiagnosticMetricSets DeleteDiagnosticMetricSets delete

*All Resource

*

ecs:DeleteLaunchTemplate DeleteLaunchTemplate delete

LaunchTemplate

acs:ecs:{#regionId}:{#accountId}:launchtemplate/{#launchtemplateId}

ecs:ModifyDiagnosticMetricSet ModifyDiagnosticMetricSet update

*All Resource

*

ecs:DescribeCloudAssistantSettings DescribeCloudAssistantSettings list

*ServiceSettings

acs:ecs:{#regionId}:{#accountId}:servicesettings/{#servicesettingId}

ecs:RevokeSecurityGroupEgress RevokeSecurityGroupEgress delete

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

ecs:tag

ecs:tag

ecs:tag

ecs:DescribeImageSupportInstanceTypes DescribeImageSupportInstanceTypes get

*Image

acs:ecs:{#regionId}:{#accountId}:image/{#imageId}

ecs:ModifyInstanceAttachmentAttributes ModifyInstanceAttachmentAttributes update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:AddTags AddTags create

*All Resource

*

ecs:DescribeDedicatedHosts DescribeDedicatedHosts get

DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/*

DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/{#ddhId}

ecs:StopInstance StopInstance update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:CreatePortRangeList CreatePortRangeList create

*PortRangeList

acs:ecs:{#regionId}:{#accountId}:portrangelist/*

ecs:DescribePortRangeListAssociations DescribePortRangeListAssociations list

*PortRangeList

acs:ecs:{#regionId}:{#accountId}:portrangelist/{#portRangeListId}

ecs:AcceptInquiredSystemEvent AcceptInquiredSystemEvent update

*All Resource

*

ecs:ModifyDiskDeployment ModifyDiskDeployment update

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

ecs:DescribeInstanceStatus DescribeInstanceStatus list

*All Resource

*

ecs:LockSnapshot LockSnapshot update

*Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#SnapshotId}

ecs:DescribeInstanceAttribute DescribeInstanceAttribute get

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribePrefixListAttributes DescribePrefixListAttributes get

*PrefixList

acs:ecs:{#regionId}:{#accountId}:prefixlist/{#PrefixListId}

ecs:DescribeImageComponents DescribeImageComponents get

*ImageComponent

acs:ecs:{#regionId}:{#accountId}:imagecomponent/*

*ImageComponent

acs:ecs:{#regionId}:{#accountId}:imagecomponent/{#imagecomponentId}

ecs:CreateElasticityAssurance CreateElasticityAssurance create

*ElasticityAssurance

acs:ecs:{#regionId}:{#accountId}:elasticityassurance/*

ecs:AllocatePublicIpAddress AllocatePublicIpAddress create

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:ModifySystemEventAttribute ModifySystemEventAttribute none

*All Resource

*

ecs:ModifyDiskDefaultKMSKeyId ModifyDiskDefaultKMSKeyId update

*All Resource

*

ecs:AttachDisk AttachDisk update

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:LoginAsNonRoot

ecs:PasswordCustomized

ecs:UnassignIpv6Addresses UnassignIpv6Addresses delete

*NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

ecs:ModifySnapshotAttribute ModifySnapshotAttribute update

*Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#snapshotId}

ecs:ModifyDedicatedHostAttribute ModifyDedicatedHostAttribute update

*DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/{#ddhId}

DedicatedHostCluster

acs:ecs:{#regionId}:{#accountId}:ddhcluster/{#ddhclusterId}

ecs:ModifyCapacityReservation ModifyCapacityReservation update

*CapacityReservation

acs:ecs:{#regionId}:{#accountId}:capacityreservation/{#CapacityReservationId}

ecs:ModifyUserBusinessBehavior ModifyUserBusinessBehavior update

*All Resource

*

ecs:CreatePrefixList CreatePrefixList create

*All Resource

*

ecs:ModifyPrepayInstanceSpec ModifyPrepayInstanceSpec update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribeImageSharePermission DescribeImageSharePermission get

*Image

acs:ecs:{#regionId}:{#accountId}:image/{#imageId}

ecs:ReActivateInstances ReActivateInstances update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:ModifySecurityGroupAttribute ModifySecurityGroupAttribute update

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

ecs:ModifyDeploymentSetAttribute ModifyDeploymentSetAttribute update

*DeploymentSet

acs:ecs:{#regionId}:{#accountId}:deploymentset/{#DeploymentSetId}

ecs:ModifyInstanceMaintenanceAttributes ModifyInstanceMaintenanceAttributes update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:ReleasePublicIpAddress ReleasePublicIpAddress delete

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:CreateVsc CreateVsc create

Vsc

acs:ecs:{#regionId}:{#accountId}:vsc/*

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#InstanceId}

ecs:LeaveSecurityGroup LeaveSecurityGroup update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

ecs:DescribeSnapshots DescribeSnapshots get

Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/*

Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#snapshotId}

ecs:RenewDedicatedHosts RenewDedicatedHosts update

*DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/{#ddhId}

ecs:CreateSecurityGroup CreateSecurityGroup create

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/*

*VPC

acs:vpc:{#regionId}:{#accountId}:vpc/{#vpcId}

ecs:ModifyInstanceDeployment ModifyInstanceDeployment update

DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/{#ddhId}

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DetachDisk DetachDisk update

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:CreateLaunchTemplate CreateLaunchTemplate create

*LaunchTemplate

acs:ecs:{#regionId}:{#accountId}:launchtemplate/*

ecs:RunInstances RunInstances create

*All Resource

*

vpc:IsDefaultVSwitch

vpc:IsDefaultVpc

vpc:VPC

ecs:IsDiskEncrypted

ecs:InstanceTypeFamily

ecs:InstanceType

ecs:ImageOwnerId

ecs:ImageSource

ecs:NotSpecifySecurityGroupId

ecs:LoginAsNonRoot

ecs:IsSystemDiskByokEncrypted

ecs:IsDiskByokEncrypted

ecs:PasswordInherit

ecs:PasswordCustomized

ecs:IsSystemDiskEncrypted

ecs:ImagePlatform

ecs:IsDiskEncrypted

ecs:SecurityHardeningMode

ecs:AssociatePublicIpAddress

vpc:CreateDefaultVpc

ecs:SecurityEnhancementStrategy

ecs:InstanceChargeType

ecs:CreateLaunchTemplateVersion CreateLaunchTemplateVersion create

*LaunchTemplate

acs:ecs:{#regionId}:{#accountId}:launchtemplate/{#launchtemplateId}

ecs:ModifyInstanceSpec ModifyInstanceSpec update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:AssociatePublicIpAddress

ecs:CreateCommand CreateCommand create

*Command

acs:ecs:{#regionId}:{#accountId}:command/*

ecs:DescribeUserData DescribeUserData get

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribeImagePipelines DescribeImagePipelines get

*ImagePipeline

acs:ecs:{#regionId}:{#accountId}:imagepipeline/*

*ImagePipeline

acs:ecs:{#regionId}:{#accountId}:imagepipeline/{#imagepipelineId}

ecs:DescribePortRangeListEntries DescribePortRangeListEntries list

*PortRangeList

acs:ecs:{#regionId}:{#accountId}:portrangelist/{#portRangeListId}

ecs:CreateNetworkInterface CreateNetworkInterface create

*NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/*

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

*VSwitch

acs:vpc:{#regionId}:{#accountId}:vswitch/{#vswitchId}

vpc:IsDefaultVSwitch

vpc:IsDefaultVpc

vpc:VPC

vpc:tag

vpc:tag

vpc:tag

ecs:StopInstances StopInstances update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:RenewReservedInstances RenewReservedInstances create

*ReservedInstance

acs:ecs:{#regionId}:{#accountId}:reservedinstance/{#ReservedInstanceId}

ecs:ModifySecurityGroupEgressRule ModifySecurityGroupEgressRule update

*All Resource

*

ecs:tag

ecs:tag

ecs:SecurityGroupIpProtocols

ecs:SecurityGroupSourceCidrIps

ecs:DescribeDedicatedHostAutoRenew DescribeDedicatedHostAutoRenew get

*DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/{#ddhId}

ecs:DeleteDedicatedHostCluster DeleteDedicatedHostCluster delete

*DedicatedHostCluster

acs:ecs:{#regionId}:{#accountId}:ddhcluster/{#ddhclusterId}

ecs:ModifyInstanceVncPasswd ModifyInstanceVncPasswd update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DeletePlanMaintenanceWindow DeletePlanMaintenanceWindow delete

