访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。
本文为您介绍全站加速 DCDN(DCDN)为RAM权限策略定义的操作(Action)、资源(Resource)和条件(Condition)。全站加速 DCDN(DCDN)的RAM代码(RamCode)为dcdn,支持的授权粒度为RESOURCE。
权限策略通用结构
权限策略支持JSON格式,其通用结构如下:
{
"Version": "1",
"Statement": [
{
"Effect": "<Effect>",
"Action": "<Action>",
"Resource": "<Resource>",
"Condition": {
"<Condition_operator>": {
"<Condition_key>": [
"<Condition_value>"
]
}
}
}
]
}
- Effect:权限策略效果。取值:Allow(允许)、Deny(拒绝)。
- Action:授予允许或拒绝权限的具体操作。具体信息,请参见操作(Action)。
- Resource:受操作影响的具体对象,您可以使用资源ARN来描述指定资源。具体信息,请参见资源(Resource)。
- Condition:指授权生效的条件。可选字段。具体信息,请参见条件(Condition)。
- Condition_operator:条件运算符,不同类型的条件对应不同的条件运算符。具体信息,请参见权限策略基本元素。
- Condition_key:条件关键字。
- Condition_value:条件关键字对应的值。
操作(Action)
下表是全站加速 DCDN(DCDN)定义的操作,这些操作可以在RAM权限策略语句的Action
元素中使用,用来授予执行该操作的权限。下面对表中的具体项提供说明:- 操作:是指具体的权限点。
- API:是指操作对应的API接口。
- 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
- 资源类型:是指操作中支持授权的资源类型。具体说明如下:
- 对于必选的资源类型,用背景高亮的方式表示。
- 对于不支持资源级授权的操作,用
全部资源
表示。
- 条件关键字:是指云产品自身定义的条件关键字。该列不体现适用于任何操作的通用条件关键字。
- 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作 | API | 访问级别 | 资源类型 | 条件关键字 | 关联操作 |
---|---|---|---|---|---|
dcdn:AddDcdnDomain | AddDcdnDomain | Write | Domain acs:dcdn:*:{#accountId}:domain/{#DomainName} | 无 | 无 |
dcdn:AddDcdnIpaDomain | AddDcdnIpaDomain | Write | IpaDomain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:BatchAddDcdnDomain | BatchAddDcdnDomain | Write | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:BatchCreateDcdnWafRules | BatchCreateDcdnWafRules | Write | acs:dcdn::{#accountId}:* | 无 | 无 |
dcdn:BatchDeleteDcdnDomainConfigs | BatchDeleteDcdnDomainConfigs | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:BatchDeleteDcdnWafRules | BatchDeleteDcdnWafRules | Write | acs:dcdn::{#accountId}:* | 无 | 无 |
dcdn:BatchModifyDcdnWafRules | BatchModifyDcdnWafRules | Write | 全部资源 * | 无 | 无 |
dcdn:BatchPutDcdnKv | BatchPutDcdnKv | Write | 全部资源 * | 无 | 无 |
dcdn:BatchSetDcdnDomainCertificate | BatchSetDcdnDomainCertificate | Write | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:BatchSetDcdnDomainConfigs | BatchSetDcdnDomainConfigs | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:BatchSetDcdnIpaDomainConfigs | BatchSetDcdnIpaDomainConfigs | Write | IpaDomain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:BatchSetDcdnWafDomainConfigs | BatchSetDcdnWafDomainConfigs | Domain acs:dcdn:*:{#accountId}:domain/{#DomainName} | 无 | 无 | |
dcdn:BatchStartDcdnDomain | BatchStartDcdnDomain | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:BatchStopDcdnDomain | BatchStopDcdnDomain | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:CheckDcdnProjectExist | CheckDcdnProjectExist | Read | 全部资源 * | 无 | 无 |
dcdn:CommitStagingRoutineCode | CommitStagingRoutineCode | Read | 全部资源 * | 无 | 无 |
dcdn:CreateDcdnCertificateSigningRequest | CreateDcdnCertificateSigningRequest | Write | 全部资源 * | 无 | 无 |
dcdn:CreateDcdnDeliverTask | CreateDcdnDeliverTask | Write | DeliverTask acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:CreateDcdnSLSRealTimeLogDelivery | CreateDcdnSLSRealTimeLogDelivery | Write | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:CreateDcdnSubTask | CreateDcdnSubTask | Write | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:CreateDcdnWafGroup | CreateDcdnWafGroup | Read | 全部资源 * | 无 | 无 |
dcdn:CreateDcdnWafPolicy | CreateDcdnWafPolicy | Write | 全部资源 * | 无 | 无 |
dcdn:CreateRoutine | CreateRoutine | Write | 全部资源 * | 无 | 无 |
dcdn:CreateSlrAndSlsProject | CreateSlrAndSlsProject | Write | 全部资源 * | 无 | 无 |
dcdn:DeleteDcdnDeliverTask | DeleteDcdnDeliverTask | Write | 全部资源 * | 无 | 无 |
dcdn:DeleteDcdnDomain | DeleteDcdnDomain | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DeleteDcdnIpaDomain | DeleteDcdnIpaDomain | Write | IpaDomain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DeleteDcdnIpaSpecificConfig | DeleteDcdnIpaSpecificConfig | Write | 全部资源 * | 无 | 无 |
dcdn:DeleteDcdnKv | DeleteDcdnKv | Write | 全部资源 * | 无 | 无 |
dcdn:DeleteDcdnKvNamespace | DeleteDcdnKvNamespace | Write | 全部资源 * | 无 | 无 |
dcdn:DeleteDcdnRealTimeLogProject | DeleteDcdnRealTimeLogProject | Write | 全部资源 * | 无 | 无 |
dcdn:DeleteDcdnSpecificConfig | DeleteDcdnSpecificConfig | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DeleteDcdnSpecificStagingConfig | DeleteDcdnSpecificStagingConfig | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DeleteDcdnSubTask | DeleteDcdnSubTask | Write | 全部资源 * | 无 | 无 |
dcdn:DeleteDcdnUserConfig | DeleteDcdnUserConfig | Write | 全部资源 * | 无 | 无 |
dcdn:DeleteDcdnWafGroup | DeleteDcdnWafGroup | 全部资源 * | 无 | 无 | |
dcdn:DeleteDcdnWafPolicy | DeleteDcdnWafPolicy | Write | 全部资源 * | 无 | 无 |
dcdn:DeleteRoutine | DeleteRoutine | Write | 全部资源 * | 无 | 无 |
dcdn:DeleteRoutineCodeRevision | DeleteRoutineCodeRevision | Write | 全部资源 * | 无 | 无 |
dcdn:DeleteRoutineConfEnvs | DeleteRoutineConfEnvs | Write | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnBlockedRegions | DescribeDcdnBlockedRegions | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnCertificateDetail | DescribeDcdnCertificateDetail | Read | domain acs:dcdn:*:{#accountId}:domain/* | 无 | 无 |
dcdn:DescribeDcdnCertificateList | DescribeDcdnCertificateList | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDdosSpecInfo | DescribeDcdnDdosSpecInfo | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnDeletedDomains | DescribeDcdnDeletedDomains | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnDeliverList | DescribeDcdnDeliverList | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnDomainBpsData | DescribeDcdnDomainBpsData | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainBpsDataByLayer | DescribeDcdnDomainBpsDataByLayer | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainByCertificate | DescribeDcdnDomainByCertificate | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnDomainCertificateInfo | DescribeDcdnDomainCertificateInfo | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainCname | DescribeDcdnDomainCname | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainConfigs | DescribeDcdnDomainConfigs | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainDetail | DescribeDcdnDomainDetail | Read | Domain acs:dcdn:*:{#accountId}:domain/{#DomainName} | 无 | 无 |
dcdn:DescribeDcdnDomainHitRateData | DescribeDcdnDomainHitRateData | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainHttpCodeData | DescribeDcdnDomainHttpCodeData | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainHttpCodeDataByLayer | DescribeDcdnDomainHttpCodeDataByLayer | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainIpaBpsData | DescribeDcdnDomainIpaBpsData | Read | Domain acs:dcdn:*:{#accountId}:domain/{#DomainName} | 无 | 无 |
dcdn:DescribeDcdnDomainIpaConnData | DescribeDcdnDomainIpaConnData | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainIpaTrafficData | DescribeDcdnDomainIpaTrafficData | Read | IpaDomain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainIspData | DescribeDcdnDomainIspData | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainLog | DescribeDcdnDomainLog | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainOriginBpsData | DescribeDcdnDomainOriginBpsData | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainOriginTrafficData | DescribeDcdnDomainOriginTrafficData | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainProperty | DescribeDcdnDomainProperty | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainQpsData | DescribeDcdnDomainQpsData | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainQpsDataByLayer | DescribeDcdnDomainQpsDataByLayer | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainRealTimeBpsData | DescribeDcdnDomainRealTimeBpsData | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainRealTimeByteHitRateData | DescribeDcdnDomainRealTimeByteHitRateData | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainRealTimeDetailData | DescribeDcdnDomainRealTimeDetailData | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainRealTimeHttpCodeData | DescribeDcdnDomainRealTimeHttpCodeData | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainRealTimeQpsData | DescribeDcdnDomainRealTimeQpsData | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainRealTimeReqHitRateData | DescribeDcdnDomainRealTimeReqHitRateData | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainRealTimeSrcBpsData | DescribeDcdnDomainRealTimeSrcBpsData | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainRealTimeSrcHttpCodeData | DescribeDcdnDomainRealTimeSrcHttpCodeData | Read | Domain acs:dcdn:*:{#accountId}:domain/{#DomainName} | 无 | 无 |
dcdn:DescribeDcdnDomainRealTimeSrcTrafficData | DescribeDcdnDomainRealTimeSrcTrafficData | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainRealTimeTrafficData | DescribeDcdnDomainRealTimeTrafficData | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainRegionData | DescribeDcdnDomainRegionData | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainStagingConfig | DescribeDcdnDomainStagingConfig | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainTrafficData | DescribeDcdnDomainTrafficData | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainUsageData | DescribeDcdnDomainUsageData | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainWebsocketBpsData | DescribeDcdnDomainWebsocketBpsData | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainWebsocketHttpCodeData | DescribeDcdnDomainWebsocketHttpCodeData | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainWebsocketTrafficData | DescribeDcdnDomainWebsocketTrafficData | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnDomainsBySource | DescribeDcdnDomainsBySource | Write | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnErUsageData | DescribeDcdnErUsageData | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnFullDomainsBlockIPConfig | DescribeDcdnFullDomainsBlockIPConfig | Write | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnHttpsDomainList | DescribeDcdnHttpsDomainList | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnIpaDomainCidr | DescribeDcdnIpaDomainCidr | Write | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnIpaDomainConfigs | DescribeDcdnIpaDomainConfigs | Read | IpaDomain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnIpaDomainDetail | DescribeDcdnIpaDomainDetail | Read | IpaDomain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnIpaUserDomains | DescribeDcdnIpaUserDomains | Read | IpaDomain acs:dcdn:*:{#accountId}:domain/* | 无 | 无 |
dcdn:DescribeDcdnKvAccount | DescribeDcdnKvAccount | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnKvAccountStatus | DescribeDcdnKvAccountStatus | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnKvNamespace | DescribeDcdnKvNamespace | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnL2Ips | DescribeDcdnL2Ips | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnOriginSiteHealthStatus | DescribeDcdnOriginSiteHealthStatus | Write | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnRealTimeDeliveryField | DescribeDcdnRealTimeDeliveryField | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnRefreshQuota | DescribeDcdnRefreshQuota | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnRefreshTaskById | DescribeDcdnRefreshTaskById | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnRefreshTasks | DescribeDcdnRefreshTasks | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnRegionAndIsp | DescribeDcdnRegionAndIsp | Read | acs:dcdn::{#accountId}:* | 无 | 无 |
dcdn:DescribeDcdnReport | DescribeDcdnReport | Read | Domain acs:dcdn:*:{#accountId}:domain/{#DomainName} | 无 | 无 |
dcdn:DescribeDcdnReportList | DescribeDcdnReportList | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnSLSRealTimeLogType | DescribeDcdnSLSRealTimeLogType | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnSLSRealtimeLogDelivery | DescribeDcdnSLSRealtimeLogDelivery | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnSMCertificateDetail | DescribeDcdnSMCertificateDetail | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnSMCertificateList | DescribeDcdnSMCertificateList | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnSSLCertificateList | DescribeDcdnSSLCertificateList | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnSecFuncInfo | DescribeDcdnSecFuncInfo | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnStagingIp | DescribeDcdnStagingIp | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnSubList | DescribeDcdnSubList | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnTagResources | DescribeDcdnTagResources | Read | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnUserBillHistory | DescribeDcdnUserBillHistory | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnUserCertificateExpireCount | DescribeDcdnUserCertificateExpireCount | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnUserConfigs | DescribeDcdnUserConfigs | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnUserDomains | DescribeDcdnUserDomains | List | Domain acs:dcdn:*:{#accountId}:domain/* | 无 | 无 |
dcdn:DescribeDcdnUserDomainsByFunc | DescribeDcdnUserDomainsByFunc | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnUserQuota | DescribeDcdnUserQuota | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnUserRealTimeDeliveryField | DescribeDcdnUserRealTimeDeliveryField | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnUserResourcePackage | DescribeDcdnUserResourcePackage | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnUserSecDrop | DescribeDcdnUserSecDrop | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnUserSecDropByMinute | DescribeDcdnUserSecDropByMinute | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnUserTags | DescribeDcdnUserTags | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnUserVipsByDomain | DescribeDcdnUserVipsByDomain | Write | Domain acs:dcdn:*:{#accountId}:domain/{#DomainName} | 无 | 无 |
dcdn:DescribeDcdnVerifyContent | DescribeDcdnVerifyContent | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafBotAppKey | DescribeDcdnWafBotAppKey | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafDefaultRules | DescribeDcdnWafDefaultRules | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafDomain | DescribeDcdnWafDomain | Read | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnWafDomainDetail | DescribeDcdnWafDomainDetail | Read | WafDomain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:DescribeDcdnWafDomains | DescribeDcdnWafDomains | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafFilterInfo | DescribeDcdnWafFilterInfo | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafGeoInfo | DescribeDcdnWafGeoInfo | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafGroup | DescribeDcdnWafGroup | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafGroups | DescribeDcdnWafGroups | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafLogs | DescribeDcdnWafLogs | Read | Domain acs:dcdn:*:{#accountId}:domain/{#DomainName} | 无 | 无 |
dcdn:DescribeDcdnWafPolicies | DescribeDcdnWafPolicies | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafPolicy | DescribeDcdnWafPolicy | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafPolicyDomains | DescribeDcdnWafPolicyDomains | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafPolicyValidDomains | DescribeDcdnWafPolicyValidDomains | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafRule | DescribeDcdnWafRule | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafRules | DescribeDcdnWafRules | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafScenes | DescribeDcdnWafScenes | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafSpecInfo | DescribeDcdnWafSpecInfo | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeDcdnWafUsageData | DescribeDcdnWafUsageData | Read | Domain acs:dcdn:*:{#accountId}:domain/{#DomainName} | 无 | 无 |
dcdn:DescribeDdosAllEventList | DescribeDdosAllEventList | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeEncryptRoutineUid | DescribeEncryptRoutineUid | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeHighlightInfo | DescribeHighlightInfo | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeKvUsageData | DescribeKvUsageData | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeRDDomainConfig | DescribeRDDomainConfig | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeRoutine | DescribeRoutine | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeRoutineCanaryEnvs | DescribeRoutineCanaryEnvs | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeRoutineCodeRevision | DescribeRoutineCodeRevision | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeRoutineRelatedDomains | DescribeRoutineRelatedDomains | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeRoutineSpec | DescribeRoutineSpec | Read | 全部资源 * | 无 | 无 |
dcdn:DescribeRoutineUserInfo | DescribeRoutineUserInfo | Read | 全部资源 * | 无 | 无 |
dcdn:EditRoutineConf | EditRoutineConf | Read | 全部资源 * | 无 | 无 |
dcdn:GetDcdnKv | GetDcdnKv | Read | 全部资源 * | 无 | 无 |
dcdn:GetDcdnKvStatus | GetDcdnKvStatus | Read | 全部资源 * | 无 | 无 |
dcdn:ListDcdnKv | ListDcdnKv | Read | 全部资源 * | 无 | 无 |
dcdn:ListDcdnRealTimeDeliveryProject | ListDcdnRealTimeDeliveryProject | List | Domain acs:dcdn:*:{#accountId}:domain/{#domainName}RealTimeLogDelivery acs:dcdn:*:{#accountId}:domain/* | 无 | 无 |
dcdn:ModifyDcdnDomainSchdmByProperty | ModifyDCdnDomainSchdmByProperty | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:ModifyDcdnWafGroup | ModifyDcdnWafGroup | Write | 全部资源 * | 无 | 无 |
dcdn:ModifyDcdnWafPolicy | ModifyDcdnWafPolicy | Write | 全部资源 * | 无 | 无 |
dcdn:ModifyDcdnWafPolicyDomains | ModifyDcdnWafPolicyDomains | Write | 全部资源 * | 无 | 无 |
dcdn:ModifyDcdnWafRule | ModifyDcdnWafRule | 全部资源 * | 无 | 无 | |
dcdn:OpenDcdnService | OpenDcdnService | Read | 全部资源 * | 无 | 无 |
dcdn:PreloadDcdnObjectCaches | PreloadDcdnObjectCaches | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:PublishDcdnStagingConfigToProduction | PublishDcdnStagingConfigToProduction | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:PublishRoutineCodeRevision | PublishRoutineCodeRevision | Read | 全部资源 * | 无 | 无 |
dcdn:PutDcdnKv | PutDcdnKv | Write | 全部资源 * | 无 | 无 |
dcdn:PutDcdnKvNamespace | PutDcdnKvNamespace | Write | 全部资源 * | 无 | 无 |
dcdn:RefreshDcdnObjectCaches | RefreshDcdnObjectCaches | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:RefreshErObjectCaches | RefreshErObjectCaches | Write | Domain acs:dcdn:*:{#accountId}:domain/{#DomainName} | 无 | 无 |
dcdn:RollbackDcdnStagingConfig | RollbackDcdnStagingConfig | Write | Domain acs:dcdn:*:{#accountId}:domain/{#DomainName} | 无 | 无 |
dcdn:SetDcdnDomainCSRCertificate | SetDcdnDomainCSRCertificate | Write | 全部资源 * | 无 | 无 |
dcdn:SetDcdnDomainSMCertificate | SetDcdnDomainSMCertificate | Write | Domain acs:dcdn:*:{#accountId}:domain/{#DomainName} | 无 | 无 |
dcdn:SetDcdnDomainSSLCertificate | SetDcdnDomainSSLCertificate | Write | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:SetDcdnDomainStagingConfig | SetDcdnDomainStagingConfig | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:SetDcdnFullDomainsBlockIP | SetDcdnFullDomainsBlockIP | Write | 全部资源 * | 无 | 无 |
dcdn:SetDcdnUserConfig | SetDcdnUserConfig | Write | 全部资源 * | 无 | 无 |
dcdn:SetRoutineSubdomain | SetRoutineSubdomain | Write | 全部资源 * | 无 | 无 |
dcdn:StartDcdnDomain | StartDcdnDomain | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:StartDcdnIpaDomain | StartDcdnIpaDomain | Write | IpaDomain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:StopDcdnDomain | StopDcdnDomain | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:StopDcdnIpaDomain | StopDcdnIpaDomain | Write | IpaDomain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:TagDcdnResources | TagDcdnResources | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:UntagDcdnResources | UntagDcdnResources | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:UpdateDcdnDeliverTask | UpdateDcdnDeliverTask | Write | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:UpdateDcdnDomain | UpdateDcdnDomain | Write | domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:UpdateDcdnIpaDomain | UpdateDcdnIpaDomain | Write | IpaDomain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:UpdateDcdnSLSRealtimeLogDelivery | UpdateDcdnSLSRealtimeLogDelivery | Write | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:UpdateDcdnSubTask | UpdateDcdnSubTask | Write | Domain acs:dcdn:*:{#accountId}:domain/{#domainName} | 无 | 无 |
dcdn:UpdateDcdnUserRealTimeDeliveryField | UpdateDcdnUserRealTimeDeliveryField | Write | 全部资源 * | 无 | 无 |
dcdn:UploadRoutineCode | UploadRoutineCode | Read | 全部资源 * | 无 | 无 |
dcdn:UploadStagingRoutineCode | UploadStagingRoutineCode | Read | 全部资源 * | 无 | 无 |
dcdn:VerifyDcdnDomainOwner | VerifyDcdnDomainOwner | Read | 全部资源 * | 无 | 无 |
资源(Resource)
下表是全站加速 DCDN(DCDN)定义的资源,这些资源可以在RAM权限策略语句的Resource
元素中使用,用来授予对该资源执行具体操作的权限。 其中,资源ARN是资源在阿里云上的唯一标识。具体说明如下:{#}
为变量标识,需要您替换为实际值。例如:{#ramcode}
需要您替换为实际的云服务RAM代码。-
*
表示全部。例如:{#resourceType}
为*
时:表示全部资源。{#regionId}
为*
时:表示全部地域。{#accountId}
为*
时:表示全部阿里云账号。
资源类型 | 资源ARN |
---|---|
Domain | acs:dcdn::{#accountId}:domain/{#DomainName} |
IpaDomain | acs:{#ramcode}:*:{#accountId}:ipadomain/{#DomainName} |
RealTimeLogDelivery | acs:{#ramcode}:*:{#accountId}:realtimelogdelivery/{#ProjectName} |
WafDomain | acs:dcdn::{#accountId}:wafdomain/{#DomainName} |
DeliverTask | acs:{#ramcode}:*:{#accountId}:delivertask/{#DeliverId} |