访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。
本文为您介绍云服务器 ECS(ECS)为RAM权限策略定义的操作(Action)、资源(Resource)和条件(Condition)。云服务器 ECS(ECS)的RAM代码(RamCode)为,支持的授权粒度为。
权限策略通用结构
权限策略支持JSON格式,其通用结构如下:
{
"Version": "1",
"Statement": [
{
"Effect": "<Effect>",
"Action": "<Action>",
"Resource": "<Resource>",
"Condition": {
"<Condition_operator>": {
"<Condition_key>": [
"<Condition_value>"
]
}
}
}
]
}
- Effect:权限策略效果。取值:Allow(允许)、Deny(拒绝)。
- Action:授予允许或拒绝权限的具体操作。具体信息,请参见操作(Action)。
- Resource:受操作影响的具体对象,您可以使用资源ARN来描述指定资源。具体信息,请参见资源(Resource)。
- Condition:指授权生效的条件。可选字段。具体信息,请参见条件(Condition)。
- Condition_operator:条件运算符,不同类型的条件对应不同的条件运算符。具体信息,请参见权限策略基本元素。
- Condition_key:条件关键字。
- Condition_value:条件关键字对应的值。
操作(Action)
下表是云服务器 ECS(ECS)定义的操作,这些操作可以在RAM权限策略语句的Action
元素中使用,用来授予执行该操作的权限。云服务器 ECS(ECS)不支持对每个API进行单独授权,只提供服务级别的通用操作。下面对表中的具体项提供说明:- 操作:是指具体的权限点。
- 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
- 资源类型:是指操作中支持授权的资源类型。此产品不支持对具体资源授权,需授予全部资源权限。
- 条件关键字:是指云产品自身定义的条件关键字。该列不体现适用于任何操作的通用条件关键字。
- 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作 | 访问级别 | 资源类型 | 条件关键字 | 关联操作 |
---|---|---|---|---|
ecs:ModifyPrefixList | 全部资源 | 无 | 无 | |
ecs:DeleteDiagnosticReports | 全部资源 | 无 | 无 | |
ecs:DescribeDiagnosticMetricSets | 全部资源 | 无 | 无 | |
ecs:DescribeDiagnosticReportAttributes | 全部资源 | 无 | 无 | |
ecs:DescribeSnapshotsUsage | Read | 全部资源 | 无 | 无 |
ecs:ModifyInstanceVncPasswd | Write | 全部资源 | 无 | 无 |
ecs:ModifyDiskChargeType | Write | 全部资源 | 无 | 无 |
ecs:ModifyDiskSpec | Write | 全部资源 | 无 | 无 |
ecs:DescribeResourcesModification | Read | 全部资源 | 无 | 无 |
ecs:AuthorizeSecurityGroup | Write | 全部资源 | ecs:SecurityGroupIpProtocols ecs:SecurityGroupSourceCidrIps | 无 |
ecs:ModifyInstanceChargeType | Write | 全部资源 | 无 | 无 |
ecs:ModifyImageAttribute | Write | 全部资源 | 无 | 无 |
ecs:StopInstance | Write | 全部资源 | 无 | 无 |
ecs:DescribeSecurityGroupAttribute | Read | 全部资源 | ecs:tag | 无 |
ecs:LeaveSecurityGroup | Write | 全部资源 | 无 | 无 |
ecs:DescribeReservedInstances | Read | 全部资源 | 无 | 无 |
ecs:CancelAutoSnapshotPolicy | Write | 全部资源 | 无 | 无 |
ecs:RevokeSecurityGroupEgress | Write | 全部资源 | ecs:tag ecs:tag ecs:tag | 无 |
ecs:ResizeDisk | Write | 全部资源 | 无 | 无 |
ecs:DescribeReservedInstanceAutoRenewAttribute | 全部资源 | 无 | 无 | |
ecs:DescribeHpcClusters | List | 全部资源 | 无 | 无 |
ecs:CreateSnapshotGroup | Write | 全部资源 | 无 | 无 |
ecs:CreateSecurityGroup | Write | 全部资源 | 无 | 无 |
ecs:DeleteDeploymentSet | Write | 全部资源 | 无 | 无 |
ecs:CreateElasticityAssurance | Write | 全部资源 | 无 | 无 |
ecs:DescribePrefixListAssociations | 全部资源 | 无 | 无 | |
ecs:DeleteDiagnosticMetricSets | 全部资源 | 无 | 无 | |
ecs:DescribeStorageCapacityUnits | Read | 全部资源 | 无 | 无 |
ecs:ListPluginStatus | 全部资源 | 无 | 无 | |
ecs:PurchaseReservedInstancesOffering | Write | 全部资源 | 无 | 无 |
ecs:CreateImageComponent | Write | 全部资源 | 无 | 无 |
ecs:ModifyHpcClusterAttribute | Write | 全部资源 | 无 | 无 |
ecs:DescribeDiagnosticMetrics | 全部资源 | 无 | 无 | |
ecs:ModifyInstanceAutoRenewAttribute | Write | 全部资源 | 无 | 无 |
ecs:CreateActivation | Write | 全部资源 | 无 | 无 |
ecs:AttachNetworkInterface | Write | 全部资源 | 无 | 无 |
ecs:AcceptInquiredSystemEvent | Write | 全部资源 | 无 | 无 |
ecs:DeleteImageComponent | Write | 全部资源 | 无 | 无 |
ecs:CreateDiagnosticMetricSet | 全部资源 | 无 | 无 | |
ecs:ConvertNatPublicIpToEip | Write | 全部资源 | 无 | 无 |
ecs:CreateImagePipeline | Write | 全部资源 | 无 | 无 |
ecs:CreateSnapshot | Write | 全部资源 | 无 | 无 |
ecs:DescribeEniMonitorData | Read | 全部资源 | 无 | 无 |
ecs:ModifyInstanceMaintenanceAttributes | Write | 全部资源 | 无 | 无 |
ecs:ModifyInstanceMetadataOptions | Write | 全部资源 | 无 | 无 |
ecs:ModifyElasticityAssurance | Write | 全部资源 | 无 | 无 |
ecs:ModifyDedicatedHostClusterAttribute | Write | 全部资源 | 无 | 无 |
ecs:DescribeBandwidthLimitation | Read | 全部资源 | 无 | 无 |
ecs:DetachNetworkInterface | Write | 全部资源 | 无 | 无 |
ecs:DescribeImageSupportInstanceTypes | Read | 全部资源 | 无 | 无 |
ecs:DeleteDisk | Write | 全部资源 | 无 | 无 |
ecs:DescribeImages | Read | 全部资源 | 无 | 无 |
ecs:ModifyStorageCapacityUnitAttribute | Write | 全部资源 | 无 | 无 |
ecs:DescribeSecurityGroups | Read | 全部资源 | 无 | 无 |
ecs:RedeployDedicatedHost | Write | 全部资源 | 无 | 无 |
ecs:CopyImage | Write | 全部资源 | 无 | 无 |
ecs:DescribeKeyPairs | Read | 全部资源 | 无 | 无 |
ecs:DescribeDedicatedHostAutoRenew | Read | 全部资源 | 无 | 无 |
ecs:ModifyDiagnosticMetricSet | 全部资源 | 无 | 无 | |
ecs:DescribeDeploymentSets | List | 全部资源 | 无 | 无 |
ecs:DescribeLaunchTemplates | Read | 全部资源 | 无 | 无 |
ecs:DescribeElasticityAssuranceInstances | Read | 全部资源 | 无 | 无 |
ecs:DescribeInstanceAttachmentAttributes | Read | 全部资源 | 无 | 无 |
ecs:ModifyNetworkInterfaceAttribute | Write | 全部资源 | 无 | 无 |
ecs:DescribeAutoProvisioningGroupHistory | Read | 全部资源 | 无 | 无 |
ecs:DescribeInstanceAutoRenewAttribute | Read | 全部资源 | 无 | 无 |
ecs:StartTerminalSession | Read | 全部资源 | 无 | 无 |
ecs:DescribeSnapshotLinks | Read | 全部资源 | 无 | 无 |
ecs:ReleaseDedicatedHost | Write | 全部资源 | 无 | 无 |
ecs:DescribeManagedInstances | Read | 全部资源 | 无 | 无 |
ecs:ModifyLaunchTemplateDefaultVersion | Write | 全部资源 | 无 | 无 |
ecs:AttachKeyPair | Write | 全部资源 | 无 | 无 |
ecs:AttachClassicLinkVpc | Write | 全部资源 | vpc:tag | 无 |
ecs:ModifySnapshotAttribute | Write | 全部资源 | 无 | 无 |
ecs:ModifyDeploymentSetAttribute | Write | 全部资源 | 无 | 无 |
ecs:RunCommand | Write | 全部资源 | ecs:CommandRunAs | 无 |
ecs:CopySnapshot | Write | 全部资源 | 无 | 无 |
ecs:CreateKeyPair | Write | 全部资源 | 无 | 无 |
ecs:DetachClassicLinkVpc | Write | 全部资源 | 无 | 无 |
ecs:ModifyDedicatedHostAutoRenewAttribute | Write | 全部资源 | 无 | 无 |
ecs:ReplaceSystemDisk | Write | 全部资源 | 无 | 无 |
ecs:DeleteSnapshot | Write | 全部资源 | 无 | 无 |
ecs:DeleteImage | Write | 全部资源 | 无 | 无 |
ecs:DescribeNetworkInterfaceAttribute | Read | 全部资源 | 无 | 无 |
ecs:DescribeDedicatedHosts | Read | 全部资源 | 无 | 无 |
ecs:DeleteInstances | Write | 全部资源 | 无 | 无 |
ecs:CreateNetworkInterface | Write | 全部资源 | vpc:IsDefaultVSwitch vpc:IsDefaultVpc vpc:VPC vpc:tag vpc:tag vpc:tag | 无 |
ecs:DescribeInstancesFullStatus | Read | 全部资源 | 无 | 无 |
ecs:DeleteSecurityGroup | Write | 全部资源 | 无 | 无 |
ecs:DescribeDedicatedHostClusters | Read | 全部资源 | 无 | 无 |
ecs:CancelTask | Write | 全部资源 | 无 | 无 |
ecs:TagResources | Write | 全部资源 | 无 | 无 |
ecs:DescribeDiskMonitorData | Read | 全部资源 | 无 | 无 |
ecs:StopInstances | Write | 全部资源 | 无 | 无 |
ecs:DescribeCloudAssistantSettings | 全部资源 | 无 | 无 | |
ecs:GetInstanceScreenshot | Read | 全部资源 | 无 | 无 |
ecs:AssignPrivateIpAddresses | Write | 全部资源 | 无 | 无 |
ecs:InstallCloudAssistant | Write | 全部资源 | 无 | 无 |
ecs:DetachKeyPair | Write | 全部资源 | 无 | 无 |
ecs:CancelCopyImage | Write | 全部资源 | 无 | 无 |
ecs:ModifyDedicatedHostsChargeType | Write | 全部资源 | 无 | 无 |
ecs:ImportKeyPair | Write | 全部资源 | 无 | 无 |
ecs:JoinSecurityGroup | Write | 全部资源 | 无 | 无 |
ecs:DescribePrefixListAttributes | 全部资源 | 无 | 无 | |
ecs:GetInstanceConsoleOutput | Read | 全部资源 | 无 | 无 |
ecs:DescribeSecurityGroupReferences | Read | 全部资源 | 无 | 无 |
ecs:ModifyInstanceAttachmentAttributes | Write | 全部资源 | 无 | 无 |
ecs:DescribeLaunchTemplateVersions | Read | 全部资源 | 无 | 无 |
ecs:CreateCommand | Write | 全部资源 | 无 | 无 |
ecs:ModifyInstanceSpec | Write | 全部资源 | 无 | 无 |
ecs:ModifyInvocationAttribute | 全部资源 | 无 | 无 | |
ecs:StopInvocation | Write | 全部资源 | 无 | 无 |
ecs:ModifySecurityGroupAttribute | Write | 全部资源 | 无 | 无 |
ecs:DescribeDisksFullStatus | Read | 全部资源 | 无 | 无 |
ecs:DeleteKeyPairs | Write | 全部资源 | 无 | 无 |
ecs:ModifyInstanceDeployment | Write | 全部资源 | 无 | 无 |
ecs:ModifyReservedInstanceAttribute | Write | 全部资源 | 无 | 无 |
ecs:DescribeClassicLinkInstances | List | 全部资源 | 无 | 无 |
ecs:RevokeSecurityGroup | Write | 全部资源 | ecs:tag ecs:tag ecs:tag | 无 |
ecs:DescribeImagePipelines | Read | 全部资源 | 无 | 无 |
ecs:ModifyImageSharePermission | Write | 全部资源 | 无 | 无 |
ecs:DescribeImageSharePermission | Read | 全部资源 | 无 | 无 |
ecs:CreateAutoSnapshotPolicy | Write | 全部资源 | 无 | 无 |
ecs:CreatePrefixList | 全部资源 | 无 | 无 | |
ecs:ModifyInstanceAttribute | Write | 全部资源 | ecs:tag ecs:tag ecs:tag ecs:tag | 无 |
ecs:ModifyDedicatedHostAttribute | Write | 全部资源 | 无 | 无 |
ecs:ResetDisk | Write | 全部资源 | 无 | 无 |
ecs:DeleteInstance | Write | 全部资源 | 无 | 无 |
ecs:DescribeAutoSnapshotPolicyEX | Read | 全部资源 | 无 | 无 |
ecs:RebootInstances | Write | 全部资源 | 无 | 无 |
ecs:SendFile | Write | 全部资源 | 无 | 无 |
ecs:ReInitDisk | Write | 全部资源 | 无 | 无 |
ecs:DescribeInstances | Read | 全部资源 | ResourceOwner | 无 |
ecs:AllocatePublicIpAddress | Write | 全部资源 | 无 | 无 |
ecs:RunInstances | Write | 全部资源 | vpc:IsDefaultVSwitch vpc:IsDefaultVpc vpc:VPC ecs:IsDiskEncrypted ecs:InstanceTypeFamily ecs:InstanceType ecs:ImageOwnerId ecs:ImageSource ecs:NotSpecifySecurityGroupId | 无 |
ecs:CreateLaunchTemplateVersion | Write | 全部资源 | 无 | 无 |
ecs:CancelSimulatedSystemEvents | Write | 全部资源 | 无 | 无 |
ecs:DescribeInvocations | Read | 全部资源 | 无 | 无 |
ecs:ModifyCommand | Write | 全部资源 | 无 | 无 |
ecs:ModifyPrepayInstanceSpec | Write | 全部资源 | 无 | 无 |
ecs:DescribeInstanceHistoryEvents | Read | 全部资源 | 无 | 无 |
ecs:DescribeRenewalPrice | Read | 全部资源 | 无 | 无 |
ecs:DescribeInstanceRamRole | Read | 全部资源 | 无 | 无 |
ecs:UntagResources | Write | 全部资源 | 无 | 无 |
ecs:InvokeCommand | Write | 全部资源 | ecs:CommandRunAs | 无 |
ecs:CreateAutoProvisioningGroup | Write | 全部资源 | 无 | 无 |
ecs:CreateHpcCluster | Write | 全部资源 | 无 | 无 |
ecs:RenewDedicatedHosts | Write | 全部资源 | 无 | 无 |
ecs:DescribeImagePipelineExecutions | Read | 全部资源 | 无 | 无 |
ecs:ModifySecurityGroupRule | Write | 全部资源 | ecs:SecurityGroupIpProtocols ecs:SecurityGroupSourceCidrIps | 无 |
ecs:RenewReservedInstances | 全部资源 | 无 | 无 | |
ecs:CreateDeploymentSet | Write | 全部资源 | 无 | 无 |
ecs:CreateDisk | Write | 全部资源 | ecs:IsDiskEncrypted | 无 |
ecs:DeleteActivation | Write | 全部资源 | 无 | 无 |
ecs:DeleteDedicatedHostCluster | Write | 全部资源 | 无 | 无 |
ecs:DeleteAutoSnapshotPolicy | Write | 全部资源 | 无 | 无 |
ecs:AllocateDedicatedHosts | Write | 全部资源 | 无 | 无 |
ecs:DeleteHpcCluster | Write | 全部资源 | 无 | 无 |
ecs:DescribeAccountAttributes | List | 全部资源 | 无 | 无 |
ecs:DescribeCapacityReservationInstances | List | 全部资源 | 无 | 无 |
ecs:DescribeAutoProvisioningGroups | Read | 全部资源 | 无 | 无 |
ecs:ModifyDedicatedHostAutoReleaseTime | Write | 全部资源 | 无 | 无 |
ecs:DescribeInstanceStatus | Read | 全部资源 | 无 | 无 |
ecs:DescribeSnapshotMonitorData | Read | 全部资源 | 无 | 无 |
ecs:UnassignIpv6Addresses | Write | 全部资源 | 无 | 无 |
ecs:ModifySecurityGroupEgressRule | Write | 全部资源 | ecs:tag ecs:tag ecs:SecurityGroupIpProtocols ecs:SecurityGroupSourceCidrIps | 无 |
ecs:CreateDiagnosticReport | 全部资源 | 无 | 无 | |
ecs:RebootInstance | Write | 全部资源 | 无 | 无 |
ecs:ReActivateInstances | Write | 全部资源 | 无 | 无 |
ecs:DescribeSnapshotGroups | Read | 全部资源 | 无 | 无 |
ecs:AttachDisk | Write | 全部资源 | 无 | 无 |
ecs:ModifyManagedInstance | Write | 全部资源 | 无 | 无 |
ecs:ApplyAutoSnapshotPolicy | Write | 全部资源 | 无 | 无 |
ecs:ModifyInstanceVpcAttribute | Write | 全部资源 | vpc:tag vpc:VPC | 无 |
ecs:DescribeInstanceModificationPrice | 全部资源 | 无 | 无 | |
ecs:DetachInstanceRamRole | Write | 全部资源 | 无 | 无 |
ecs:AttachInstanceRamRole | Write | 全部资源 | 无 | 无 |
ecs:DescribeElasticityAssurances | Read | 全部资源 | 无 | 无 |
ecs:DeleteLaunchTemplate | Write | 全部资源 | 无 | 无 |
ecs:ExportImage | Write | 全部资源 | 无 | 无 |
ecs:DescribeInstanceAttribute | Read | 全部资源 | 无 | 无 |
ecs:DeleteImagePipeline | Write | 全部资源 | 无 | 无 |
ecs:ModifyAutoProvisioningGroup | Write | 全部资源 | 无 | 无 |
ecs:ModifySnapshotGroup | 全部资源 | 无 | 无 | |
ecs:DescribeInstanceVncUrl | Read | 全部资源 | 无 | 无 |
ecs:ReportInstancesStatus | Write | 全部资源 | 无 | 无 |
ecs:DescribeInstanceMaintenanceAttributes | Read | 全部资源 | 无 | 无 |
ecs:DeregisterManagedInstance | Write | 全部资源 | 无 | 无 |
ecs:StartImagePipelineExecution | Write | 全部资源 | 无 | 无 |
ecs:DescribeNetworkInterfaces | Read | 全部资源 | 无 | 无 |
ecs:CancelImagePipelineExecution | Write | 全部资源 | 无 | 无 |
ecs:DescribeDiagnosticReports | 全部资源 | 无 | 无 | |
ecs:DescribeImageComponents | Read | 全部资源 | 无 | 无 |
ecs:DescribeAutoProvisioningGroupInstances | Read | 全部资源 | 无 | 无 |
ecs:DescribePrefixLists | 全部资源 | 无 | 无 | |
ecs:StartInstances | Write | 全部资源 | 无 | 无 |
ecs:CreateSimulatedSystemEvents | Write | 全部资源 | 无 | 无 |
ecs:DeleteLaunchTemplateVersion | Write | 全部资源 | 无 | 无 |
ecs:StartInstance | Write | 全部资源 | 无 | 无 |
ecs:ModifyInstanceAutoReleaseTime | Write | 全部资源 | 无 | 无 |
ecs:PurchaseStorageCapacityUnit | Write | 全部资源 | 无 | 无 |
ecs:DisableActivation | 全部资源 | 无 | 无 | |
ecs:CreateImage | Write | 全部资源 | 无 | 无 |
ecs:DeletePrefixList | 全部资源 | 无 | 无 | |
ecs:ModifyReservedInstanceAutoRenewAttribute | 全部资源 | 无 | 无 | |
ecs:DescribeActivations | Read | 全部资源 | 无 | 无 |
ecs:ModifyDiskAttribute | Write | 全部资源 | 无 | 无 |
ecs:DescribeTerminalSessions | 全部资源 | 无 | 无 | |
ecs:AssignIpv6Addresses | Write | 全部资源 | 无 | 无 |
ecs:CreateDedicatedHostCluster | Write | 全部资源 | 无 | 无 |
ecs:DeleteNetworkInterface | Write | 全部资源 | 无 | 无 |
ecs:ModifyCloudAssistantSettings | 全部资源 | 无 | 无 | |
ecs:DescribeSendFileResults | Read | 全部资源 | 无 | 无 |
ecs:AuthorizeSecurityGroupEgress | Write | 全部资源 | ecs:SecurityGroupIpProtocols ecs:SecurityGroupSourceCidrIps | 无 |
ecs:CreateCapacityReservation | Write | 全部资源 | 无 | 无 |
ecs:DescribeDisks | Read | 全部资源 | 无 | 无 |
ecs:DescribeImageFromFamily | Read | 全部资源 | 无 | 无 |
ecs:DescribeTaskAttribute | Read | 全部资源 | 无 | 无 |
ecs:ModifyInstanceNetworkSpec | Write | 全部资源 | 无 | 无 |
ecs:DeleteCommand | Write | 全部资源 | 无 | 无 |
ecs:RenewInstance | Write | 全部资源 | 无 | 无 |
ecs:ModifySecurityGroupPolicy | Write | 全部资源 | 无 | 无 |
ecs:ImportImage | Write | 全部资源 | 无 | 无 |
ecs:ModifyReservedInstances | Write | 全部资源 | 无 | 无 |
ecs:ListTagResources | Read | 全部资源 | 无 | 无 |
ecs:DescribeSnapshots | Read | 全部资源 | 无 | 无 |
ecs:DescribeSnapshotPackage | Read | 全部资源 | 无 | 无 |
ecs:DetachDisk | Write | 全部资源 | 无 | 无 |
ecs:DescribeTasks | Read | 全部资源 | 无 | 无 |
ecs:DeleteSnapshotGroup | Write | 全部资源 | 无 | 无 |
ecs:ModifyAutoSnapshotPolicyEx | Write | 全部资源 | 无 | 无 |
ecs:CreateLaunchTemplate | Write | 全部资源 | 无 | 无 |
ecs:DeleteAutoProvisioningGroup | Write | 全部资源 | 无 | 无 |
ecs:DescribePrice | Read | 全部资源 | 无 | 无 |
ecs:DescribeInvocationResults | Read | 全部资源 | 无 | 无 |
ecs:DescribeCapacityReservations | List | 全部资源 | 无 | 无 |
ecs:DescribeInstanceMonitorData | Read | 全部资源 | 无 | 无 |
ecs:CreateInstance | Write | 全部资源 | vpc:VPC vpc:IsDefaultVSwitch vpc:IsDefaultVpc ecs:IsDiskEncrypted ecs:InstanceType ecs:InstanceTypeFamily ecs:ImageOwnerId ecs:ImageSource ecs:NotSpecifySecurityGroupId | 无 |
ecs:ReleaseCapacityReservation | Write | 全部资源 | 无 | 无 |
ecs:DescribeUserData | Read | 全部资源 | 无 | 无 |
ecs:RedeployInstance | Write | 全部资源 | 无 | 无 |
ecs:ModifyCapacityReservation | Write | 全部资源 | 无 | 无 |
ecs:DescribeCommands | Read | 全部资源 | 无 | 无 |
ecs:UnassignPrivateIpAddresses | Write | 全部资源 | 无 | 无 |
ecs:JoinResourceGroup | Write | 全部资源 | 无 | 无 |
ecs:DescribeCloudAssistantStatus | Read | 全部资源 | 无 | 无 |
资源(Resource)
资源类型 | 资源ARN |
---|
暂无数据
条件(Condition)
云服务器 ECS(ECS)未定义产品级别的条件关键字。如需查看适用于所有云产品的通用条件关键字,请参见通用条件关键字。