*All Resource

*

ecs:UnassignPrivateIpAddresses UnassignPrivateIpAddresses delete

*NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

ecs:CancelAutoSnapshotPolicy CancelAutoSnapshotPolicy update

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

AutoSnapshotPolicy

acs:ecs:{#regionId}:{#accountId}:snapshotpolicy/{#snapshotpolicyId}

ecs:ReleaseCapacityReservation ReleaseCapacityReservation delete

*CapacityReservation

acs:ecs:{#regionId}:{#accountId}:capacityreservation/{#CapacityReservationId}

ecs:DescribePrice DescribePrice get

*All Resource

*

ecs:ModifyImageAttribute ModifyImageAttribute update

*Image

acs:ecs:{#regionId}:{#accountId}:image/{#imageId}

ecs:ModifyDedicatedHostAutoReleaseTime ModifyDedicatedHostAutoReleaseTime update

*DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/{#ddhId}

ecs:DescribeDiskEncryptionByDefaultStatus DescribeDiskEncryptionByDefaultStatus none

*DiskEncryptionDefaultConfig

acs:ecs:{#regionId}:{#accountId}:diskencryptiondefaultconfig/*

ecs:DescribeInstanceVncUrl DescribeInstanceVncUrl get

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:CancelTask CancelTask update

*All Resource

*

ecs:EnableNetworkInterfaceQoS EnableNetworkInterfaceQoS update

*NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

ecs:ModifyDedicatedHostsChargeType ModifyDedicatedHostsChargeType update

*All Resource

*

ecs:DeleteNetworkInterface DeleteNetworkInterface delete

*NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

ecs:ModifyInstanceAutoRenewAttribute ModifyInstanceAutoRenewAttribute update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DeleteVsc DeleteVsc delete

*All Resource

*

ecs:CreateAutoProvisioningGroup CreateAutoProvisioningGroup create

*All Resource

*

ram:CreateServiceLinkedRole

ecs:DescribeDisksFullStatus DescribeDisksFullStatus list

Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

Disk

acs:ecs:{#regionId}:{#accountId}:disk/*

ecs:DescribeTerminalSessions DescribeTerminalSessions list

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#InstanceId}

ecs:DescribeNetworkInterfaces DescribeNetworkInterfaces get

NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

ecs:ModifyDiskAttribute ModifyDiskAttribute update

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

ecs:ResetDisks ResetDisks update

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

*Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#snapshotId}

ecs:ModifyInstanceAttribute ModifyInstanceAttribute update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#SecurityGroupId}

ecs:tag

ecs:PasswordCustomized

ecs:DescribeImagePipelineExecutions DescribeImagePipelineExecutions get

*ImagePipelineExecution

acs:ecs:{#regionId}:{#accountId}:imagepipelineexecution/*

*ImagePipelineExecution

acs:ecs:{#regionId}:{#accountId}:imagepipelineexecution/{#ImagePipelineExecutionId}

*ImagePipeline

acs:ecs:{#regionId}:{#accountId}:imagepipeline/*

*ImagePipeline

acs:ecs:{#regionId}:{#accountId}:imagepipeline/{#ImagePipelineId}

ecs:DeleteImage DeleteImage delete

*Image

acs:ecs:{#regionId}:{#accountId}:image/{#imageId}

ecs:ModifyPrefixList ModifyPrefixList update

*PrefixList

acs:ecs:{#regionId}:{#accountId}:prefixlist/{#PrefixListId}

ecs:CreateInstance CreateInstance create

*All Resource

*

vpc:VPC

vpc:IsDefaultVSwitch

vpc:IsDefaultVpc

ecs:IsDiskEncrypted

ecs:InstanceType

ecs:InstanceTypeFamily

ecs:ImageOwnerId

ecs:ImageSource

ecs:NotSpecifySecurityGroupId

ecs:LoginAsNonRoot

ecs:IsSystemDiskByokEncrypted

ecs:IsDiskByokEncrypted

ecs:PasswordInherit

ecs:PasswordCustomized

ecs:IsSystemDiskEncrypted

ecs:ImagePlatform

ecs:LoginAsNonRoot

ecs:IsSystemDiskByokEncrypted

ecs:IsDiskByokEncrypted

ecs:PasswordInherit

ecs:PasswordCustomized

ecs:IsSystemDiskEncrypted

ecs:ImagePlatform

ecs:SecurityHardeningMode

vpc:CreateDefaultVpc

ecs:SecurityEnhancementStrategy

ecs:AssociatePublicIpAddress

ecs:InstanceChargeType

ecs:CreateHpcCluster CreateHpcCluster create

*HpcCluster

acs:ecs:{#regionId}:{#accountId}:hpc/*

ecs:DeleteDiagnosticReports DeleteDiagnosticReports delete

*All Resource

*

ecs:DescribeNetworkInterfacePermissions DescribeNetworkInterfacePermissions get

NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

ecs:DescribeKeyPairs DescribeKeyPairs get

KeyPair

acs:ecs:{#regionId}:{#accountId}:keypair/{#keypairName}

KeyPair

acs:ecs:{#regionId}:{#accountId}:keypair/*

ecs:DescribeCapacityReservations DescribeCapacityReservations get

*CapacityReservation

acs:ecs:{#regionId}:{#accountId}:capacityreservation/*

ecs:DescribeSnapshotGroups DescribeSnapshotGroups get

SnapshotGroup

acs:ecs:{#regionId}:{#accountId}:snapshotgroup/*

SnapshotGroup

acs:ecs:{#regionId}:{#accountId}:snapshotgroup/{#snapshotgroupId}

ecs:AssignPrivateIpAddresses AssignPrivateIpAddresses create

*NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

ecs:DescribePortRangeLists DescribePortRangeLists list

*PortRangeList

acs:ecs:{#regionId}:{#accountId}:portrangelist/*

PortRangeList

acs:ecs:{#regionId}:{#accountId}:portrangelist/{#portRangeListId}

ecs:RevokeSecurityGroup RevokeSecurityGroup delete

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

ecs:tag

ecs:tag

ecs:tag

ecs:PurchaseReservedInstancesOffering PurchaseReservedInstancesOffering create

*ReservedInstance

acs:ecs:{#regionId}:{#accountId}:reservedinstance/*

ecs:StartInstance StartInstance update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:ModifyCloudAssistantSettings ModifyCloudAssistantSettings update

*ServiceSettings

acs:ecs:{#regionId}:{#accountId}:servicesettings/{#servicesettingId}

ecs:ModifyDedicatedHostAutoRenewAttribute ModifyDedicatedHostAutoRenewAttribute update

*DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/{#ddhId}

ecs:ModifyStorageCapacityUnitAttribute ModifyStorageCapacityUnitAttribute update

*StorageCapacityUnit

acs:ecs:{#regionId}:{#accountId}:scu/{#scuId}

ecs:DescribeDeploymentSets DescribeDeploymentSets get

*DeploymentSet

acs:ecs:{#regionId}:{#accountId}:deploymentset/*

ecs:DeleteAutoProvisioningGroup DeleteAutoProvisioningGroup delete

*AutoProvisioningGroup

acs:ecs:{#regionId}:{#accountId}:autoprovisioninggroup/{#autoprovisioninggroupId}

ram:CreateServiceLinkedRole

ecs:DeleteAutoSnapshotPolicy DeleteAutoSnapshotPolicy delete

*AutoSnapshotPolicy

acs:ecs:{#regionId}:{#accountId}:snapshotpolicy/{#SnapshotPolicyId}

ecs:DescribeInvocations DescribeInvocations get

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

Command

acs:ecs:{#regionId}:{#accountId}:command/{#commandId}

ecs:ModifySecurityGroupRule ModifySecurityGroupRule update

*All Resource

*

ecs:SecurityGroupIpProtocols

ecs:SecurityGroupSourceCidrIps

ecs:RebootInstances RebootInstances update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribeLaunchTemplates DescribeLaunchTemplates get

