全部產品
Search
文件中心

ENS:授權信息

更新時間:Aug 28, 2026

存取控制(RAM)是阿里雲提供的系統管理使用者身份與資源存取權限的服務。使用 RAM 可以讓您避免與其他使用者共用阿里雲帳號密鑰,並可按需為使用者授予最小許可權。RAM 中使用權限原則描述授權的具體內容。

本文為您介紹 Edge Node Service 為 RAM 權限原則定義的操作(Action)、資源(Resource)和條件(Condition)。 Edge Node Service 的 RAM 代碼(RamCode)為 ens ,支援的授權粒度為 RESOURCE

權限原則通用結構

權限原則支援 JSON 格式,其通用結構如下:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

各欄位含義如下:

  • Effect:權限原則效果。取值:Allow(允許)、Deny(拒絕)。

  • Action:授予允許或拒絕許可權的具體操作。具體資訊,請參見操作(Action)

  • Resource:受操作影響的具體對象,您可以使用資源 ARN 來描述指定資源。具體資訊,請參見資源(Resource)

  • Condition:指授權生效的條件。可選欄位。具體資訊,請參見條件(Condition)

    • Condition_operator:條件運算子,不同類型的條件對應不同的條件運算子。具體資訊,請參見權限原則基本元素

    • Condition_key:條件關鍵字。

    • Condition_value:條件關鍵字對應的值。

操作(Action)

下表是Edge Node Service定義的操作,這些操作可以在 RAM 權限原則語句的Action元素中使用,用來授予執行該操作的許可權。下面對錶中的具體項提供說明:

  • 操作:是指具體的許可權點。

  • API:是指操作對應的 API 介面。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。該列不體現適用於任何操作的通用條件關鍵字

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

API

存取層級

資源類型

條件關鍵字

關聯操作

ens:StartEpnInstance StartEpnInstance update

*All Resource

*

ens:CreateKeyPair CreateKeyPair create

*All Resource

*

ens:DeleteEpnInstance DeleteEpnInstance delete

*All Resource

*

ens:ListAICPublicKeyDeliveries ListAICPublicKeyDeliveries none

*All Resource

*

ens:ModifySnatEntry ModifySnatEntry update

*NatGatewaySnatEntry

acs:ens::{#accountId}:natgatewaysnatentry/{#SnatEntryId}

ens:RescaleDeviceService RescaleDeviceService update

*All Resource

*

ens:DescribePrePaidInstanceStock DescribePrePaidInstanceStock get

*All Resource

*

ens:ListProductAbilities ListProductAbilities list

*All Resource

*

ens:DeleteNetworkAclEntry DeleteNetworkAclEntry

*All Resource

*

ens:CreateEpnInstance CreateEpnInstance create

*All Resource

*

ens:CreateEnsRouteEntry CreateEnsRouteEntry create

*All Resource

*

ens:EventRedeployInstance EventRedeployInstance none

*All Resource

*

ens:StopInstance StopInstance update

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

ens:DescribeVSwitches DescribeVSwitches list

*All Resource

*

ens:CreateSnapshot CreateSnapshot create

*All Resource

*

ens:DescribeSDGDeploymentStatus DescribeSDGDeploymentStatus none

*All Resource

*

ens:DescribeClusterNodePools DescribeClusterNodePools list

*All Resource

*

ens:AddSnatIpForSnatEntry AddSnatIpForSnatEntry

*All Resource

*

ens:SetLoadBalancerUDPListenerAttribute SetLoadBalancerUDPListenerAttribute update

*All Resource

*

ens:DescribeClusterNodes DescribeClusterNodes list

*All Resource

*

ens:DescribeCluster DescribeCluster get

*All Resource

*

ens:DescribeEnsNetDistrict DescribeEnsNetDistrict get

*All Resource

*

ens:DetachDisk DetachDisk update

*All Resource

*

ens:ResetAICInstance ResetAICInstance update

*All Resource

*

ens:ListObjects ListObjects list

*All Resource

*

ens:ModifyPrepayInstanceSpec ModifyPrepayInstanceSpec update

*All Resource

*

ens:DescribeBandwitdhByInternetChargeType DescribeBandwitdhByInternetChargeType get

*All Resource

*

ens:DeleteStorageGateway DeleteStorageGateway delete

*All Resource

*

ens:AttachNetworkInterface AttachNetworkInterface update

*All Resource

*

ens:DescribeImageSharePermission DescribeImageSharePermission get

*All Resource

*

ens:DescribeNetworkAcls DescribeNetworkAcls list

*All Resource

*

ens:RevokeSecurityGroup RevokeSecurityGroup update

*All Resource

*

ens:CreateClusterNodePool CreateClusterNodePool create

*All Resource

*

ens:RebootInstance RebootInstance update

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

ens:ModifyInstanceNetworkAttribute ModifyInstanceNetworkAttribute update

*All Resource

*

ens:BatchEventMigrateInstance BatchEventMigrateInstance none

*All Resource

*

ens:DeleteApplication DeleteApplication delete

*All Resource

*

ens:AssociateEnsEipAddress AssociateEnsEipAddress update

*All Resource

*

ens:UpgradeAICInstanceImage UpgradeAICInstanceImage update

*All Resource

*

ens:DeleteMountTarget DeleteMountTarget

*All Resource

*

ens:CreateLoadBalancerHTTPSListener CreateLoadBalancerHTTPSListener create

*All Resource

*

ens:DescribeClusterDetail DescribeClusterDetail get

*All Resource

*

ens:DescribeStorageGateway DescribeStorageGateway list

*All Resource

*

ens:RescaleApplication RescaleApplication update

*All Resource

*

ens:ImportKeyPair ImportKeyPair create

*All Resource

*

ens:DeploySDG DeploySDG create

*All Resource

*

ens:CreateNetworkAcl CreateNetworkAcl create

*All Resource

*

ens:DeleteClusterNodes DeleteClusterNodes delete

*All Resource

*

ens:PutBucket PutBucket create

*All Resource

*

ens:DeleteImage DeleteImage delete

*Image

acs:ens::{#accountId}:image/{#ImageId}

ens:DescribeSDGSharedDisks DescribeSDGSharedDisks none

*All Resource

*

ens:ModifyEnsRouteEntry ModifyEnsRouteEntry update

*All Resource

*

ens:UntagResources UntagResources update

*All Resource

*

ens:DescribeInstanceMonitorData DescribeInstanceMonitorData get

*All Resource

*

ens:AssociateHaVip AssociateHaVip update

*HaVip

acs:ens::{#accountId}:havip/{#HaVipId}

ens:DistApplicationData DistApplicationData update

*All Resource

*

ens:DescribeSnapshots DescribeSnapshots list

*All Resource

*

ens:EventMigrateInstance EventMigrateInstance none

*All Resource

*

ens:CreateNetworkAclEntry CreateNetworkAclEntry create

*All Resource

*

ens:JoinVSwitchesToEpnInstance JoinVSwitchesToEpnInstance update

*All Resource

*

ens:AssignPrivateIpAddresses AssignPrivateIpAddresses create

*All Resource

*

ens:DeleteStorageVolume DeleteStorageVolume delete

*All Resource

*

ens:DescribeCreatePrePaidInstanceResult DescribeCreatePrePaidInstanceResult get

*All Resource

*

ens:CreateEipInstance CreateEipInstance create

*All Resource

*

ens:BatchEventRebootInstance BatchEventRebootInstance none

*All Resource

*

ens:ModifyClusterNodePool ModifyClusterNodePool update

*All Resource

*

ens:DescribeStorageVolume DescribeStorageVolume list

*All Resource

*

ens:DescribeAICImages DescribeAICImages none

*All Resource

*

ens:ResetDisk ResetDisk update

*All Resource

*

ens:DescribeEnsRouteEntryList DescribeEnsRouteEntryList list

*All Resource

*

ens:RemovePublicIpsFromEpnInstance RemovePublicIpsFromEpnInstance update

*All Resource

*

ens:GetClusterAddonInstance GetClusterAddonInstance create

*All Resource

*

ens:ModifyHaVipAttribute ModifyHaVipAttribute update

*All Resource

*

ens:DescribeInstanceVncUrl DescribeInstanceVncUrl get

*All Resource

*

ens:ReleaseARMServerInstance ReleaseARMServerInstance delete

*All Resource

*

ens:DescribeSelfImages DescribeSelfImages list

*All Resource

*

ens:DeleteHaVips DeleteHaVips delete

*HaVip

acs:ens::{#accountId}:havip/{#HaVipIds}

ens:DescribeExportImageInfo DescribeExportImageInfo get

*All Resource

*

ens:DetachInstanceSDG DetachInstanceSDG none

*All Resource

*

ens:ModifyFileSystem ModifyFileSystem create

*All Resource

*

ens:DescribeDeviceService DescribeDeviceService get

*All Resource

*

ens:DescribeLoadBalancerSpec DescribeLoadBalancerSpec get

*All Resource

*

ens:DescribeDiskIopsList DescribeDiskIopsList none

*disk

acs:ens::{#accountId}:disk/{#DiskId}

ens:DeleteClusterNodePool DeleteClusterNodePool delete

*All Resource

*

ens:CreateNatGateway CreateNatGateway create

*All Resource

*

ens:UpdateClusterCertificate UpdateClusterCertificate update

*All Resource

*

ens:CreateEnsService CreateEnsService create

*All Resource

*

ens:RemoveSDG RemoveSDG update

*All Resource

*

ens:UnInstallClusterAddons UnInstallClusterAddons create

*All Resource

*

ens:DescribeNetworks DescribeNetworks list

*All Resource

*

ens:DescribeRegionIsps DescribeRegionIsps list

*All Resource

*

ens:UnassignPrivateIpAddresses UnassignPrivateIpAddresses update

*All Resource

*

ens:PushApplicationData PushApplicationData update

*All Resource

*

ens:ModifyLoadBalancerAttribute ModifyLoadBalancerAttribute update

*All Resource

*

ens:DescribeEpnBandwitdhByInternetChargeType DescribeEpnBandwitdhByInternetChargeType get

*All Resource

*

ens:DeleteNetworkInterfaces DeleteNetworkInterfaces none

*All Resource

*

ens:ModifyNetworkInterfaceAttribute ModifyNetworkInterfaceAttribute update

*All Resource

*

ens:DescribeImageInfos DescribeImageInfos get

*All Resource

*

ens:DescribeNetworkAttribute DescribeNetworkAttribute get

*All Resource

*

ens:UnAssociateEnsEipAddress UnAssociateEnsEipAddress update

*All Resource

*

ens:DeleteAICPublicKey DeleteAICPublicKey none

*All Resource

*

ens:DescribeServerLoadBalancerListenMonitor DescribeServerLoadBalancerListenMonitor list

*All Resource

*

ens:SetBackendServers SetBackendServers update

*All Resource

*

ens:DeleteFileSystem DeleteFileSystem

*All Resource

*

ens:CreateDisk CreateDisk create

*All Resource

*

ens:DescribeEpnInstanceAttribute DescribeEpnInstanceAttribute get

*All Resource

*

ens:CopySDG CopySDG none

*All Resource

*

ens:DescribeLoadBalancerListenMonitor DescribeLoadBalancerListenMonitor none

*All Resource

*

ens:DescribeAvailableResourceInfo DescribeAvailableResourceInfo get

*All Resource

*

ens:EventRebootInstance EventRebootInstance none

*All Resource

*

ens:DescribeServcieSchedule DescribeServcieSchedule

*All Resource

*

ens:ShareAICImage ShareAICImage none

*All Resource

*

ens:CreateSnatEntry CreateSnatEntry create

*All Resource

*

ens:ModifySecurityGroupAttribute ModifySecurityGroupAttribute update

*All Resource

*

ens:DescribeSecondaryPublicIpAddresses DescribeSecondaryPublicIpAddresses list

*All Resource

*

ens:DescribeSDGs DescribeSDGs none

*All Resource

*

ens:CreateNetworkInterface CreateNetworkInterface create

*All Resource

*

ens:ExportMeasurementData ExportMeasurementData get

*All Resource

*

ens:DescribeLoadBalancerUDPListenerAttribute DescribeLoadBalancerUDPListenerAttribute get

*All Resource

*

ens:JoinSecurityGroup JoinSecurityGroup update

*All Resource

*

ens:DescribeServerLoadBalancerMonitor DescribeServerLoadBalancerMonitor list

*All Resource

*

ens:DescribeInstanceBandwidthDetail DescribeInstanceBandwidthDetail list

*All Resource

*

ens:ReleasePostPaidInstance ReleasePostPaidInstance delete

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

ens:DescribePrice DescribePrice get

*All Resource

*

ens:DeleteNetwork DeleteNetwork delete

*All Resource

*

ens:CreateLoadBalancerHTTPListener CreateLoadBalancerHTTPListener create

*All Resource

*

ens:RemoveVSwitchesFromEpnInstance RemoveVSwitchesFromEpnInstance update

*All Resource

*

ens:RevokeSecurityGroupEgress RevokeSecurityGroupEgress update

*All Resource

*

ens:ReleasePrePaidInstance ReleasePrePaidInstance delete

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

ens:RebootARMServerInstance RebootARMServerInstance get

*All Resource

*

ens:BatchEventRedeployInstance BatchEventRedeployInstance none

*All Resource

*

ens:StartInstance StartInstance update

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

ens:CreateStorageGateway CreateStorageGateway create

*All Resource

*

ens:PreloadRegionSDG PreloadRegionSDG none

*All Resource

*

ens:ModifyInstanceAutoRenewAttribute ModifyInstanceAutoRenewAttribute update

*All Resource

*

ens:ExportImage ExportImage get

*All Resource

*

ens:SaveSDG SaveSDG none

*All Resource

*

ens:ModifyInstanceAttribute ModifyInstanceAttribute update

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

ens:DeleteObject DeleteObject delete

*All Resource

*

ens:CreateFileSystem CreateFileSystem create

*All Resource

*

ens:DescribeForwardEntryAttribute DescribeForwardEntryAttribute get

*NatGatewayForwardEntry

acs:ens::{#accountId}:natgatewayforwardentry/{#ForwardEntryId}

ens:InitializeENSECKServiceRole InitializeENSECKServiceRole create

*All Resource

*

ens:DescribeImages DescribeImages list

*All Resource

*

ens:CreateImage CreateImage create

*All Resource

*

ens:DescribeNatGateways DescribeNatGateways list

*All Resource

*

ens: DetachKeyPair DetachKeyPair update

* KeyPair

acs:ens::{#accountId}:keyPair/{#KeyPairId}

* Instance

acs:ens::{#accountId}:instance/{#InstanceIds}

* KeyPair

acs:ens::{#accountId}:keyPair/{#KeyPairName}

ens:RunInstances RunInstances create

*Instance

acs:ens:*:{#accountId}:instance/*

ens:DeleteSnapshot DeleteSnapshot delete

*All Resource

*

ens:DeleteVSwitch DeleteVSwitch delete

*All Resource

*

ens:SetLoadBalancerHTTPListenerAttribute SetLoadBalancerHTTPListenerAttribute update

*All Resource

*

ens:DescribeEpnMeasurementData DescribeEpnMeasurementData get

*All Resource

*

ens:DescribeEnsResourceUsage DescribeEnsResourceUsage get

*All Resource

*

ens:DeployInstanceSDG DeployInstanceSDG none

*All Resource

*

ens:DescribeNetworkPeerConnections DescribeNetworkPeerConnections list

*All Resource

*

ens:DescribeSnatAttribute DescribeSnatAttribute get

*All Resource

*

ens:LeaveSecurityGroup LeaveSecurityGroup update

*All Resource

*

ens:DescribeLoadBalancerListeners DescribeLoadBalancerListeners list

*All Resource

*

ens:AttachEnsInstances AttachEnsInstances update

*All Resource

*

ens:PutBucketAcl PutBucketAcl none

*All Resource

*

ens:GetOssUsageData GetOssUsageData

*All Resource

*

ens:ListTagResources ListTagResources list

*All Resource

*

ens:CreateARMServerInstances CreateARMServerInstances create

*All Resource

*

ens:DescribeHaVips DescribeHaVips list

*All Resource

*

ens:ExportBillDetailData ExportBillDetailData get

*All Resource

*

ens:DescribeInstances DescribeInstances list

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

ens:DescribeNASAvailableResourceInfo DescribeNASAvailableResourceInfo get

*All Resource

*

ens:DescribeVSwitchAttributes DescribeVSwitchAttributes get

*All Resource

*

ens:ModifyClusterAddon ModifyClusterAddon create

*All Resource

*

ens:DescribeMountTargets DescribeMountTargets

*All Resource

*

ens:GetOssStorageAndAccByBuckets GetOssStorageAndAccByBuckets

*All Resource

*

ens:ModifyInstanceChargeType ModifyInstanceChargeType update

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

ens:DescribeARMServerInstances DescribeARMServerInstances list

*All Resource

*

ens:ModifyImageAttribute ModifyImageAttribute update

*All Resource

*

ens:AuthorizeSecurityGroup AuthorizeSecurityGroup update

*All Resource

*

ens:ListAICPublicKeys ListAICPublicKeys none

*All Resource

*

ens:DeleteNetworkAcl DeleteNetworkAcl create

*All Resource

*

ens:StopEpnInstance StopEpnInstance update

*All Resource

*

ens:UnloadRegionSDG UnloadRegionSDG none

*All Resource

*

ens:CreateSecurityGroupPermissions CreateSecurityGroupPermissions create

*All Resource

*

ens:RenewARMServerInstance RenewARMServerInstance update

*All Resource

*

ens:DeleteSecurityGroupPermissions DeleteSecurityGroupPermissions delete

*All Resource

*

ens:CopySnapshot CopySnapshot create

*All Resource

*

ens:AccosicateNetworkAcl AccosicateNetworkAcl update

*All Resource

*

ens:ListApplications ListApplications get

*All Resource

*

ens:InstallClusterAddons InstallClusterAddons create

*All Resource

*

ens:UpgradeApplication UpgradeApplication update

*All Resource

*

ens:UnassociateHaVip UnassociateHaVip update

*All Resource

*

ens:AddBackendServers AddBackendServers create

*All Resource

*

ens:ModifyNetworkAttribute ModifyNetworkAttribute update

*All Resource

*

ens:CreateLoadBalancerUDPListener CreateLoadBalancerUDPListener create

*All Resource

*

ens:StopSnatIpForSnatEntry StopSnatIpForSnatEntry

*All Resource

*

ens:CreateCluster CreateCluster create

*All Resource

*

ens:DescribeCloudDiskTypes DescribeCloudDiskTypes list

*All Resource

*

ens:DescribeLoadBalancers DescribeLoadBalancers list

*All Resource

*

ens:StopLoadBalancerListener StopLoadBalancerListener update

*All Resource

*

ens:DescribeLoadBalancerTCPListenerAttribute DescribeLoadBalancerTCPListenerAttribute get

*All Resource

*

ens:DetachNetworkInterface DetachNetworkInterface update

*All Resource

*

ens:DescribeEnsEipAddresses DescribeEnsEipAddresses list

*All Resource

*

ens:PutBucketLifecycle PutBucketLifecycle none

*All Resource

*

ens:DeleteNatGateway DeleteNatGateway delete

*All Resource

*

ens:DescribeUserBandWidthData DescribeUserBandWidthData get

*All Resource

*

ens:ReInitDisk ReInitDisk create

*Disk

acs:ens::{#accountId}:disk/{#DiskId}

ens:CreateApplication CreateApplication create

*All Resource

*

ens:DescribeSDG DescribeSDG none

*All Resource

*

ens:DescribeDataDownloadURL DescribeDataDownloadURL get

*All Resource

*

ens:ModifyAICInstanceType ModifyAICInstanceType update

*All Resource

*

ens:RemoveBackendServers RemoveBackendServers update

*All Resource

*

ens:PrepareUpload PrepareUpload get

*All Resource

*

ens:DescribeInstanceSpec DescribeInstanceSpec get

*All Resource

*

ens:DescribeSnatTableEntries DescribeSnatTableEntries list

*All Resource

*

ens:CreateVSwitch CreateVSwitch create

*All Resource

*

ens:ManageAICLogin ManageAICLogin none

*All Resource

*

ens:DescribeEnsRegionIdIpv6Info DescribeEnsRegionIdIpv6Info

*All Resource

*

ens:CreateSDG CreateSDG none

*All Resource

*

ens:DescribeClusterAttachScripts DescribeClusterAttachScripts get

*All Resource

*

ens:RollbackApplication RollbackApplication update

*All Resource

*

ens:CreateForwardEntry CreateForwardEntry create

*All Resource

*

ens:DescribeDisks DescribeDisks get

*Disk

acs:ens::{#accountId}:disk/{#DiskId}

ens:DeleteSnatIpForSnatEntry DeleteSnatIpForSnatEntry delete

*All Resource

*

ens:DescribeCloudDiskAvailableResourceInfo DescribeCloudDiskAvailableResourceInfo get

*All Resource

*

ens:RemoveSDGs RemoveSDGs none

*All Resource

*

ens:GetBucketInfo GetBucketInfo get

*All Resource

*

ens:DescribeLoadBalancerAttribute DescribeLoadBalancerAttribute get

*All Resource

*

ens:AttachDisk AttachDisk update

*All Resource

*

ens:StartLoadBalancerListener StartLoadBalancerListener update

*All Resource

*

ens:CreateLoadBalancerTCPListener CreateLoadBalancerTCPListener create

*All Resource

*

ens:DeleteBucket DeleteBucket delete

*All Resource

*

ens:DeleteEip DeleteEip delete

*All Resource

*

ens:DescribeEpnBandWidthData DescribeEpnBandWidthData get

*All Resource

*

ens:DescribeClusterUserKubeconfig DescribeClusterUserKubeconfig get

*All Resource

*

ens:CreateLoadBalancer CreateLoadBalancer create

*All Resource

*

ens:SetLoadBalancerTCPListenerAttribute SetLoadBalancerTCPListenerAttribute update

*All Resource

*

ens:AttachInstanceSDG AttachInstanceSDG none

*All Resource

*

ens:DeleteSnatEntry DeleteSnatEntry delete

*All Resource

*

ens:DescribeEpnInstances DescribeEpnInstances get

*All Resource

*

ens:ModifyImageSharePermission ModifyImageSharePermission update

*Image

acs:ens::{#accountId}:image/{#ImageId}

ens:UploadAICPublicKey UploadAICPublicKey create

*All Resource

*

ens:DescribeInstanceBootConfiguration DescribeInstanceBootConfiguration get

*All Resource

*

ens:ListAddons ListAddons create

*All Resource

*

ens:DescribeEnsNetLevel DescribeEnsNetLevel

*All Resource

*

ens:DescribeFileSystems DescribeFileSystems list

*All Resource

*

ens:DescribeNetworkInterfaces DescribeNetworkInterfaces list

*All Resource

*

ens:CreateInstance CreateInstance create

*Instance

acs:ens:*:{#accountId}:instance/*

ens:SetLoadBalancerHTTPSListenerAttribute SetLoadBalancerHTTPSListenerAttribute update

*All Resource

*

ens:ScaleClusterNodePool ScaleClusterNodePool update

*All Resource

*

ens:DescribeSecurityGroups DescribeSecurityGroups list

*All Resource

*

ens:DeleteBucketLifecycle DeleteBucketLifecycle delete

*All Resource

*

ens:DescribeLoadBalancerHTTPSListenerAttribute DescribeLoadBalancerHTTPSListenerAttribute get

*All Resource

*

ens:ListClusterAddonInstances ListClusterAddonInstances get

*All Resource

*

ens:DescribeClustersV1 DescribeClustersV1 create

*All Resource

*

ens:DescribeSecurityGroupAttribute DescribeSecurityGroupAttribute get

*All Resource

*

ens:DescribeForwardTableEntries DescribeForwardTableEntries list

*All Resource

*

ens:GetBucketLifecycle GetBucketLifecycle get

*All Resource

*

ens:DescribeAddon DescribeAddon get

*All Resource

*

ens:ModifyEnsEipAddressAttribute ModifyEnsEipAddressAttribute update

*All Resource

*

ens:DeleteKeyPairs DeleteKeyPairs delete

*All Resource

*

ens:ModifyInstanceBootConfiguration ModifyInstanceBootConfiguration update

*All Resource

*

ens:DescribeAvailableResource DescribeAvailableResource get

*All Resource

*

ens:UpgradeClusterAddons UpgradeClusterAddons create

*All Resource

*

ens:DeleteForwardEntry DeleteForwardEntry delete

*All Resource

*

ens:CreateSecurityGroup CreateSecurityGroup create

*All Resource

*

ens:AttachInstancesToNodePool AttachInstancesToNodePool get

*All Resource

*

ens:DeleteDisk DeleteDisk delete

*All Resource

*

ens:UnassociateNetworkAcl UnassociateNetworkAcl update

*All Resource

*

ens:DescribeBandWithdChargeType DescribeBandWithdChargeType get

*All Resource

*

ens:UnmountInstanceSDG UnmountInstanceSDG none

*All Resource

*

ens:TagResources TagResources create

*All Resource

*

ens:RunServiceSchedule RunServiceSchedule update

*All Resource

*

ens:AuthorizeSecurityGroupEgress AuthorizeSecurityGroupEgress update

*All Resource

*

ens:DescribeApplication DescribeApplication get

*All Resource

*

ens:ModifyForwardEntry ModifyForwardEntry update

*All Resource

*

ens:AddNetworkInterfaceToInstance AddNetworkInterfaceToInstance create

*All Resource

*

ens:RecoverAICInstance RecoverAICInstance update

*All Resource

*

ens:DeleteNetworkPeerConnection DeleteNetworkPeerConnection delete

*All Resource

*

ens:DescribeLoadBalancerHTTPListenerAttribute DescribeLoadBalancerHTTPListenerAttribute get

*All Resource

*

ens:DescribeKeyPairs DescribeKeyPairs get

*All Resource

*

ens:CreateStorageVolume CreateStorageVolume create

*All Resource

*

ens:ReleaseAICInstance ReleaseAICInstance delete

*All Resource

*

ens:DescribeHistoryEvents DescribeHistoryEvents none

*All Resource

*

ens:CreateClassicNetwork CreateClassicNetwork

*All Resource

*

ens:ReinitInstance ReinitInstance update

*Instance

acs:ens:*:{#accountId}:instance/{#InstanceId}

ens:ModifySnapshotAttribute ModifySnapshotAttribute

*All Resource

*

ens:ModifyEpnInstance ModifyEpnInstance update

*All Resource

*

ens:DeleteCluster DeleteCluster delete

*All Resource

*

ens:RemoveInstanceSDG RemoveInstanceSDG update

*All Resource

*

ens:ImportImage ImportImage create

*All Resource

*

ens:GetBucketAcl GetBucketAcl get

*All Resource

*

ens:DescribeEnsRegionIdResource DescribeEnsRegionIdResource get

*All Resource

*

ens:RebootAICInstance RebootAICInstance update

*All Resource

*

ens:MountInstanceSDG MountInstanceSDG none

*All Resource

*

ens:DeleteLoadBalancerListener DeleteLoadBalancerListener delete

*All Resource

*

ens:DescribeInstanceSDGStatus DescribeInstanceSDGStatus list

*All Resource

*

ens:DescribeClusterKubeConfig DescribeClusterKubeConfig get

*All Resource

*

ens:ResizeDisk ResizeDisk update

*All Resource

*

ens:ListBuckets ListBuckets list

*All Resource

*

ens:DescribeInstanceAutoRenewAttribute DescribeInstanceAutoRenewAttribute get

*All Resource

*

ens:DescribeEnsNetSaleDistrict DescribeEnsNetSaleDistrict

*All Resource

*

ens:DescribeDataPushResult DescribeDataPushResult get

*All Resource

*

ens:DescribeMeasurementData DescribeMeasurementData get

*All Resource

*

ens:DeleteEnsRouteEntry DeleteEnsRouteEntry delete

*All Resource

*

ens: AttachKeyPair AttachKeyPair update

* KeyPair

acs:ens::{#accountId}:keyPair/{#KeyPairId}

* Instance

acs:ens::{#accountId}:instance/{#InstanceIds}

* KeyPair

acs:ens::{#accountId}:keyPair/{#KeyPairName}

ens:DescribeReservedResource DescribeReservedResource get

*All Resource

*

ens:ReleaseInstance ReleaseInstance delete

*All Resource

*

ens:SetLoadBalancerStatus SetLoadBalancerStatus update

*All Resource

*

ens:DescribeEnsRouteTables DescribeEnsRouteTables list

*All Resource

*

ens:JoinPublicIpsToEpnInstance JoinPublicIpsToEpnInstance update

*All Resource

*

ens:RenewInstance RenewInstance none

*All Resource

*

ens:DescribeInstanceTypes DescribeInstanceTypes get

*All Resource

*

ens:DescribeDataDistResult DescribeDataDistResult get

*All Resource

*

ens:DescribeExportImageStatus DescribeExportImageStatus get

*All Resource

*

ens:DescribeEnsRegions DescribeEnsRegions list

*All Resource

*

ens:DeleteSecurityGroup DeleteSecurityGroup delete

*All Resource

*

ens:CreateMountTarget CreateMountTarget create

*All Resource

*

ens:StartSnatIpForSnatEntry StartSnatIpForSnatEntry

*All Resource

*

ens:ModifyVSwitchAttribute ModifyVSwitchAttribute update

*All Resource

*

ens:CreateHaVips CreateHaVip create

*All Resource

*

ens:CreateNetwork CreateNetwork create

*All Resource

*

ens:DeleteSDG DeleteSDG none

*All Resource

*

資源(Resource)

下表是Edge Node Service定義的資源,這些資源可以在 RAM 權限原則語句的Resource元素中使用,用來授予對該資源執行具體操作的許可權。 其中,資源 ARN 是資源在阿里雲上的唯一標識。具體說明如下:

  • {#}為變數標識,需要您替換為實際值。例如:{#ramcode}需要您替換為實際的雲端服務RAM代碼。

  • *表示全部。例如:

    • {#resourceType}*時:表示全部資源。

    • {#regionId}*時:表示全部地區。

    • {#accountId}*時:表示全部阿里雲帳號。

資源類型

資源 ARN

NatGatewaySnatEntry
  • acs:ens::{#accountId}:natgatewaysnatentry/{#SnatEntryId}
Instance
  • acs:ens:*:{#accountId}:instance/{#InstanceId}
  • acs:ens:*:{#accountId}:instance/*
Image
  • acs:ens::{#accountId}:image/{#ImageId}
HaVip
  • acs:ens::{#accountId}:havip/{#HaVipId}
  • acs:ens::{#accountId}:havip/{#HaVipIds}
disk
  • acs:ens::{#accountId}:disk/{#DiskId}
NatGatewayForwardEntry
  • acs:ens::{#accountId}:natgatewayforwardentry/{#ForwardEntryId}
KeyPair
  • acs:ens::{#accountId}:keyPair/{#KeyPairId}
  • acs:ens::{#accountId}:keyPair/{#KeyPairName}
Instance
  • acs:ens::{#accountId}:instance/{#InstanceIds}
Disk
  • acs:ens::{#accountId}:disk/{#DiskId}

條件(Condition)

Edge Node Service未定義產品層級的條件關鍵字。如需查看適用於所有雲產品的通用條件關鍵字,請參見通用條件關鍵字

相關操作

您可以建立自訂權限原則,並將權限原則授予 RAM 使用者、RAM 使用者組或 RAM 角色。具體操作如下: