本文由簡體中文內容自動轉碼而成。阿里雲不保證此自動轉碼的準確性、完整性及時效性。本文内容請以簡體中文版本為準。

權限原則概覽

更新時間:2024-06-27 19:00

許可權指在某種條件下允許或拒絕對某些資源執行某些操作,權限原則是一組存取權限的集合。

許可權(Permission)

阿里雲使用許可權來描述RAM身份(RAM使用者、RAM使用者組、RAM角色)對具體資源的訪問能力,具體如下:

  • 阿里雲帳號(資源屬主)控制所有許可權。

    • 每個資源有且僅有一個資源屬主,該資源屬主必須是阿里雲帳號,對資源擁有完全控制許可權。

    • 資源屬主不一定是資源建立者。例如:一個RAM身份被授予建立資源的許可權,該RAM身份建立的資源歸屬於阿里雲帳號,該RAM身份是資源建立者但不是資源屬主。

  • RAM身份(操作員)預設無任何許可權。

    • RAM身份代表的是操作員,其所有操作都需被阿里雲帳號顯式授權。

    • 建立的RAM身份預設沒有任何操作許可權,只有在被授權之後,才能通過控制台和API操作資源。

權限原則(Policy)

權限原則是用文法結構描述的一組許可權的集合,可以精確地描述被授權的資源集、操作集以及授權條件。RAM支援的權限原則基本元素和語言規範,請參見權限原則基本元素權限原則文法和結構

RAM支援以下兩種權限原則:

  • 阿里雲管理的系統權限原則:統一由阿里雲建立,使用者只能使用,不能修改,策略的版本更新由阿里雲維護。

  • 使用者管理的自訂權限原則:使用者可以自主建立、更新和刪除,策略的版本更新由使用者自己維護。

通過為RAM身份綁定權限原則,可以獲得權限原則中指定的存取權限。具體操作,請參見為RAM使用者授權為RAM使用者組授權為RAM角色授權

為RAM身份授權

為RAM身份授權,指為RAM使用者、RAM使用者組或RAM角色綁定一個或多個權限原則。

  • 綁定的權限原則可以是系統策略也可以是自訂策略。

  • 如果綁定的權限原則被更新,更新後的權限原則會自動在RAM身份上生效,無需重新綁定權限原則。

  • 本頁導讀 (1, M)
  • 許可權(Permission)
  • 權限原則(Policy)
  • 為RAM身份授權
文檔反饋
phone 聯絡我們

立即和Alibaba Cloud在線服務人員進行交談,獲取您想了解的產品信息以及最新折扣。

alicare alicarealicarealicare