LaunchTemplate

acs:ecs:{#regionId}:{#accountId}:launchtemplate/*

LaunchTemplate

acs:ecs:{#regionId}:{#accountId}:launchtemplate/{#launchtemplateId}

ecs:CreateDiagnosticReport CreateDiagnosticReport create

*All Resource

*

ecs:ModifyReservedInstances ModifyReservedInstances update

*ReservedInstance

acs:ecs:{#regionId}:{#accountId}:reservedinstance/{#reservedinstanceId}

ecs:CreateKeyPair CreateKeyPair create

*KeyPair

acs:ecs:{#regionId}:{#accountId}:keypair/*

ecs:DescribeLimitation DescribeLimitation get

*All Resource

*

ecs:CreateNetworkInterfacePermission CreateNetworkInterfacePermission create

*NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

ecs:PurchaseElasticityAssurance PurchaseElasticityAssurance update

*ElasticityAssurance

acs:ecs:{#regionId}:{#accountId}:elasticityassurance/{#ElasticityAssuranceId}

ecs:DeleteSecurityGroup DeleteSecurityGroup delete

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

ecs:DeleteCommand DeleteCommand delete

*Command

acs:ecs:{#regionId}:{#accountId}:command/{#commandId}

ecs:ModifyCommand ModifyCommand update

*Command

acs:ecs:{#regionId}:{#accountId}:command/{#commandId}

ecs:CreateActivation CreateActivation create

*Activation

acs:ecs:{#regionId}:{#accountId}:activation/*

ecs:UnlockSnapshot UnlockSnapshot update

*Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#SnapshotId}

ecs:DeleteInstance DeleteInstance delete

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:AllocateDedicatedHosts AllocateDedicatedHosts create

*DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/*

ecs:CreateDiagnosticMetricSet CreateDiagnosticMetricSet create

*All Resource

*

ecs:DeregisterManagedInstance DeregisterManagedInstance update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribeClassicLinkInstances DescribeClassicLinkInstances get

*All Resource

*

ecs:CopyImage CopyImage update

*Image

acs:ecs:{#regionId}:{#accountId}:image/*

ecs:DescribePlanMaintenanceWindows DescribePlanMaintenanceWindows list

*All Resource

*

ecs:CreateDedicatedHostCluster CreateDedicatedHostCluster create

*All Resource

*

ecs:ExportSnapshot ExportSnapshot create

*Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#snapshotId}

ecs:DescribeCapacityReservationInstances DescribeCapacityReservationInstances get

*CapacityReservation

acs:ecs:{#regionId}:{#accountId}:capacityreservation/{#CapacityReservationId}

ecs:DescribeInstanceMaintenanceAttributes DescribeInstanceMaintenanceAttributes get

*All Resource

*

ecs:CreateCapacityReservation CreateCapacityReservation create

*CapacityReservation

acs:ecs:{#regionId}:{#accountId}:capacityreservation/*

ecs:StartImagePipelineExecution StartImagePipelineExecution update

*ImagePipeline

acs:ecs:{#regionId}:{#accountId}:imagepipeline/{#imagepipelineId}

ecs:DescribeDiagnosticMetricSets DescribeDiagnosticMetricSets get

*All Resource

*

ecs:CreateDisk CreateDisk create

Disk

acs:ecs:{#regionId}:{#accountId}:disk/*

Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#snapshotId}

ecs:IsDiskEncrypted

ecs:IsDiskByokEncrypted

ecs:DescribeInvocationResults DescribeInvocationResults get

Command

acs:ecs:{#regionId}:{#accountId}:command/{#commandId}

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:EnableDiskEncryptionByDefault EnableDiskEncryptionByDefault none

*All Resource

*

ecs:CreateSnapshotGroup CreateSnapshotGroup create

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#DiskId}

ecs:UntagResources UntagResources delete

DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/{#ddhId}

Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

Image

acs:ecs:{#regionId}:{#accountId}:image/{#imageId}

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

KeyPair

acs:ecs:{#regionId}:{#accountId}:keypair/{#keypairId}

ReservedInstance

acs:ecs:{#regionId}:{#accountId}:reservedinstance/{#reservedinstanceId}

SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#snapshotId}

LaunchTemplate

acs:ecs:{#regionId}:{#accountId}:launchtemplate/{#launchtemplateId}

AutoSnapshotPolicy

acs:ecs:{#regionId}:{#accountId}:snapshotpolicy/{#SnapshotPolicyId}

ecs:StopInvocation StopInvocation update

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribeDiagnosticReportAttributes DescribeDiagnosticReportAttributes get

*All Resource

*

ecs:ModifyReservedInstanceAutoRenewAttribute ModifyReservedInstanceAutoRenewAttribute update

*ReservedInstance

acs:ecs:{#regionId}:{#accountId}:reservedinstance/{#ReservedInstanceId}

ecs:DetachNetworkInterface DetachNetworkInterface update

*NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:EndTerminalSession EndTerminalSession update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#InstanceId}

ecs:ModifySnapshotCategory ModifySnapshotCategory update

*Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#snapshotId}

ecs:tag

ecs:ResetDisk ResetDisk update

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

*Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#snapshotId}

ecs:ListPluginStatus ListPluginStatus get

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#InstanceId}

ecs:ModifyElasticityAssuranceAutoRenewAttribute ModifyElasticityAssuranceAutoRenewAttribute update

*ElasticityAssurance

acs:ecs:{#regionId}:{#accountId}:elasticityassurance/{#ElasticityAssuranceId}

ecs:ModifyInstanceVpcAttribute ModifyInstanceVpcAttribute update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*VSwitch

acs:vpc:{#regionId}:{#accountId}:vswitch/{#vswitchId}

vpc:tag

vpc:VPC

ecs:CancelSimulatedSystemEvents CancelSimulatedSystemEvents update

*All Resource

*

ecs:DescribeDiskMonitorData DescribeDiskMonitorData get

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

ecs:DeleteDisk DeleteDisk delete

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

ecs:DescribeLaunchTemplateVersions DescribeLaunchTemplateVersions list

LaunchTemplate

acs:ecs:{#regionId}:{#accountId}:launchtemplate/*

LaunchTemplate

acs:ecs:{#regionId}:{#accountId}:launchtemplate/{#launchtemplateId}

ecs:DeletePortRangeList DeletePortRangeList delete

*PortRangeList

acs:ecs:{#regionId}:{#accountId}:portrangelist/{#portRangeListId}

ecs:DescribePrefixListAssociations DescribePrefixListAssociations get

*PrefixList

acs:ecs:{#regionId}:{#accountId}:prefixlist/{#PrefixListId}

ecs:ModifyInvocationAttribute ModifyInvocationAttribute update

*Invocation

acs:ecs:{#regionId}:{#accountId}:invocation/{#invocationId}

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:SendFile SendFile update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribePrefixLists DescribePrefixLists get

*PrefixList

acs:ecs:{#regionId}:{#accountId}:prefixlist/{#PrefixListId}

ecs:DescribeAccountAttributes DescribeAccountAttributes get

*All Resource

*

ecs:ModifyDedicatedHostClusterAttribute ModifyDedicatedHostClusterAttribute update

*ddhcluster

acs:ecs:{#regionId}:{#accountId}:ddhcluster/{#ddhclusterId}

ecs:CancelCopyImage CancelCopyImage update

*Image

acs:ecs:{#regionId}:{#accountId}:image/{#imageId}

ecs:ModifyHpcClusterAttribute ModifyHpcClusterAttribute update

*All Resource

*

ecs:DeleteSnapshotGroup DeleteSnapshotGroup delete

*SnapshotGroup

acs:ecs:{#regionId}:{#accountId}:snapshotgroup/{#snapshotgroupId}

ecs:DescribeStorageCapacityUnits DescribeStorageCapacityUnits get

StorageCapacityUnit

acs:ecs:{#regionId}:{#accountId}:scu/*

StorageCapacityUnit

acs:ecs:{#regionId}:{#accountId}:scu/{#scuId}

ecs:ModifyInstanceMetadataOptions ModifyInstanceMetadataOptions update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:ModifyDiskSpec ModifyDiskSpec update

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

ecs:InstallCloudAssistant InstallCloudAssistant update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:CopySnapshot CopySnapshot create

*Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#snapshotId}

ecs:ModifyImageShareGroupPermission ModifyImageShareGroupPermission update

*Image

acs:ecs:{#regionId}:{#accountId}:image/{#imageId}

ecs:DeleteImagePipeline DeleteImagePipeline delete

*ImagePipeline

acs:ecs:{#regionId}:{#accountId}:imagepipeline/{#imagepipelineId}

ecs:AttachInstanceRamRole AttachInstanceRamRole update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*Role

acs:ram:{#regionId}:{#accountId}:role/{#roleName}

ram:PassRole

ecs:DescribeDedicatedHostClusters DescribeDedicatedHostClusters get

DedicatedHostCluster

acs:ecs:{#regionId}:{#accountId}:ddhcluster/{#ddhclusterId}

DedicatedHostCluster

acs:ecs:{#regionId}:{#accountId}:ddhcluster/*

ecs:ModifyInstanceAutoReleaseTime ModifyInstanceAutoReleaseTime update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:ModifyReservedInstanceAttribute ModifyReservedInstanceAttribute update

*ReservedInstance

acs:ecs:{#regionId}:{#accountId}:reservedinstance/{#reservedinstanceId}

ecs:DescribeInstanceHistoryEvents DescribeInstanceHistoryEvents get

*All Resource

*

ecs:DescribeTasks DescribeTasks get

*All Resource

*

ecs:CancelImagePipelineExecution CancelImagePipelineExecution update

*ImagePipeline

acs:ecs:{#regionId}:{#accountId}:imagepipeline/{#imagepipelineId}

ecs:CreateDeploymentSet CreateDeploymentSet create

*All Resource

*

ecs:ReleaseDedicatedHost ReleaseDedicatedHost delete

*DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/{#ddhId}

ecs:JoinResourceGroup JoinResourceGroup update

DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/{#ddhId}

Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

Image

acs:ecs:{#regionId}:{#accountId}:image/{#imageId}

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

KeyPair

acs:ecs:{#regionId}:{#accountId}:keypair/{#keypairId}

LaunchTemplate

acs:ecs:{#regionId}:{#accountId}:launchtemplate/{#launchtemplateId}

SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#SnapshotId}

ecs:GetInstanceConsoleOutput GetInstanceConsoleOutput get

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribeCommands DescribeCommands get

Command

acs:ecs:{#regionId}:{#accountId}:command/*

Command

acs:ecs:{#regionId}:{#accountId}:command/{#commandId}

ecs:DeleteDeploymentSet DeleteDeploymentSet delete

*DeploymentSet

acs:ecs:{#regionid}:{#accountId}:deploymentset/{#deploymentSetId}

ecs:DescribeManagedInstances DescribeManagedInstances get

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:ModifyDiskChargeType ModifyDiskChargeType update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DeleteNetworkInterfacePermission DeleteNetworkInterfacePermission delete

*NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

ecs:PurchaseStorageCapacityUnit PurchaseStorageCapacityUnit create

*StorageCapacityUnit

acs:ecs:{#regionId}:{#accountId}:scu/*

ecs:AuthorizeSecurityGroup AuthorizeSecurityGroup create

*All Resource

*

ecs:SecurityGroupIpProtocols

ecs:SecurityGroupSourceCidrIps

ecs:DisableNetworkInterfaceQoS DisableNetworkInterfaceQoS update

*NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

ecs:ExportImage ExportImage update

*Image

acs:ecs:{#regionId}:{#accountId}:image/{#imageId}

ecs:RedeployInstance RedeployInstance update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribeDiskDefaultKMSKeyId DescribeDiskDefaultKMSKeyId get

*DiskEncryptionDefaultConfig

acs:ecs:{#regionId}:{#accountId}:diskencryptiondefaultconfig/*

ecs:ModifyImageSharePermission ModifyImageSharePermission update

*Image

acs:ecs:{#regionId}:{#accountId}:image/{#imageId}

ecs:DescribeInstanceMonitorData DescribeInstanceMonitorData get

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:ModifySecurityGroupPolicy ModifySecurityGroupPolicy update

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

ecs:DeleteHpcCluster DeleteHpcCluster delete

*All Resource

*

ecs:ModifyInstanceClockOptions ModifyInstanceClockOptions update

*All Resource

*

ecs:ModifyNetworkInterfaceAttribute ModifyNetworkInterfaceAttribute update

*NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

ecs:DescribeSnapshotsUsage DescribeSnapshotsUsage get

*All Resource

*

ecs:ModifyPlanMaintenanceWindow ModifyPlanMaintenanceWindow update

*All Resource

*

ecs:DetachInstanceRamRole DetachInstanceRamRole update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*Role

acs:ram:{#regionId}:{#accountId}:role/{#roleName}

ecs:DescribeImages DescribeImages get

Image

acs:ecs:{#regionId}:{#accountId}:image/*

Image

acs:ecs:{#regionId}:{#accountId}:image/{#imageId}

ecs:AttachNetworkInterface AttachNetworkInterface update

*NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:RunCommand RunCommand update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:CommandRunAs

ecs:ModifyInstanceNetworkSpec ModifyInstanceNetworkSpec update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:AssociatePublicIpAddress

ecs:RenewElasticityAssurances RenewElasticityAssurances create

*ElasticityAssurance

acs:ecs:{#regionId}:{#accountId}:elasticityassurance/{#ElasticityAssuranceId}

ecs:StartInstances StartInstances update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribeAutoProvisioningGroupInstances DescribeAutoProvisioningGroupInstances get

*AutoProvisioningGroup

acs:ecs:{#regionId}:{#accountId}:autoprovisioninggroup/{#autoprovisioninggroupId}

ecs:DescribeLockedSnapshots DescribeLockedSnapshots list

Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/*

Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#SnapshotId}

ecs:DescribeTags DescribeTags get

*All Resource

*

ecs:ModifyManagedInstance ModifyManagedInstance update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:OpenSnapshotService OpenSnapshotService create

*All Resource

*

ecs:DescribeInstanceModificationPrice DescribeInstanceModificationPrice get

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#InstanceId}

ecs:ResetDiskDefaultKMSKeyId ResetDiskDefaultKMSKeyId none

*All Resource

*

ecs:ModifyElasticityAssurance ModifyElasticityAssurance update

*ElasticityAssurance

acs:ecs:{#regionId}:{#accountId}:elasticityassurance/{#ElasticityAssuranceId}

ecs:CreateAutoSnapshotPolicy CreateAutoSnapshotPolicy create

*AutoSnapshotPolicy

acs:ecs:{#regionId}:{#accountId}:snapshotpolicy/*

ecs:CreateImageComponent CreateImageComponent create

*ImageComponent

acs:ecs:{#regionId}:{#accountId}:imagecomponent/*

ecs:DescribeBandwidthLimitation DescribeBandwidthLimitation get

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:CreatePlanMaintenanceWindow CreatePlanMaintenanceWindow create

*All Resource

*

ecs:DescribeAutoSnapshotPolicyAssociations DescribeAutoSnapshotPolicyAssociations get

AutoSnapshotPolicy

acs:ecs:{#regionId}:{#accountId}:snapshotpolicy/{#snapshotpolicyId}

Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

ecs:ResizeDisk ResizeDisk update

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

ecs:RemoveTags RemoveTags delete

*All Resource

*

ecs:DescribeElasticityAssurances DescribeElasticityAssurances get

*ElasticityAssurance

acs:ecs:{#regionId}:{#accountId}:elasticityassurance/*

ecs:CreateSimulatedSystemEvents CreateSimulatedSystemEvents create

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribeAutoProvisioningGroupHistory DescribeAutoProvisioningGroupHistory get

*All Resource

*

ecs:DescribeResourceByTags DescribeResourceByTags get

*All Resource

*

ecs:DescribeVscs DescribeVscs list

Vsc

acs:ecs:{#regionId}:{#accountId}:vsc/*

ecs:ListTagResources ListTagResources get

*All Resource

*

ecs:ReplaceSystemDisk ReplaceSystemDisk update

Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

Image

acs:ecs:{#regionId}:{#accountId}:image/{#imageId}

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:IsDiskEncrypted

ecs:IsSystemDiskEncrypted

ecs:PasswordInherit

ecs:PasswordCustomized

ecs:IsDiskByokEncrypted

ecs:IsSystemDiskByokEncrypted

ecs:LoginAsNonRoot

ecs:ImagePlatform

ecs:DescribeSnapshotMonitorData DescribeSnapshotMonitorData get

*All Resource

*

ecs:DescribeTaskAttribute DescribeTaskAttribute get

*All Resource

*

ecs:DeleteImageComponent DeleteImageComponent delete

*ImageComponent

acs:ecs:{#regionId}:{#accountId}:imagecomponent/{#imagecomponentId}

ecs:ModifyInstanceChargeType ModifyInstanceChargeType update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:ReportInstancesStatus ReportInstancesStatus get

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:ConvertNatPublicIpToEip ConvertNatPublicIpToEip update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribeInstancesFullStatus DescribeInstancesFullStatus list

*All Resource

*

ecs:DeleteActivation DeleteActivation update

*activation

acs:ecs:{#regionId}:{#accountId}:activation/{#activationId}

ecs:DescribeUserBusinessBehavior DescribeUserBusinessBehavior get

*All Resource

*

ecs:DescribeInstanceAutoRenewAttribute DescribeInstanceAutoRenewAttribute list

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

Instance

acs:ecs:{#regionId}:{#accountId}:instance/*

ecs:DescribeAutoProvisioningGroups DescribeAutoProvisioningGroups get

*All Resource

*

ecs:DescribeSecurityGroupReferences DescribeSecurityGroupReferences get

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

ecs:DescribeReservedInstances DescribeReservedInstances get

ReservedInstance

acs:ecs:{#regionId}:{#accountId}:reservedinstance/*

ReservedInstance

acs:ecs:{#regionId}:{#accountId}:reservedinstance/{#reservedinstanceId}

ecs:RenewInstance RenewInstance update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribeDiagnosticMetrics DescribeDiagnosticMetrics get

*All Resource

*

ecs:ModifyInstanceNetworkOptions ModifyInstanceNetworkOptions update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#InstanceId}

ecs:DescribeAutoSnapshotPolicyEx DescribeAutoSnapshotPolicyEx get

AutoSnapshotPolicy

acs:ecs:{#regionId}:{#accountId}:snapshotpolicy/*

AutoSnapshotPolicy

acs:ecs:{#regionId}:{#accountId}:snapshotpolicy/{#snapshotpolicyId}

ecs:DeleteSnapshot DeleteSnapshot delete

*Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#snapshotId}

ecs:DetachClassicLinkVpc DetachClassicLinkVpc update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*VPC

acs:vpc:{#regionId}:{#accountId}:vpc/{#vpcId}

ecs:DescribeSecurityGroups DescribeSecurityGroups get

SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/*

SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

ecs:tag

ecs:tag

ecs:tag

ecs:tag

ecs:CreateImagePipeline CreateImagePipeline create

*ImagePipeline

acs:ecs:{#regionId}:{#accountId}:imagepipeline/*

ram:CreateServiceLinkedRole

ecs:ImportImage ImportImage update

*Image

acs:ecs:{#regionId}:{#accountId}:image/*

ecs:DescribeDiagnosticReports DescribeDiagnosticReports get

*All Resource

*

ecs:CloneDisks CloneDisks create

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#SourceDiskId}

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/*

ecs:ModifyPortRangeList ModifyPortRangeList update

*PortRangeList

acs:ecs:{#regionId}:{#accountId}:portrangelist/{#portRangeListId}

ecs:DescribeSecurityGroupAttribute DescribeSecurityGroupAttribute get

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

ecs:tag

ecs:DisableActivation DisableActivation update

*Activation

acs:ecs:{#regionId}:{#accountId}:activation/{#ActivationId}

ecs:DescribeNetworkInterfaceAttribute DescribeNetworkInterfaceAttribute get

*NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

ecs:DeletePrefixList DeletePrefixList delete

*PrefixList

acs:ecs:{#regionId}:{#accountId}:prefixlist/{#PrefixListId}

ecs:DescribeImageFromFamily DescribeImageFromFamily get

*All Resource

*

ecs:DeleteInstances DeleteInstances delete

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:GetInstanceScreenshot GetInstanceScreenshot get

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribeElasticityAssuranceAutoRenewAttribute DescribeElasticityAssuranceAutoRenewAttribute get

*ElasticityAssurance

acs:ecs:{#regionId}:{#accountId}:elasticityassurance/{#ElasticityAssuranceId}

ecs:InvokeCommand InvokeCommand update

*Command

acs:ecs:{#regionId}:{#accountId}:command/{#commandId}

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:CommandRunAs

ecs:DescribeCloudAssistantStatus DescribeCloudAssistantStatus get

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribeInstanceRamRole DescribeInstanceRamRole get

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

Role

acs:ram:{#regionId}:{#accountId}:role/{#roleName}

ecs:DescribeHpcClusters DescribeHpcClusters get

*HpcCluster

acs:ecs:{#regionId}:{#accountId}:hpc/*

ecs:TagResources TagResources create

DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/{#ddhId}

Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

Image

acs:ecs:{#regionId}:{#accountId}:image/{#imageId}

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

KeyPair

acs:ecs:{#regionId}:{#accountId}:keypair/{#keypairId}

LaunchTemplate

acs:ecs:{#regionId}:{#accountId}:launchtemplate/{#launchtemplateId}

ReservedInstance

acs:ecs:{#regionId}:{#accountId}:reservedinstance/{#reservedinstanceId}

SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#snapshotId}

AutoSnapshotPolicy

acs:ecs:{#regionId}:{#accountId}:snapshotpolicy/{#SnapshotPolicyId}

ecs:DescribeSendFileResults DescribeSendFileResults get

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:ImportKeyPair ImportKeyPair create

*KeyPair

acs:ecs:{#regionId}:{#accountId}:keypair/*

ecs:DeleteLaunchTemplateVersion DeleteLaunchTemplateVersion delete

*LaunchTemplate

acs:ecs:{#regionId}:{#accountId}:launchtemplate/{#launchtemplateId}

ecs:StartTerminalSession StartTerminalSession update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:SessionStartAs

ecs:DisableDiskEncryptionByDefault DisableDiskEncryptionByDefault none

*All Resource

*

ecs:AuthorizeSecurityGroupEgress AuthorizeSecurityGroupEgress create

*All Resource

*

ecs:SecurityGroupIpProtocols

ecs:SecurityGroupSourceCidrIps

ecs:AttachClassicLinkVpc AttachClassicLinkVpc update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*VPC

acs:vpc:{#regionId}:{#accountId}:vpc/{#vpcId}

vpc:tag

ecs:DescribeReservedInstanceAutoRenewAttribute DescribeReservedInstanceAutoRenewAttribute get

*ReservedInstance

acs:ecs:{#regionId}:{#accountId}:reservedinstance/{#ReservedInstanceId}

ecs:ApplyAutoSnapshotPolicy ApplyAutoSnapshotPolicy update

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

*AutoSnapshotPolicy

acs:ecs:{#regionId}:{#accountId}:snapshotpolicy/{#snapshotpolicyId}

ecs:DescribeEniMonitorData DescribeEniMonitorData get

NetworkInterface

acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:AttachKeyPair AttachKeyPair update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*KeyPair

acs:ecs:{#regionId}:{#accountId}:keypair/{#keypairName}

ecs:DescribeResourcesModification DescribeResourcesModification get

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:CreateImage CreateImage create

*Image

acs:ecs:{#regionId}:{#accountId}:image/*

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/{#snapshotId}

ecs:RedeployDedicatedHost RedeployDedicatedHost update

*DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/{#ddhId}

ecs:DescribeDisks DescribeDisks list

Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

Disk

acs:ecs:{#regionId}:{#accountId}:disk/*

ecs:DescribeSnapshotLinks DescribeSnapshotLinks get

*All Resource

*

ecs:DetachKeyPair DetachKeyPair update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*KeyPair

acs:ecs:{#regionId}:{#accountId}:keypair/{#keypairName}

ecs:RebootInstance RebootInstance update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DeleteKeyPairs DeleteKeyPairs delete

*KeyPair

acs:ecs:{#regionId}:{#accountId}:keypair/{#keypairName}

ecs:DescribeRenewalPrice DescribeRenewalPrice get

DedicatedHost

acs:ecs:{#regionId}:{#accountId}:ddh/{#ddhId}

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:JoinSecurityGroup JoinSecurityGroup update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

ecs:DescribeElasticityAssuranceInstances DescribeElasticityAssuranceInstances get

*All Resource

*

ecs:ModifyAutoProvisioningGroup ModifyAutoProvisioningGroup update

*autoprovisioninggroup

acs:ecs:{#regionId}:{#accountId}:autoprovisioninggroup/{#autoprovisioninggroupId}

ram:CreateServiceLinkedRole

ecs:ModifyAutoSnapshotPolicyEx ModifyAutoSnapshotPolicyEx update

*Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshotpolicy/{#autoSnapshotPolicyId}

ecs:DescribeInstanceAttachmentAttributes DescribeInstanceAttachmentAttributes get

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ecs:DescribeInstances DescribeInstances list

Instance

acs:ecs:{#regionId}:{#accountId}:instance/*

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

ResourceOwner

ecs:CreateSnapshot CreateSnapshot create

*Disk

acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}

*Snapshot

acs:ecs:{#regionId}:{#accountId}:snapshot/*

ecs:ModifySnapshotGroup ModifySnapshotGroup update

*SnapshotGroup

acs:ecs:{#regionId}:{#accountId}:snapshotgroup/{#SnapshotGroupId}

vpc:DescribeBandwidthPackages DescribeBandwidthPackages get

*All Resource

*

vpc:ModifyRouterInterfaceAttribute ModifyRouterInterfaceAttribute update

*RouterInterface

acs:vpc:{#regionId}:{#accountId}:routerinterface/{#RouterInterfaceId}

vpc:TargetAccountRDId

vpc:EnablePhysicalConnection EnablePhysicalConnection update

*PhysicalConnection

acs:vpc:{#regionId}:{#accountId}:physicalconnection/{#PhysicalConnectionId}

vpc:RemoveBandwidthPackageIps RemoveBandwidthPackageIps delete

*BandwidthPackage

acs:vpc:{#regionId}:{#accountId}:bandwidthpackage/{#BandwidthPackageId}

vpc:ModifyVSwitchAttribute ModifyVSwitchAttribute update

*VSwitch

acs:vpc:{#regionId}:{#accountId}:vswitch/{#VSwitchId}

vpc:ModifyHaVipAttribute ModifyHaVipAttribute update

*HaVip

acs:vpc:{#regionId}:{#accountId}:havip/{#HaVipId}

vpc:ModifyPhysicalConnectionAttribute ModifyPhysicalConnectionAttribute update

*PhysicalConnection

acs:vpc:{#regionId}:{#accountId}:physicalconnection/{#PhysicalConnectionId}

vpc:DescribeEipAddresses DescribeEipAddresses get

*Address

acs:vpc:{#regionId}:{#accountId}:eip/{#AllocationId}

vpc:ModifyVRouterAttribute ModifyVRouterAttribute update

*VRouter

acs:vpc:{#regionId}:{#accountId}:vrouter/{#VRouterId}

vpc:DeleteBandwidthPackage DeleteBandwidthPackage delete

*BandwidthPackage

acs:vpc:{#regionId}:{#accountId}:bandwidthpackage/{#BandwidthPackageId}

vpc:DeleteForwardEntry DeleteForwardEntry delete

*ForwardTable

acs:vpc:{#regionId}:{#accountId}:forwardtable/{#ForwardTableId}

vpc:DescribeVirtualBorderRouters DescribeVirtualBorderRouters get

*VirtualBorderRouter

acs:vpc:{#regionId}:{#AccountId}:virtualborderrouter/{#VbrId}

vpc:DeleteRouterInterface DeleteRouterInterface delete

*RouterInterface

acs:vpc:{#regionId}:{#accountId}:routerinterface/{#RouterInterfaceId}

vpc:DescribeRouteTables DescribeRouteTables get

*RouteTable

acs:vpc:{#regionId}:{#accountId}:routetable/{#RouteTableId}

vpc:VBR

vpc:VRouter

vpc:UnassociateHaVip UnassociateHaVip delete

*Instance

acs:vpc:{#regionId}:{#accountId}:instance/{#InstanceId}

*HaVip

acs:vpc:{#regionId}:{#accountId}:havip/{#HaVipId}

vpc:TerminatePhysicalConnection TerminatePhysicalConnection update

*PhysicalConnection

acs:vpc:{#regionId}:{#accountId}:physicalconnection/{#PhysicalConnectionId}

vpc:ModifyForwardEntry ModifyForwardEntry update

*ForwardTable

acs:vpc:{#regionId}:{#accountId}:forwardtable/{#ForwardTableId}

vpc:ModifyVirtualBorderRouterAttribute ModifyVirtualBorderRouterAttribute update

*VirtualBorderRouter

acs:vpc:{#regionId}:{#accountId}:virtualborderrouter/{#VirtualBorderRouterId}

vpc:CreateForwardEntry CreateForwardEntry create

*ForwardTable

acs:vpc:{#regionId}:{#accountId}:forwardtable/{#ForwardTableId}

vpc:CreateRouteEntry CreateRouteEntry create

*RouteTable

acs:vpc:{#regionId}:{#accountId}:routetable/{#RouteTableId}

vpc:CreateRouterInterface CreateRouterInterface create

*All Resource

*

vpc:TargetAccountRDId

vpc:CreateVirtualBorderRouter CreateVirtualBorderRouter create

*All Resource

*

vpc:DescribeHaVips DescribeHaVips get

*All Resource

*

vpc:DeleteVpc DeleteVpc delete

*VPC

acs:vpc:{#regionId}:{#accountId}:vpc/{#VpcId}

vpc:tag

vpc:CreateHaVip CreateHaVip create

*All Resource

*

vpc:DescribeRouterInterfaces DescribeRouterInterfaces get

*RouterInterface

acs:vpc:{#regionId}:{#accountId}:routerinterface/{#RouterInterfaceId}

vpc:DeleteHaVip DeleteHaVip delete

*HaVip

acs:vpc:{#regionId}:{#accountId}:havip/{#HaVipId}

vpc:DeleteNatGateway DeleteNatGateway delete

*NatGateway

acs:vpc:{#regionId}:{#accountId}:natgateway/{#natgatewayid}

vpc:CreateVSwitch CreateVSwitch create

*All Resource

*

vpc:tag

vpc:AllocateEipAddress AllocateEipAddress update

*All Resource

*

vpc:DescribePhysicalConnections DescribePhysicalConnections get

*All Resource

*

vpc:CreateNatGateway CreateNatGateway create

*All Resource

*

vpc:DescribeVRouters DescribeVRouters get

*All Resource

*

vpc:VPC

vpc:DeleteVSwitch DeleteVSwitch delete

*VSwitch

acs:vpc:{#regionId}:{#accountId}:vswitch/{#VSwitchId}

vpc:UnassociateEipAddress UnassociateEipAddress update

*All Resource

*

vpc:AssociateEipAddress AssociateEipAddress update

*All Resource

*

vpc:DeleteRouteEntry DeleteRouteEntry delete

*RouteTable

acs:vpc:{#regionId}:{#accountId}:routetable/{#RouteTableId}

vpc:DeactivateRouterInterface DeactivateRouterInterface update

*RouterInterface

acs:vpc:{#regionId}:{#accountId}:routerinterface/{#RouterInterfaceId}

vpc:RecoverVirtualBorderRouter RecoverVirtualBorderRouter update

*VirtualBorderRouter

acs:vpc:{#regionId}:{#accountId}:virtualborderrouter/{#VirtualBorderRouterId}

vpc:AddBandwidthPackageIps AddBandwidthPackageIps create

*BandwidthPackage

acs:vpc:{#regionId}:{#accountId}:bandwidthpackage/{#BandwidthPackageId}

vpc:ConnectRouterInterface ConnectRouterInterface update

*RouterInterface

acs:vpc:{#regionId}:{#accountId}:routerinterface/{#RouterInterfaceId}

vpc:DescribeNatGateways DescribeNatGateways get

*All Resource

*

vpc:CancelPhysicalConnection CancelPhysicalConnection update

*PhysicalConnection

acs:vpc:{#regionId}:{#accountId}:physicalconnection/{#PhysicalConnectionId}

vpc:ModifyBandwidthPackageSpec ModifyBandwidthPackageSpec update

*BandwidthPackage

acs:vpc:{#regionId}:{#accountId}:bandwidthpackage/{#BandwidthPackageId}

vpc:ModifyEipAddressAttribute ModifyEipAddressAttribute update

*Address

acs:vpc:{#regionId}:{#accountId}:eip/{#AllocationId}

vpc:AssociateHaVip AssociateHaVip update

*Instance

acs:vpc:{#regionId}:{#accountId}:instance/{#InstanceId}

*HaVip

acs:vpc:{#regionId}:{#accountId}:havip/{#HaVipId}

vpc:TerminateVirtualBorderRouter TerminateVirtualBorderRouter update

*VirtualBorderRouter

acs:vpc:{#regionId}:{#accountId}:virtualborderrouter/{#VirtualBorderRouterId}

vpc:ModifyVpcAttribute ModifyVpcAttribute update

*VPC

acs:vpc:{#regionId}:{#accountId}:vpc/{#VpcId}

vpc:tag

vpc:DescribeVSwitches DescribeVSwitches get

*All Resource

*

vpc:VPC

vpc:DescribeVpcs DescribeVpcs get

*All Resource

*

vpc:tag

vpc:DeleteVirtualBorderRouter DeleteVirtualBorderRouter delete

*VirtualBorderRouter

acs:vpc:{#regionId}:{#accountId}:virtualborderrouter/{#VirtualBorderRouterId}

vpc:ReleaseEipAddress ReleaseEipAddress update

*Address

acs:vpc:{#regionId}:{#accountId}:eip/{#AllocationId}

vpc:tag

vpc:DescribeNewProjectEipMonitorData DescribeNewProjectEipMonitorData get

*Address

acs:vpc:{#regionId}:{#accountId}:eip/{#AllocationId}

vpc:CreatePhysicalConnection CreatePhysicalConnection create

*All Resource

*

vpc:ActivateRouterInterface ActivateRouterInterface update

*RouterInterface

acs:vpc:{#regionId}:{#accountId}:routerinterface/{#RouterInterfaceId}

vpc:CreateVpc CreateVpc create

*All Resource

*

vpc:DescribeEipMonitorData DescribeEipMonitorData get

*Address

acs:vpc:{#regionId}:{#accountId}:eip/{#AllocationId}

vpc:DeletePhysicalConnection DeletePhysicalConnection delete

*PhysicalConnection

acs:vpc:{#regionId}:{#accountId}:physicalconnection/{#PhysicalConnectionId}

vpc:DescribeVirtualBorderRoutersForPhysicalConnection DescribeVirtualBorderRoutersForPhysicalConnection get

*PhysicalConnection

acs:vpc:{#regionId}:{#accountId}:physicalconnection/{#PhysicalConnectionId}

vpc:PhysicalConnection

vpc:DescribeForwardTableEntries DescribeForwardTableEntries get

*ForwardTable

acs:vpc:{#regionId}:{#accountId}:forwardtable/{#ForwardTableId}

vpc:ModifyRouterInterfaceSpec ModifyRouterInterfaceSpec update

*RouterInterface

acs:vpc:{#regionId}:{#accountId}:routerinterface/{#RouterInterfaceId}

資源(Resource)

下表是Elastic Compute Service定義的資源,這些資源可以在 RAM 權限原則語句的Resource元素中使用,用來授予對該資源執行具體操作的許可權。 其中,資源 ARN 是資源在阿里雲上的唯一標識。具體說明如下:

  • {#}為變數標識,需要您替換為實際值。例如:{#ramcode}需要您替換為實際的雲端服務RAM代碼。

  • *表示全部。例如:

    • {#resourceType}*時:表示全部資源。

    • {#regionId}*時:表示全部地區。

    • {#accountId}*時:表示全部阿里雲帳號。

資源類型

資源 ARN

NetworkInterface
  • acs:ecs:{#regionId}:{#accountId}:eni/{#eniId}
  • acs:ecs:{#regionId}:{#accountId}:eni/*
Activation
  • acs:ecs:{#regionId}:{#accountId}:activation/*
  • acs:ecs:{#regionId}:{#accountId}:activation/{#activationId}
LaunchTemplate
  • acs:ecs:{#regionId}:{#accountId}:launchtemplate/{#launchtemplateId}
  • acs:ecs:{#regionId}:{#accountId}:launchtemplate/*
Disk
  • acs:ecs:{#regionId}:{#accountId}:disk/{#diskId}
  • acs:ecs:{#regionId}:{#accountId}:disk/*
  • acs:ecs:{#regionId}:{#accountId}:disk/{#SourceDiskId}
ServiceSettings
  • acs:ecs:{#regionId}:{#accountId}:servicesettings/{#servicesettingId}
SecurityGroup
  • acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}
  • acs:ecs:{#regionId}:{#accountId}:securitygroup/*
Image
  • acs:ecs:{#regionId}:{#accountId}:image/{#imageId}
  • acs:ecs:{#regionId}:{#accountId}:image/*
Instance
  • acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}
  • acs:ecs:{#regionId}:{#accountId}:instance/*
  • acs:vpc:{#regionId}:{#accountId}:instance/{#InstanceId}
DedicatedHost
  • acs:ecs:{#regionId}:{#accountId}:ddh/{#ddhId}
  • acs:ecs:{#regionId}:{#accountId}:ddh/*
KeyPair
  • acs:ecs:{#regionId}:{#accountId}:keypair/{#keypairId}
  • acs:ecs:{#regionId}:{#accountId}:keypair/{#keypairName}
  • acs:ecs:{#regionId}:{#accountId}:keypair/*
ReservedInstance
  • acs:ecs:{#regionId}:{#accountId}:reservedinstance/{#reservedinstanceId}
  • acs:ecs:{#regionId}:{#accountId}:reservedinstance/*
Snapshot
  • acs:ecs:{#regionId}:{#accountId}:snapshot/{#snapshotId}
  • acs:ecs:{#regionId}:{#accountId}:snapshot/*
  • acs:ecs::{#accountId}:snapshot/*
  • acs:ecs:{#regionId}:{#accountId}:snapshotpolicy/{#autoSnapshotPolicyId}
snapshotpolicy
  • acs:ecs:{#regionId}:{#accountId}:snapshotpolicy/{#snapshotpolicyId}
PortRangeList
  • acs:ecs:{#regionId}:{#accountId}:portrangelist/*
  • acs:ecs:{#regionId}:{#accountId}:portrangelist/{#portRangeListId}
PrefixList
  • acs:ecs:{#regionId}:{#accountId}:prefixlist/{#PrefixListId}
ImageComponent
  • acs:ecs:{#regionId}:{#accountId}:imagecomponent/*
  • acs:ecs:{#regionId}:{#accountId}:imagecomponent/{#imagecomponentId}
ElasticityAssurance
  • acs:ecs:{#regionId}:{#accountId}:elasticityassurance/*
  • acs:ecs:{#regionId}:{#accountId}:elasticityassurance/{#ElasticityAssuranceId}
DedicatedHostCluster
  • acs:ecs:{#regionId}:{#accountId}:ddhcluster/{#ddhclusterId}
  • acs:ecs:{#regionId}:{#accountId}:ddhcluster/*
CapacityReservation
  • acs:ecs:{#regionId}:{#accountId}:capacityreservation/{#CapacityReservationId}
  • acs:ecs:{#regionId}:{#accountId}:capacityreservation/*
DeploymentSet
  • acs:ecs:{#regionId}:{#accountId}:deploymentset/{#DeploymentSetId}
  • acs:ecs:{#regionId}:{#accountId}:deploymentset/*
Vsc
  • acs:ecs:{#regionId}:{#accountId}:vsc/*
  • acs:ecs:{#regionId}:{#accountId}:vsc/{#VscId}
VPC
  • acs:vpc:{#regionId}:{#accountId}:vpc/{#vpcId}
  • acs:vpc:{#regionId}:{#accountId}:vpc/*
VSwitch
  • acs:vpc:{#regionId}:{#accountId}:vswitch/{#vswitchId}
  • acs:vpc:{#regionId}:{#accountId}:vswitch/*
Command
  • acs:ecs:{#regionId}:{#accountId}:command/*
  • acs:ecs:{#regionId}:{#accountId}:command/{#commandId}
ImagePipeline
  • acs:ecs:{#regionId}:{#accountId}:imagepipeline/*
  • acs:ecs:{#regionId}:{#accountId}:imagepipeline/{#imagepipelineId}
AutoSnapshotPolicy
  • acs:ecs:{#regionId}:{#accountId}:snapshotpolicy/{#snapshotpolicyId}
  • acs:ecs:{#regionId}:{#accountId}:snapshotpolicy/*
DiskEncryptionDefaultConfig
  • acs:ecs:{#regionId}:{#accountId}:diskencryptiondefaultconfig/*
Fleet
  • acs:ecs:{#regionId}:{#accountId}:fleet/*
ImagePipelineExecution
  • acs:ecs:{#regionId}:{#accountId}:imagepipelineexecution/*
  • acs:ecs:{#regionId}:{#accountId}:imagepipelineexecution/{#ImagePipelineExecutionId}
HpcCluster
  • acs:ecs:{#regionId}:{#accountId}:hpc/*
  • acs:ecs:{#regionId}:{#accountId}:hpc/{#hpcClusterId}
SnapshotGroup
  • acs:ecs:{#regionId}:{#accountId}:snapshotgroup/*
  • acs:ecs:{#regionId}:{#accountId}:snapshotgroup/{#snapshotgroupId}
StorageCapacityUnit
  • acs:ecs:{#regionId}:{#accountId}:scu/{#scuId}
  • acs:ecs:{#regionId}:{#accountId}:scu/*
AutoProvisioningGroup
  • acs:ecs:{#regionId}:{#accountId}:autoprovisioninggroup/{#autoprovisioninggroupId}
  • acs:ecs:{#regionId}:{#accountId}:autoprovisioninggroup/*
ddhcluster
  • acs:ecs:{#regionId}:{#accountId}:ddhcluster/*
  • acs:ecs:{#regionId}:{#accountId}:ddhcluster/{#ddhclusterId}
Invocation
  • acs:ecs:{#regionId}:{#accountId}:invocation/{#invocationId}
Role
  • acs:ram:{#regionId}:{#accountId}:role/{#roleName}
activation
  • acs:ecs:{#regionId}:{#accountId}:activation/{#activationId}
autoprovisioninggroup
  • acs:ecs:{#regionId}:{#accountId}:autoprovisioninggroup/{#autoprovisioninggroupId}
BandwidthPackage
  • acs:vpc:{#regionId}:{#accountId}:bandwidthpackage/{#BandwidthPackageId}
  • acs:vpc:{#regionId}:{#accountId}:bandwidthpackage/*
RouterInterface
  • acs:vpc:{#regionId}:{#accountId}:routerinterface/{#RouterInterfaceId}
  • acs:vpc:{#regionId}:{#accountId}:routerinterface/*
PhysicalConnection
  • acs:vpc:{#regionId}:{#accountId}:physicalconnection/{#PhysicalConnectionId}
  • acs:vpc:{#regionId}:{#accountId}:physicalconnection/*
HaVip
  • acs:vpc:{#regionId}:{#accountId}:havip/{#HaVipId}
  • acs:vpc:{#regionId}:{#accountId}:havip/*
Address
  • acs:vpc:{#regionId}:{#accountId}:eip/{#AllocationId}
  • acs:vpc:{#regionId}:{#accountId}:eip/*
VRouter
  • acs:vpc:{#regionId}:{#accountId}:vrouter/{#VRouterId}
  • acs:vpc:{#regionId}:{#accountId}:vrouter/*
ForwardTable
  • acs:vpc:{#regionId}:{#accountId}:forwardtable/{#ForwardTableId}
VirtualBorderRouter
  • acs:vpc:{#regionId}:{#AccountId}:virtualborderrouter/{#VbrId}
  • acs:vpc:{#regionId}:{#accountId}:virtualborderrouter/{#VirtualBorderRouterId}
  • acs:vpc:{#regionId}:{#AccountId}:virtualborderrouter/*
RouteTable
  • acs:vpc:{#regionId}:{#accountId}:routetable/{#RouteTableId}
NatGateway
  • acs:vpc:{#regionId}:{#accountId}:natgateway/{#natgatewayid}
  • acs:vpc:{#regionId}:{#accountId}:natgateway/*
Association
  • acs:vpc:{#regionId}:{#accountId}:havip/{#HaVipId}

條件(Condition)

下表是Elastic Compute Service 定義的產品級條件關鍵字,這些條件關鍵字可以在 RAM 權限原則語句的Condition元素中使用,用來描述授予許可權的條件。以下僅列舉產品級的條件關鍵字,阿里雲定義的通用條件關鍵字也同樣適用Elastic Compute Service

其中,資料類型決定了您可以使用哪些條件運算子將請求中的值與權限原則語句中的值進行比較。您必須使用與資料類型匹配的條件運算子,否則無法匹配策略語句,授權行為無效。資料類型與條件運算子的對應關係,請參見條件操作類型

條件關鍵字

描述

類型

ecs:SecurityEnhancementStrategy 映像的作業系統類型。 String
vpc:CreateDefaultVpc 是否啟用安全性加固。 Boolean
ecs:AssociatePublicIpAddress 是否可以建立預設 VPC。 Boolean
ecs:PasswordInherit 是否支援資源在建立和變更配置過程中進行公網 IP 分配,即是否允許操作資源使公網頻寬大於 0Mbit/s。 Boolean
vpc:IsDefaultVSwitch 執行個體是否繼承映像密碼。 Boolean
ecs:IsSystemDiskEncrypted 是否為預設 VSwitch,是否可以使用預設 VSwitch。 String
ecs:PasswordCustomized 是否為加密系統磁碟。 Boolean
ecs:CommandRunAs 是否為主金鑰加密系統磁碟。 String
ecs:SecurityGroupSourceCidrIps 映像來源。 Array
ecs:InstanceTypeFamily 是否使用了自訂密碼。 String
ecs:SecurityGroupIpProtocols 執行雲端助手命令的作業系統內使用者。 Array
vpc:IsDefaultVpc 存取執行個體中繼資料時是否強制使用加固模式(IMDSv2)。 Boolean
ecs:IsDiskByokEncrypted 安全性群組設定存取權限的來源端 IPv4 CIDR 位址段。 String
ecs:InstanceType 描述:VPC 的資源 ARN。範例值:acs:vpc:cn-shanghai:1234567890:vpc/vpc-abc0123efg4567***。 String
ecs:NotSpecifySecurityGroupId 是否為加密資料磁碟。 Boolean
ecs:ImagePlatform 執行個體規格族。 String
ecs:IsSystemDiskByokEncrypted 執行個體的付費方式。 String
ecs:SessionStartAs 映像的擁有者 UID。 String
ecs:ImageSource 安全性群組開放的傳輸層協定。 String
ecs:SecurityHardeningMode 是否為預設 VPC。 Boolean
vpc:VPC 是否為非 root 身分登入執行個體。 String
ecs:IsDiskEncrypted 是否為主金鑰加密資料磁碟。 String
ecs:InstanceChargeType 執行個體規格。 String
ecs:ImageOwnerId 是否沒有指定安全性群組 ID。 String
ecs:LoginAsNonRoot Whether to log on to the instance as non-root Boolean

相關操作

您可以建立自訂權限原則,並將權限原則授予 RAM 使用者、RAM 使用者組或 RAM 角色。具體操作如下: