存取控制(RAM)是阿里雲提供的系統管理使用者身份與資源存取權限的服務。使用 RAM 可以讓您避免與其他使用者共用阿里雲帳號密鑰,並可按需為使用者授予最小許可權。RAM 中使用權限原則描述授權的具體內容。
本文為您介紹 專有網路VPC 為 RAM 權限原則定義的操作(Action)、資源(Resource)和條件(Condition)。 專有網路VPC 的 RAM 代碼(RamCode)為 vpc ,支援的授權粒度為 資源級 。
權限原則通用結構
權限原則支援 JSON 格式,其通用結構如下:
{
"Version": "1",
"Statement": [
{
"Effect": "<Effect>",
"Action": "<Action>",
"Resource": "<Resource>",
"Condition": {
"<Condition_operator>": {
"<Condition_key>": [
"<Condition_value>"
]
}
}
}
]
} 各欄位含義如下:
Effect:權限原則效果。取值:Allow(允許)、Deny(拒絕)。
Action:授予允許或拒絕許可權的具體操作。具體資訊,請參見操作(Action)。
Resource:受操作影響的具體對象,您可以使用資源 ARN 來描述指定資源。具體資訊,請參見資源(Resource)。
Condition:指授權生效的條件。可選欄位。具體資訊,請參見條件(Condition)。
Condition_operator:條件運算子,不同類型的條件對應不同的條件運算子。具體資訊,請參見權限原則基本元素。
Condition_key:條件關鍵字。
Condition_value:條件關鍵字對應的值。
操作(Action)
下表是專有網路VPC定義的操作,這些操作可以在 RAM 權限原則語句的Action元素中使用,用來授予執行該操作的許可權。下面對錶中的具體項提供說明:
操作:是指具體的許可權點。
API:是指操作對應的 API 介面。
存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。
資源類型:是指操作中支援授權的資源類型。具體說明如下:
對於必選的資源類型,用前面加 * 表示。
對於不支援資源級授權的操作,用
全部資源表示。
條件關鍵字:是指雲產品自身定義的條件關鍵字。該列不體現適用於任何操作的通用條件關鍵字。
關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。
|
操作 |
API |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
| vpc:DescribeFlowLogs | DescribeFlowLogs | get |
*FlowLog
|
無 | 無 |
| vpc:OpenFlowLogService | OpenFlowLogService | create |
*FlowLogService
|
無 | 無 |
| vpc:ChangeResourceGroup | ChangeResourceGroup | update |
*全部資源
|
無 | 無 |
| vpc:AllocateVpcIpv6Cidr | AllocateVpcIpv6Cidr | none |
*全部資源
|
無 | 無 |
| vpc:ModifyIpv6GatewayAttribute | ModifyIpv6GatewayAttribute | update |
*Ipv6Gateway
|
無 | 無 |
| vpc:CreateVpc | CreateVpc | create |
*VPC
|
無 | 無 |
| vpc:DescribeIpv6Gateways | DescribeIpv6Gateways | get |
Ipv6Gateway
Ipv6Gateway
|
無 | 無 |
| vpc:ModifyNetworkAclAttributes | ModifyNetworkAclAttributes | update |
*NetworkAcl
|
無 | 無 |
| vpc:DescribeRouterInterfaces | DescribeRouterInterfaces | list |
*RouterInterface
|
無 | 無 |
| vpc:DescribeVpcAttribute | DescribeVpcAttribute | get |
*VPC
|
vpc:tag |
無 |
| vpc:GetFlowLogServiceStatus | GetFlowLogServiceStatus | get |
*FlowLogService
|
無 | 無 |
| vpc:ListTagResourcesForExpressConnect | ListTagResourcesForExpressConnect | list |
*全部資源
|
無 | 無 |
| vpc:ModifyRouteEntry | ModifyRouteEntry | update |
*RouteTable
|
無 | 無 |
| vpc:UnassociateRouteTable | UnassociateRouteTable | update |
*VSwitch
|
無 | 無 |
| vpc:ModifyRouteTableAttributes | ModifyRouteTableAttributes | update |
*RouteTable
|
vpc:VRouter |
無 |
| vpc:DeleteRouterInterface | DeleteRouterInterface | delete |
*RouterInterface
|
無 | 無 |
| vpc:CreateTrafficMirrorFilter | CreateTrafficMirrorFilter | create |
*TrafficMirrorFilter
|
無 | 無 |
| vpc:ActiveFlowLog | ActiveFlowLog | update |
*FlowLog
|
無 | 無 |
| vpc:DescribeIpv6EgressOnlyRules | DescribeIpv6EgressOnlyRules | get |
*Ipv6Gateway
|
無 | 無 |
| vpc:DeactiveFlowLog | DeactiveFlowLog | update |
*FlowLog
|
無 | 無 |
| vpc:CreateDefaultVSwitch | CreateDefaultVSwitch | create |
*VSwitch
|
無 | 無 |
| vpc:AssociateRouteTablesWithVpcGatewayEndpoint | AssociateRouteTablesWithVpcGatewayEndpoint | create |
*GatewayEndpoint
|
無 | 無 |
| vpc:RevokeInstanceFromCen | RevokeInstanceFromCen | update |
*VirtualBorderRouter
|
無 | 無 |
| vpc:ListVpcPublishedRouteEntries | ListVpcPublishedRouteEntries | list |
*RouteTable
|
無 | 無 |
| vpc:DissociateRouteTablesFromVpcGatewayEndpoint | DissociateRouteTablesFromVpcGatewayEndpoint | delete |
*GatewayEndpoint
|
無 | 無 |
| vpc:UpdateRouteTargetGroup | UpdateRouteTargetGroup | update |
*RouteTargetGroup
|
無 | 無 |
| vpc:DeletionProtection | DeletionProtection | delete |
*Address
|
無 | 無 |
| vpc:GetVpcPrefixListEntries | GetVpcPrefixListEntries | get |
*PrefixList
|
無 | 無 |
| vpc:ListPrefixLists | ListPrefixLists | list |
PrefixList
|
無 | 無 |
| vpc:ListVpcEndpointServicesByEndUser | ListVpcEndpointServicesByEndUser | list |
*全部資源
|
無 | 無 |
| vpc:TagResourcesForExpressConnect | TagResourcesForExpressConnect | update |
*PhysicalConnection
*VirtualBorderRouter
*RouterInterface
*TrafficQos
|
無 | 無 |
| vpc:AssociateHaVip | AssociateHaVip | create |
*Instance
*HaVip
|
無 | 無 |
| vpc:CreateVpcGatewayEndpoint | CreateVpcGatewayEndpoint | create |
*GatewayEndpoint
|
無 | 無 |
| vpc:GetVpcRouteEntrySummary | GetVpcRouteEntrySummary | list |
RouteTable
*VPC
|
無 | 無 |
| vpc:ConnectRouterInterface | ConnectRouterInterface | update |
*RouterInterface
|
無 | 無 |
| vpc:CreateTrafficMirrorSession | CreateTrafficMirrorSession | create |
*TrafficMirrorSession
*TrafficMirrorFilter
|
無 | 無 |
| vpc:DeleteRouteTargetGroup | DeleteRouteTargetGroup | delete |
*全部資源
|
無 | 無 |
| vpc:CopyNetworkAclEntries | CopyNetworkAclEntries | update |
*NetworkAcl
|
無 | 無 |
| vpc:DeleteTrafficMirrorFilterRules | DeleteTrafficMirrorFilterRules | delete |
*TrafficMirrorFilter
|
無 | 無 |
| vpc:DeleteVpcGatewayEndpoint | DeleteVpcGatewayEndpoint | delete |
*GatewayEndpoint
|
無 | 無 |
| vpc:CreateTrafficMirrorFilterRules | CreateTrafficMirrorFilterRules | create |
*TrafficMirrorFilter
|
無 | 無 |
| vpc:DeleteHaVip | DeleteHaVip | delete |
*HaVip
|
無 | 無 |
| vpc:ListVpcGatewayEndpoints | ListVpcGatewayEndpoints | list |
GatewayEndpoint
GatewayEndpoint
|
無 | 無 |
| vpc:CreateNetworkAcl | CreateNetworkAcl | create |
*NetworkAcl
*VPC
|
無 | 無 |
| vpc:ListTagResources | ListTagResources | get |
BandwidthPackage
Address
NatGateway
RouteTable
VPC
VpnGateway
VSwitch
|
vpc:tag |
無 |
| vpc:MoveResourceGroup | MoveResourceGroup | update |
BandwidthPackage
Eip
VPC
PrefixList
GatewayEndpoint
DhcpOptionsSet
FlowLog
HaVip
Ipv4Gateway
Ipv6Gateway
PublicIpAddressPool
TrafficMirrorFilter
TrafficMirrorSession
|
無 | 無 |
| vpc:DeleteRouteEntry | DeleteRouteEntry | delete |
*RouteTable
|
無 | 無 |
| vpc:TagResources | TagResources | update |
BandwidthPackage
Address
NatGateway
RouteTable
VPC
VpnGateway
VSwitch
|
vpc:tag |
無 |
| vpc:RemoveSourcesFromTrafficMirrorSession | RemoveSourcesFromTrafficMirrorSession | update |
*TrafficMirrorSession
|
無 | 無 |
| vpc:OpenTrafficMirrorService | OpenTrafficMirrorService | create |
*全部資源
|
無 | 無 |
| vpc:UnassociateVpcCidrBlock | UnassociateVpcCidrBlock | delete |
*VPC
|
無 | 無 |
| vpc:ListGatewayRouteTableEntries | ListGatewayRouteTableEntries | list |
*RouteTable
|
無 | 無 |
| vpc:DescribeEcGrantRelation | DescribeEcGrantRelation | list |
*VirtualBorderRouter
|
無 | 無 |
| vpc:DeleteNetworkAcl | DeleteNetworkAcl | delete |
*NetworkAcl
|
無 | 無 |
| vpc:ModifyVpcPrefixList | ModifyVpcPrefixList | update |
*PrefixList
|
無 | 無 |
| vpc:UpdateDhcpOptionsSetAttribute | UpdateDhcpOptionsSetAttribute | update |
*DhcpOptionsSet
|
無 | 無 |
| vpc:DescribeIpv6Addresses | DescribeIpv6Addresses | list |
*Ipv6InternetBandwidth
|
無 | 無 |
| vpc:DeleteIpv6Gateway | DeleteIpv6Gateway | delete |
*Ipv6Gateway
|
無 | 無 |
| vpc:AllocateIpv6Address | AllocateIpv6Address | create |
*Ipv6Address
|
無 | 無 |
| vpc:DescribeVSwitchAttributes | DescribeVSwitchAttributes | get |
*VSwitch
|
無 | 無 |
| vpc:UntagResourcesForExpressConnect | UntagResourcesForExpressConnect | update |
*PhysicalConnection
*VirtualBorderRouter
*RouterInterface
*TrafficQos
|
無 | 無 |
| vpc:DescribeVSwitches | DescribeVSwitches | list |
*VSwitch
|
vpc:VPC |
無 |
| vpc:GetVpcPrefixListAssociations | GetVpcPrefixListAssociations | get |
*PrefixList
|
無 | 無 |
| vpc:GetRouteTargetGroup | GetRouteTargetGroup | get |
*RouteTargetGroup
|
無 | 無 |
| vpc:ListTrafficMirrorFilters | ListTrafficMirrorFilters | list |
*TrafficMirrorFilter
|
無 | 無 |
| vpc:CreateDefaultVpc | CreateDefaultVpc | create |
*VPC
|
無 | 無 |
| vpc:UpdateGatewayRouteTableEntryAttribute | UpdateGatewayRouteTableEntryAttribute | update |
*RouteTable
|
無 | 無 |
| vpc:DescribeNetworkAcls | DescribeNetworkAcls | list |
*NetworkAcl
|
無 | 無 |
| vpc:DeactivateRouterInterface | DeactivateRouterInterface | update |
*RouterInterface
|
無 | 無 |
| vpc:UpdateNetworkAclEntries | UpdateNetworkAclEntries | update |
*NetworkAcl
|
無 | 無 |
| vpc:UpdateVpcGatewayEndpointAttribute | UpdateVpcGatewayEndpointAttribute | update |
*GatewayEndpoint
|
無 | 無 |
| vpc:ListTrafficMirrorSessions | ListTrafficMirrorSessions | list |
*TrafficMirrorSession
|
無 | 無 |
| vpc:DisableVpcClassicLink | DisableVpcClassicLink | update |
*VPC
|
無 | 無 |
| vpc:GrantInstanceToVbr | GrantInstanceToVbr | update |
*VPC
|
無 | 無 |
| vpc:AllocateIpv6InternetBandwidth | AllocateIpv6InternetBandwidth | create |
*Ipv6InternetBandwidth
|
無 | 無 |
| vpc:AssociateVpcCidrBlock | AssociateVpcCidrBlock | create |
*VPC
|
無 | 無 |
| vpc:CreateVpcPrefixList | CreateVpcPrefixList | create |
*PrefixList
|
無 | 無 |
| vpc:DescribeTagKeysForExpressConnect | DescribeTagKeysForExpressConnect | list |
*全部資源
|
無 | 無 |
| vpc:ModifyIpv6InternetBandwidth | ModifyIpv6InternetBandwidth | update |
*Ipv6InternetBandwidth
|
無 | 無 |
| vpc:DeleteRouteTable | DeleteRouteTable | delete |
*RouteTable
|
無 | 無 |
| vpc:AssociateRouteTableWithGateway | AssociateRouteTableWithGateway | create |
*Ipv4Gateway
*RouteTable
|
無 | 無 |
| vpc:WithdrawVpcPublishedRouteEntries | WithdrawVpcPublishedRouteEntries | update |
*RouteTable
|
無 | 無 |
| vpc:DeleteTrafficMirrorFilter | DeleteTrafficMirrorFilter | delete |
*TrafficMirrorFilter
|
無 | 無 |
| vpc:DescribeVRouters | DescribeVRouters | list |
*VRouter
|
vpc:VPC |
無 |
| vpc:DescribeGrantRulesToCen | DescribeGrantRulesToCen | get |
VirtualBorderRouter
GrantRuleToCen
|
無 | 無 |
| vpc:DescribeHaVips | DescribeHaVips | get |
*HaVip
|
無 | 無 |
| vpc:DescribeIpv6GatewayAttribute | DescribeIpv6GatewayAttribute | get |
*Ipv6Gateway
|
無 | 無 |
| vpc:AddSourcesToTrafficMirrorSession | AddSourcesToTrafficMirrorSession | update |
*TrafficMirrorSession
|
無 | 無 |
| vpc:GetDhcpOptionsSet | GetDhcpOptionsSet | get |
*DhcpOptionsSet
|
無 | 無 |
| vpc:GetTrafficMirrorServiceStatus | GetTrafficMirrorServiceStatus | get |
*全部資源
|
無 | 無 |
| vpc:CreateRouteEntry | CreateRouteEntry | create |
*RouteTable
|
無 | 無 |
| vpc:CreateRouteTargetGroup | CreateRouteTargetGroup | create |
*RouteTargetGroup
|
無 | 無 |
| vpc:DeleteFlowLog | DeleteFlowLog | delete |
*FlowLog
|
無 | 無 |
| vpc:AssociateNetworkAcl | AssociateNetworkAcl | update |
*NetworkAcl
*VSwitch
|
無 | 無 |
| vpc:ListDhcpOptionsSets | ListDhcpOptionsSets | get |
DhcpOptionsSet
DhcpOptionsSet
|
無 | 無 |
| vpc:CreateDhcpOptionsSet | CreateDhcpOptionsSet | create |
*DhcpOptionsSet
|
無 | 無 |
| vpc:ListVSwitchCidrReservations | ListVSwitchCidrReservations | list |
*VSwitchCidrReservation
|
無 | 無 |
| vpc:CreateFlowLog | CreateFlowLog | create |
VSwitch
*FlowLog
VPC
|
無 | 無 |
| vpc:CreateHaVip | CreateHaVip | create |
*HaVip
*VSwitch
|
無 | 無 |
| vpc:DeleteTrafficMirrorSession | DeleteTrafficMirrorSession | delete |
*TrafficMirrorSession
|
無 | 無 |
| vpc:UnassociateNetworkAcl | UnassociateNetworkAcl | update |
*NetworkAcl
*VSwitch
|
無 | 無 |
| vpc:RetryVpcPrefixListAssociation | RetryVpcPrefixListAssociation | update |
*PrefixList
|
無 | 無 |
| vpc:ModifyVSwitchCidrReservationAttribute | ModifyVSwitchCidrReservationAttribute | update |
*VSwitchCidrReservation
|
無 | 無 |
| vpc:CheckCanAllocateVpcPrivateIpAddress | CheckCanAllocateVpcPrivateIpAddress | none |
*VSwitch
|
無 | 無 |
| vpc:ModifyFlowLogAttribute | ModifyFlowLogAttribute | update |
*FlowLog
|
無 | 無 |
| vpc:UpdateTrafficMirrorSessionAttribute | UpdateTrafficMirrorSessionAttribute | update |
*TrafficMirrorSession
TrafficMirrorFilter
|
無 | 無 |
| vpc:DeleteRouteEntries | DeleteRouteEntries | delete |
*RouteTable
|
無 | 無 |
| vpc:ModifyRouterInterfaceAttribute | ModifyRouterInterfaceAttribute | update |
*RouterInterface
|
vpc:TargetAccountRDId |
無 |
| vpc:RevokeInstanceFromVbr | RevokeInstanceFromVbr | update |
*VPC
|
無 | 無 |
| vpc:DetachDhcpOptionsSetFromVpc | DetachDhcpOptionsSetFromVpc | update |
*DhcpOptionsSet
*VPC
|
無 | 無 |
| vpc:DeleteDhcpOptionsSet | DeleteDhcpOptionsSet | delete |
*DhcpOptionsSet
|
無 | 無 |
| vpc:GrantInstanceToCen | GrantInstanceToCen | update |
*VirtualBorderRouter
*VPC
|
無 | 無 |
| vpc:CreateRouteEntries | CreateRouteEntries | create |
*RouteEntry
|
無 | 無 |
| vpc:CreateIpv6Gateway | CreateIpv6Gateway | create |
*Ipv6Gateway
|
無 | 無 |
| vpc:DeleteVpcPrefixList | DeleteVpcPrefixList | delete |
*PrefixList
|
無 | 無 |
| vpc:ModifyHaVipAttribute | ModifyHaVipAttribute | update |
*HaVip
|
無 | 無 |
| vpc:CreateIpv6EgressOnlyRule | CreateIpv6EgressOnlyRule | create |
*Ipv6EgressRule
|
無 | 無 |
| vpc:DeleteVSwitch | DeleteVSwitch | delete |
*VSwitch
|
無 | 無 |
| vpc:DissociateRouteTableFromGateway | DissociateRouteTableFromGateway | get |
*Ipv4Gateway
*RouteTable
|
無 | 無 |
| vpc:DescribeRouteEntryList | DescribeRouteEntryList | get |
*RouteTable
|
無 | 無 |
| vpc:DescribeTags | DescribeTags | get |
*全部資源
|
vpc:tag |
無 |
| vpc:DeleteVpc | DeleteVpc | delete |
*VPC
|
vpc:tag |
無 |
| vpc:UpdateTrafficMirrorFilterRuleAttribute | UpdateTrafficMirrorFilterRuleAttribute | update |
*TrafficMirrorFilter
|
無 | 無 |
| vpc:PublishVpcRouteEntries | PublishVpcRouteEntries | update |
*RouteTable
|
無 | 無 |
| vpc:ModifyVpcAttribute | ModifyVpcAttribute | update |
*VPC
|
vpc:tag |
無 |
| vpc:CreateRouterInterface | CreateRouterInterface | create |
*VirtualBorderRouter
*RouterInterface
|
vpc:TargetAccountRDId |
無 |
| vpc:UpdateTrafficMirrorFilterAttribute | UpdateTrafficMirrorFilterAttribute | update |
*TrafficMirrorFilter
|
無 | 無 |
| vpc:ModifyRouterInterfaceSpec | ModifyRouterInterfaceSpec | update |
*RouterInterface
|
無 | 無 |
| vpc:DeleteIpv6EgressOnlyRule | DeleteIpv6EgressOnlyRule | delete |
*Ipv6Gateway
|
無 | 無 |
| vpc:CreateVSwitchCidrReservation | CreateVSwitchCidrReservation | create |
*VSwitchCidrReservation
|
無 | 無 |
| vpc:DescribeRouteTables | DescribeRouteTables | list |
*RouteTable
|
vpc:VBR vpc:VRouter |
無 |
| vpc:DeleteVSwitchCidrReservation | DeleteVSwitchCidrReservation | delete |
*VSwitchCidrReservation
|
無 | 無 |
| vpc:SwitchActiveRouteTarget | SwitchActiveRouteTarget | update |
*RouteTargetGroup
|
無 | 無 |
| vpc:DescribeNetworkAclAttributes | DescribeNetworkAclAttributes | get |
*NetworkAcl
|
無 | 無 |
| vpc:DescribeVpcs | DescribeVpcs | list |
VPC
VPC
|
vpc:tag |
無 |
| vpc:AttachDhcpOptionsSetToVpc | AttachDhcpOptionsSetToVpc | update |
*DhcpOptionsSet
*VPC
|
無 | 無 |
| vpc:ActivateRouterInterface | ActivateRouterInterface | update |
*RouterInterface
|
無 | 無 |
| vpc:UnTagResources | UnTagResources | update |
Address
NatGateway
RouteTable
VPC
VSwitch
|
vpc:tag |
無 |
| vpc:DeleteIpv6InternetBandwidth | DeleteIpv6InternetBandwidth | delete |
*Ipv6InternetBandwidth
|
無 | 無 |
| vpc:ModifyVSwitchAttribute | ModifyVSwitchAttribute | update |
*VSwitch
|
無 | 無 |
| vpc:DescribeTagKeys | DescribeTagKeys | get |
*全部資源
|
無 | 無 |
| vpc:DescribeRouterInterfaceAttribute | DescribeRouterInterfaceAttribute | get |
*RouterInterface
|
無 | 無 |
| vpc:UnassociateHaVip | UnassociateHaVip | delete |
*Instance
*HaVip
|
無 | 無 |
| vpc:AssociateRouteTable | AssociateRouteTable | update |
*VSwitch
|
無 | 無 |
| vpc:CreateRouteTable | CreateRouteTable | create |
*RouteTable
|
無 | 無 |
| vpc:ReplaceVpcDhcpOptionsSet | ReplaceVpcDhcpOptionsSet | update |
*DhcpOptionsSet
*VPC
|
無 | 無 |
| vpc:CreateVSwitch | CreateVSwitch | create |
*VPC
*VSwitch
|
vpc:tag |
無 |
| vpc:DeleteRouterInterface | DeleteExpressConnect | delete |
*RouterInterface
|
無 | 無 |
| vpc:DescribeRouteTableList | DescribeRouteTableList | list |
*RouteTable
|
vpc:VRouter vpc:VBR |
無 |
| vpc:ModifyIpv6AddressAttribute | ModifyIpv6AddressAttribute | update |
*VPC
|
無 | 無 |
| vpc:GetVpcGatewayEndpointAttribute | GetVpcGatewayEndpointAttribute | get |
*GatewayEndpoint
|
無 | 無 |
| vpc:GetVSwitchCidrReservationUsage | GetVSwitchCidrReservationUsage | get |
*VSwitchCidrReservation
|
無 | 無 |
| vpc:ListRouteTargetGroups | ListRouteTargetGroups | list |
*RouteTargetGroup
|
無 | 無 |
| vpc:ModifyVRouterAttribute | ModifyVRouterAttribute | update |
*VRouter
|
無 | 無 |
| vpc:EnableVpcClassicLink | EnableVpcClassicLink | update |
*VPC
|
無 | 無 |
| vpc:ReleaseIpv6Address | ReleaseIpv6Address | delete |
*Ipv6Address
|
無 | 無 |
資源(Resource)
下表是專有網路VPC定義的資源,這些資源可以在 RAM 權限原則語句的Resource元素中使用,用來授予對該資源執行具體操作的許可權。 其中,資源 ARN 是資源在阿里雲上的唯一標識。具體說明如下:
{#}為變數標識,需要您替換為實際值。例如:{#ramcode}需要您替換為實際的雲端服務RAM代碼。*表示全部。例如:{#resourceType}為*時:表示全部資源。{#regionId}為*時:表示全部地區。{#accountId}為*時:表示全部阿里雲帳號。
資源類型 |
資源 ARN |
| FlowLog |
|
| VpnConnection |
|
| VirtualBorderRouter |
|
| FlowLogService |
|
| NatGateway |
|
| BandwidthPackage |
|
| PhysicalConnection |
|
| RouterInterface |
|
| TrafficQos |
|
| SnatTable |
|
| Ipv6Translator |
|
| VPC |
|
| Ipv6Gateway |
|
| VpnGateway |
|
| PublicIpAddressPool |
|
| FullNat |
|
| Ipv4Gateway |
|
| NetworkAcl |
|
| Address |
|
| ForwardTable |
|
| RouteTable |
|
| IpsecServer |
|
| VSwitch |
|
| SegmentAddress |
|
| TrafficMirrorFilter |
|
| Instance |
|
| Association |
|
| GatewayEndpoint |
|
| CustomerGateway |
|
| CommonBandwidthPackage |
|
| RouteTargetGroup |
|
| PrefixList |
|
| VpnConnections |
|
| GlobalAccelerationInstance |
|
| HaVip |
|
| SslVpnServer |
|
| TrafficMirrorSession |
|
| Eip |
|
| DhcpOptionsSet |
|
| SslVpnClientCert |
|
| TrafficMirrorService |
|
| Ipv6InternetBandwidth |
|
| Ipv6Address |
|
| VpnCertificateAttachment |
|
| IPv6Translator |
|
| VRouter |
|
| GrantRuleToCen |
|
| VSwitchCidrReservation |
|
| GatewayInfo |
|
| SnatEntry |
|
| VpnAttachment |
|
| PublicIpAddressPoolService |
|
| RouteEntry |
|
| Ipv6EgressRule |
|
| physicalconnection |
|
條件(Condition)
下表是專有網路VPC 定義的產品級條件關鍵字,這些條件關鍵字可以在 RAM 權限原則語句的Condition元素中使用,用來描述授予許可權的條件。以下僅列舉產品級的條件關鍵字,阿里雲定義的通用條件關鍵字也同樣適用專有網路VPC。
其中,資料類型決定了您可以使用哪些條件運算子將請求中的值與權限原則語句中的值進行比較。您必須使用與資料類型匹配的條件運算子,否則無法匹配策略語句,授權行為無效。資料類型與條件運算子的對應關係,請參見條件操作類型。
條件關鍵字 |
描述 |
類型 |
| vpc:VRouter | 路由器資訊 | String |
| vpc:VPC | VPC資訊 | String |
| vpc:tag | VPC的標籤 | String |
| vpc:TargetAccountRDId | 對端使用者資源目錄ID資訊 | String |
| vpc:PhysicalConnection | 物理專線資訊 | String |
| vpc:VBR | 邊界路由器資訊 | String |
相關操作
您可以建立自訂權限原則,並將權限原則授予 RAM 使用者、RAM 使用者組或 RAM 角色。具體操作如下: