全部产品
Search
文档中心

云服务器 ECS:授权信息

更新时间:Jul 10, 2024
访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。
本文为您介绍云服务器 ECS(ECS)为RAM权限策略定义的操作(Action)、资源(Resource)和条件(Condition)。云服务器 ECS(ECS)的RAM代码(RamCode)为,支持的授权粒度为

权限策略通用结构

权限策略支持JSON格式,其通用结构如下:
{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}
各字段含义如下:
  • Effect:权限策略效果。取值:Allow(允许)、Deny(拒绝)。
  • Action:授予允许或拒绝权限的具体操作。具体信息,请参见操作(Action)
  • Resource:受操作影响的具体对象,您可以使用资源ARN来描述指定资源。具体信息,请参见资源(Resource)
  • Condition:指授权生效的条件。可选字段。具体信息,请参见条件(Condition)
    • Condition_operator:条件运算符,不同类型的条件对应不同的条件运算符。具体信息,请参见权限策略基本元素
    • Condition_key:条件关键字。
    • Condition_value:条件关键字对应的值。

操作(Action)

下表是云服务器 ECS(ECS)定义的操作,这些操作可以在RAM权限策略语句的Action元素中使用,用来授予执行该操作的权限。云服务器 ECS(ECS)不支持对每个API进行单独授权,只提供服务级别的通用操作。下面对表中的具体项提供说明:
  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。此产品不支持对具体资源授权,需授予全部资源权限。
  • 条件关键字:是指云产品自身定义的条件关键字。该列不体现适用于任何操作的通用条件关键字
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
ecs:ModifyPrefixList
全部资源
ecs:DeleteDiagnosticReports
全部资源
ecs:DescribeDiagnosticMetricSets
全部资源
ecs:DescribeDiagnosticReportAttributes
全部资源
ecs:DescribeSnapshotsUsageRead
全部资源
ecs:ModifyInstanceVncPasswdWrite
全部资源
ecs:ModifyDiskChargeTypeWrite
全部资源
ecs:ModifyDiskSpecWrite
全部资源
ecs:DescribeResourcesModificationRead
全部资源
ecs:AuthorizeSecurityGroupWrite
全部资源
ecs:SecurityGroupIpProtocols
ecs:SecurityGroupSourceCidrIps
ecs:ModifyInstanceChargeTypeWrite
全部资源
ecs:ModifyImageAttributeWrite
全部资源
ecs:StopInstanceWrite
全部资源
ecs:DescribeSecurityGroupAttributeRead
全部资源
ecs:tag
ecs:LeaveSecurityGroupWrite
全部资源
ecs:DescribeReservedInstancesRead
全部资源
ecs:CancelAutoSnapshotPolicyWrite
全部资源
ecs:RevokeSecurityGroupEgressWrite
全部资源
ecs:tag
ecs:tag
ecs:tag
ecs:ResizeDiskWrite
全部资源
ecs:DescribeReservedInstanceAutoRenewAttribute
全部资源
ecs:DescribeHpcClustersList
全部资源
ecs:CreateSnapshotGroupWrite
全部资源
ecs:CreateSecurityGroupWrite
全部资源
ecs:DeleteDeploymentSetWrite
全部资源
ecs:CreateElasticityAssuranceWrite
全部资源
ecs:DescribePrefixListAssociations
全部资源
ecs:DeleteDiagnosticMetricSets
全部资源
ecs:DescribeStorageCapacityUnitsRead
全部资源
ecs:ListPluginStatus
全部资源
ecs:PurchaseReservedInstancesOfferingWrite
全部资源
ecs:CreateImageComponentWrite
全部资源
ecs:ModifyHpcClusterAttributeWrite
全部资源
ecs:DescribeDiagnosticMetrics
全部资源
ecs:ModifyInstanceAutoRenewAttributeWrite
全部资源
ecs:CreateActivationWrite
全部资源
ecs:AttachNetworkInterfaceWrite
全部资源
ecs:AcceptInquiredSystemEventWrite
全部资源
ecs:DeleteImageComponentWrite
全部资源
ecs:CreateDiagnosticMetricSet
全部资源
ecs:ConvertNatPublicIpToEipWrite
全部资源
ecs:CreateImagePipelineWrite
全部资源
ecs:CreateSnapshotWrite
全部资源
ecs:DescribeEniMonitorDataRead
全部资源
ecs:ModifyInstanceMaintenanceAttributesWrite
全部资源
ecs:ModifyInstanceMetadataOptionsWrite
全部资源
ecs:ModifyElasticityAssuranceWrite
全部资源
ecs:ModifyDedicatedHostClusterAttributeWrite
全部资源
ecs:DescribeBandwidthLimitationRead
全部资源
ecs:DetachNetworkInterfaceWrite
全部资源
ecs:DescribeImageSupportInstanceTypesRead
全部资源
ecs:DeleteDiskWrite
全部资源
ecs:DescribeImagesRead
全部资源
ecs:ModifyStorageCapacityUnitAttributeWrite
全部资源
ecs:DescribeSecurityGroupsRead
全部资源
ecs:RedeployDedicatedHostWrite
全部资源
ecs:CopyImageWrite
全部资源
ecs:DescribeKeyPairsRead
全部资源
ecs:DescribeDedicatedHostAutoRenewRead
全部资源
ecs:ModifyDiagnosticMetricSet
全部资源
ecs:DescribeDeploymentSetsList
全部资源
ecs:DescribeLaunchTemplatesRead
全部资源
ecs:DescribeElasticityAssuranceInstancesRead
全部资源
ecs:DescribeInstanceAttachmentAttributesRead
全部资源
ecs:ModifyNetworkInterfaceAttributeWrite
全部资源
ecs:DescribeAutoProvisioningGroupHistoryRead
全部资源
ecs:DescribeInstanceAutoRenewAttributeRead
全部资源
ecs:StartTerminalSessionRead
全部资源
ecs:DescribeSnapshotLinksRead
全部资源
ecs:ReleaseDedicatedHostWrite
全部资源
ecs:DescribeManagedInstancesRead
全部资源
ecs:ModifyLaunchTemplateDefaultVersionWrite
全部资源
ecs:AttachKeyPairWrite
全部资源
ecs:AttachClassicLinkVpcWrite
全部资源
vpc:tag
ecs:ModifySnapshotAttributeWrite
全部资源
ecs:ModifyDeploymentSetAttributeWrite
全部资源
ecs:RunCommandWrite
全部资源
ecs:CommandRunAs
ecs:CopySnapshotWrite
全部资源
ecs:CreateKeyPairWrite
全部资源
ecs:DetachClassicLinkVpcWrite
全部资源
ecs:ModifyDedicatedHostAutoRenewAttributeWrite
全部资源
ecs:ReplaceSystemDiskWrite
全部资源
ecs:DeleteSnapshotWrite
全部资源
ecs:DeleteImageWrite
全部资源
ecs:DescribeNetworkInterfaceAttributeRead
全部资源
ecs:DescribeDedicatedHostsRead
全部资源
ecs:DeleteInstancesWrite
全部资源
ecs:CreateNetworkInterfaceWrite
全部资源
vpc:IsDefaultVSwitch
vpc:IsDefaultVpc
vpc:VPC
vpc:tag
vpc:tag
vpc:tag
ecs:DescribeInstancesFullStatusRead
全部资源
ecs:DeleteSecurityGroupWrite
全部资源
ecs:DescribeDedicatedHostClustersRead
全部资源
ecs:CancelTaskWrite
全部资源
ecs:TagResourcesWrite
全部资源
ecs:DescribeDiskMonitorDataRead
全部资源
ecs:StopInstancesWrite
全部资源
ecs:DescribeCloudAssistantSettings
全部资源
ecs:GetInstanceScreenshotRead
全部资源
ecs:AssignPrivateIpAddressesWrite
全部资源
ecs:InstallCloudAssistantWrite
全部资源
ecs:DetachKeyPairWrite
全部资源
ecs:CancelCopyImageWrite
全部资源
ecs:ModifyDedicatedHostsChargeTypeWrite
全部资源
ecs:ImportKeyPairWrite
全部资源
ecs:JoinSecurityGroupWrite
全部资源
ecs:DescribePrefixListAttributes
全部资源
ecs:GetInstanceConsoleOutputRead
全部资源
ecs:DescribeSecurityGroupReferencesRead
全部资源
ecs:ModifyInstanceAttachmentAttributesWrite
全部资源
ecs:DescribeLaunchTemplateVersionsRead
全部资源
ecs:CreateCommandWrite
全部资源
ecs:ModifyInstanceSpecWrite
全部资源
ecs:ModifyInvocationAttribute
全部资源
ecs:StopInvocationWrite
全部资源
ecs:ModifySecurityGroupAttributeWrite
全部资源
ecs:DescribeDisksFullStatusRead
全部资源
ecs:DeleteKeyPairsWrite
全部资源
ecs:ModifyInstanceDeploymentWrite
全部资源
ecs:ModifyReservedInstanceAttributeWrite
全部资源
ecs:DescribeClassicLinkInstancesList
全部资源
ecs:RevokeSecurityGroupWrite
全部资源
ecs:tag
ecs:tag
ecs:tag
ecs:DescribeImagePipelinesRead
全部资源
ecs:ModifyImageSharePermissionWrite
全部资源
ecs:DescribeImageSharePermissionRead
全部资源
ecs:CreateAutoSnapshotPolicyWrite
全部资源
ecs:CreatePrefixList
全部资源
ecs:ModifyInstanceAttributeWrite
全部资源
ecs:tag
ecs:tag
ecs:tag
ecs:tag
ecs:ModifyDedicatedHostAttributeWrite
全部资源
ecs:ResetDiskWrite
全部资源
ecs:DeleteInstanceWrite
全部资源
ecs:DescribeAutoSnapshotPolicyEXRead
全部资源
ecs:RebootInstancesWrite
全部资源
ecs:SendFileWrite
全部资源
ecs:ReInitDiskWrite
全部资源
ecs:DescribeInstancesRead
全部资源
ResourceOwner
ecs:AllocatePublicIpAddressWrite
全部资源
ecs:RunInstancesWrite
全部资源
vpc:IsDefaultVSwitch
vpc:IsDefaultVpc
vpc:VPC
ecs:IsDiskEncrypted
ecs:InstanceTypeFamily
ecs:InstanceType
ecs:ImageOwnerId
ecs:ImageSource
ecs:NotSpecifySecurityGroupId
ecs:CreateLaunchTemplateVersionWrite
全部资源
ecs:CancelSimulatedSystemEventsWrite
全部资源
ecs:DescribeInvocationsRead
全部资源
ecs:ModifyCommandWrite
全部资源
ecs:ModifyPrepayInstanceSpecWrite
全部资源
ecs:DescribeInstanceHistoryEventsRead
全部资源
ecs:DescribeRenewalPriceRead
全部资源
ecs:DescribeInstanceRamRoleRead
全部资源
ecs:UntagResourcesWrite
全部资源
ecs:InvokeCommandWrite
全部资源
ecs:CommandRunAs
ecs:CreateAutoProvisioningGroupWrite
全部资源
ecs:CreateHpcClusterWrite
全部资源
ecs:RenewDedicatedHostsWrite
全部资源
ecs:DescribeImagePipelineExecutionsRead
全部资源
ecs:ModifySecurityGroupRuleWrite
全部资源
ecs:SecurityGroupIpProtocols
ecs:SecurityGroupSourceCidrIps
ecs:RenewReservedInstances
全部资源
ecs:CreateDeploymentSetWrite
全部资源
ecs:CreateDiskWrite
全部资源
ecs:IsDiskEncrypted
ecs:DeleteActivationWrite
全部资源
ecs:DeleteDedicatedHostClusterWrite
全部资源
ecs:DeleteAutoSnapshotPolicyWrite
全部资源
ecs:AllocateDedicatedHostsWrite
全部资源
ecs:DeleteHpcClusterWrite
全部资源
ecs:DescribeAccountAttributesList
全部资源
ecs:DescribeCapacityReservationInstancesList
全部资源
ecs:DescribeAutoProvisioningGroupsRead
全部资源
ecs:ModifyDedicatedHostAutoReleaseTimeWrite
全部资源
ecs:DescribeInstanceStatusRead
全部资源
ecs:DescribeSnapshotMonitorDataRead
全部资源
ecs:UnassignIpv6AddressesWrite
全部资源
ecs:ModifySecurityGroupEgressRuleWrite
全部资源
ecs:tag
ecs:tag
ecs:SecurityGroupIpProtocols
ecs:SecurityGroupSourceCidrIps
ecs:CreateDiagnosticReport
全部资源
ecs:RebootInstanceWrite
全部资源
ecs:ReActivateInstancesWrite
全部资源
ecs:DescribeSnapshotGroupsRead
全部资源
ecs:AttachDiskWrite
全部资源
ecs:ModifyManagedInstanceWrite
全部资源
ecs:ApplyAutoSnapshotPolicyWrite
全部资源
ecs:ModifyInstanceVpcAttributeWrite
全部资源
vpc:tag
vpc:VPC
ecs:DescribeInstanceModificationPrice
全部资源
ecs:DetachInstanceRamRoleWrite
全部资源
ecs:AttachInstanceRamRoleWrite
全部资源
ecs:DescribeElasticityAssurancesRead
全部资源
ecs:DeleteLaunchTemplateWrite
全部资源
ecs:ExportImageWrite
全部资源
ecs:DescribeInstanceAttributeRead
全部资源
ecs:DeleteImagePipelineWrite
全部资源
ecs:ModifyAutoProvisioningGroupWrite
全部资源
ecs:ModifySnapshotGroup
全部资源
ecs:DescribeInstanceVncUrlRead
全部资源
ecs:ReportInstancesStatusWrite
全部资源
ecs:DescribeInstanceMaintenanceAttributesRead
全部资源
ecs:DeregisterManagedInstanceWrite
全部资源
ecs:StartImagePipelineExecutionWrite
全部资源
ecs:DescribeNetworkInterfacesRead
全部资源
ecs:CancelImagePipelineExecutionWrite
全部资源
ecs:DescribeDiagnosticReports
全部资源
ecs:DescribeImageComponentsRead
全部资源
ecs:DescribeAutoProvisioningGroupInstancesRead
全部资源
ecs:DescribePrefixLists
全部资源
ecs:StartInstancesWrite
全部资源
ecs:CreateSimulatedSystemEventsWrite
全部资源
ecs:DeleteLaunchTemplateVersionWrite
全部资源
ecs:StartInstanceWrite
全部资源
ecs:ModifyInstanceAutoReleaseTimeWrite
全部资源
ecs:PurchaseStorageCapacityUnitWrite
全部资源
ecs:DisableActivation
全部资源
ecs:CreateImageWrite
全部资源
ecs:DeletePrefixList
全部资源
ecs:ModifyReservedInstanceAutoRenewAttribute
全部资源
ecs:DescribeActivationsRead
全部资源
ecs:ModifyDiskAttributeWrite
全部资源
ecs:DescribeTerminalSessions
全部资源
ecs:AssignIpv6AddressesWrite
全部资源
ecs:CreateDedicatedHostClusterWrite
全部资源
ecs:DeleteNetworkInterfaceWrite
全部资源
ecs:ModifyCloudAssistantSettings
全部资源
ecs:DescribeSendFileResultsRead
全部资源
ecs:AuthorizeSecurityGroupEgressWrite
全部资源
ecs:SecurityGroupIpProtocols
ecs:SecurityGroupSourceCidrIps
ecs:CreateCapacityReservationWrite
全部资源
ecs:DescribeDisksRead
全部资源
ecs:DescribeImageFromFamilyRead
全部资源
ecs:DescribeTaskAttributeRead
全部资源
ecs:ModifyInstanceNetworkSpecWrite
全部资源
ecs:DeleteCommandWrite
全部资源
ecs:RenewInstanceWrite
全部资源
ecs:ModifySecurityGroupPolicyWrite
全部资源
ecs:ImportImageWrite
全部资源
ecs:ModifyReservedInstancesWrite
全部资源
ecs:ListTagResourcesRead
全部资源
ecs:DescribeSnapshotsRead
全部资源
ecs:DescribeSnapshotPackageRead
全部资源
ecs:DetachDiskWrite
全部资源
ecs:DescribeTasksRead
全部资源
ecs:DeleteSnapshotGroupWrite
全部资源
ecs:ModifyAutoSnapshotPolicyExWrite
全部资源
ecs:CreateLaunchTemplateWrite
全部资源
ecs:DeleteAutoProvisioningGroupWrite
全部资源
ecs:DescribePriceRead
全部资源
ecs:DescribeInvocationResultsRead
全部资源
ecs:DescribeCapacityReservationsList
全部资源
ecs:DescribeInstanceMonitorDataRead
全部资源
ecs:CreateInstanceWrite
全部资源
vpc:VPC
vpc:IsDefaultVSwitch
vpc:IsDefaultVpc
ecs:IsDiskEncrypted
ecs:InstanceType
ecs:InstanceTypeFamily
ecs:ImageOwnerId
ecs:ImageSource
ecs:NotSpecifySecurityGroupId
ecs:ReleaseCapacityReservationWrite
全部资源
ecs:DescribeUserDataRead
全部资源
ecs:RedeployInstanceWrite
全部资源
ecs:ModifyCapacityReservationWrite
全部资源
ecs:DescribeCommandsRead
全部资源
ecs:UnassignPrivateIpAddressesWrite
全部资源
ecs:JoinResourceGroupWrite
全部资源
ecs:DescribeCloudAssistantStatusRead
全部资源

资源(Resource)

资源类型资源ARN
暂无数据

条件(Condition)

云服务器 ECS(ECS)未定义产品级别的条件关键字。如需查看适用于所有云产品的通用条件关键字,请参见通用条件关键字

相关操作

您可以创建自定义权限策略,并将权限策略授予RAM用户、RAM用户组或RAM角色。具体操作如下: