访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。
本文为您介绍视频点播(VOD)为RAM权限策略定义的操作(Action)、资源(Resource)和条件(Condition)。视频点播(VOD)的RAM代码(RamCode)为vod,支持的授权粒度为OPERATION。
权限策略通用结构
权限策略支持JSON格式,其通用结构如下:
{
"Version": "1",
"Statement": [
{
"Effect": "<Effect>",
"Action": "<Action>",
"Resource": "<Resource>",
"Condition": {
"<Condition_operator>": {
"<Condition_key>": [
"<Condition_value>"
]
}
}
}
]
}
- Effect:权限策略效果。取值:Allow(允许)、Deny(拒绝)。
- Action:授予允许或拒绝权限的具体操作。具体信息,请参见操作(Action)。
- Resource:受操作影响的具体对象,您可以使用资源ARN来描述指定资源。具体信息,请参见资源(Resource)。
- Condition:指授权生效的条件。可选字段。具体信息,请参见条件(Condition)。
- Condition_operator:条件运算符,不同类型的条件对应不同的条件运算符。具体信息,请参见权限策略基本元素。
- Condition_key:条件关键字。
- Condition_value:条件关键字对应的值。
操作(Action)
下表是视频点播(VOD)定义的操作,这些操作可以在RAM权限策略语句的Action
元素中使用,用来授予执行该操作的权限。下面对表中的具体项提供说明:- 操作:是指具体的权限点。
- API:是指操作对应的API接口。
- 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
- 资源类型:是指操作中支持授权的资源类型。具体说明如下:
- 对于必选的资源类型,用背景高亮的方式表示。
- 对于不支持资源级授权的操作,用
全部资源
表示。
- 条件关键字:是指云产品自身定义的条件关键字。该列不体现适用于任何操作的通用条件关键字。
- 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作 | API | 访问级别 | 资源类型 | 条件关键字 | 关联操作 |
---|---|---|---|---|---|
vod:AddAITemplate | AddAITemplate | Write | 全部资源 * | 无 | 无 |
vod:AddCategory | AddCategory | Write | 全部资源 * | 无 | 无 |
vod:AddEditingProject | AddEditingProject | Write | 全部资源 * | 无 | 无 |
vod:AddEditingProjectMaterials | AddEditingProjectMaterials | Write | 全部资源 * | 无 | 无 |
vod:AddTranscodeTemplateGroup | AddTranscodeTemplateGroup | Write | 全部资源 * | 无 | 无 |
vod:AddVodDomain | AddVodDomain | Write | Domain acs:vod:*:{#accountId}:domain/{#domainId} | 无 | 无 |
vod:AddVodStorageForApp | AddVodStorageForApp | Write | 全部资源 * | 无 | 无 |
vod:AddVodTemplate | AddVodTemplate | Write | 全部资源 * | 无 | 无 |
vod:AddWatermark | AddWatermark | Write | 全部资源 * | 无 | 无 |
vod:AttachAppPolicyToIdentity | AttachAppPolicyToIdentity | Write | 全部资源 * | 无 | 无 |
vod:BatchSetVodDomainConfigs | BatchSetVodDomainConfigs | Write | 全部资源 * | 无 | 无 |
vod:BatchStartVodDomain | BatchStartVodDomain | Write | 全部资源 * | 无 | 无 |
vod:BatchStopVodDomain | BatchStopVodDomain | Write | 全部资源 * | 无 | 无 |
vod:CancelUrlUploadJobs | CancelUrlUploadJobs | Write | 全部资源 * | 无 | 无 |
vod:CreateAppInfo | CreateAppInfo | Write | 全部资源 * | 无 | 无 |
vod:CreateAudit | CreateAudit | Write | 全部资源 * | 无 | 无 |
vod:CreateUploadAttachedMedia | CreateUploadAttachedMedia | Write | 全部资源 * | 无 | 无 |
vod:CreateUploadImage | CreateUploadImage | Write | 全部资源 * | 无 | 无 |
vod:CreateUploadVideo | CreateUploadVideo | Write | 全部资源 * | 无 | 无 |
vod:DecryptKMSDataKey | DecryptKMSDataKey | Read | 全部资源 * | 无 | 无 |
vod:DeleteAITemplate | DeleteAITemplate | Write | 全部资源 * | 无 | 无 |
vod:DeleteAppInfo | DeleteAppInfo | Write | 全部资源 * | 无 | 无 |
vod:DeleteAttachedMedia | DeleteAttachedMedia | Write | 全部资源 * | 无 | 无 |
vod:DeleteCategory | DeleteCategory | Write | 全部资源 * | 无 | 无 |
vod:DeleteDynamicImage | DeleteDynamicImage | Write | 全部资源 * | 无 | 无 |
vod:DeleteEditingProject | DeleteEditingProject | Write | 全部资源 * | 无 | 无 |
vod:DeleteEditingProjectMaterials | DeleteEditingProjectMaterials | Write | 全部资源 * | 无 | 无 |
vod:DeleteImage | DeleteImage | Write | 全部资源 * | 无 | 无 |
vod:DeleteMessageCallback | DeleteMessageCallback | Write | 全部资源 * | 无 | 无 |
vod:DeleteMezzanines | DeleteMezzanines | Write | 全部资源 * | 无 | 无 |
vod:DeleteMultipartUpload | DeleteMultipartUpload | Write | 全部资源 * | 无 | 无 |
vod:DeleteStream | DeleteStream | Write | 全部资源 * | 无 | 无 |
vod:DeleteTranscodeTemplateGroup | DeleteTranscodeTemplateGroup | Write | 全部资源 * | 无 | 无 |
vod:DeleteVideo | DeleteVideo | Write | 全部资源 * | 无 | 无 |
vod:DeleteVodDomain | DeleteVodDomain | Write | 全部资源 * | 无 | 无 |
vod:DeleteVodSpecificConfig | DeleteVodSpecificConfig | Write | 全部资源 * | 无 | 无 |
vod:DeleteVodTemplate | DeleteVodTemplate | Write | 全部资源 * | 无 | 无 |
vod:DeleteWatermark | DeleteWatermark | Write | 全部资源 * | 无 | 无 |
vod:DescribePlayTopVideos | DescribePlayTopVideos | List | 全部资源 * | 无 | 无 |
vod:DescribePlayUserAvg | DescribePlayUserAvg | Read | 全部资源 * | 无 | 无 |
vod:DescribePlayUserTotal | DescribePlayUserTotal | Read | 全部资源 * | 无 | 无 |
vod:DescribePlayVideoStatis | DescribePlayVideoStatis | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodAIData | DescribeVodAIData | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodCertificateList | DescribeVodCertificateList | List | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainBpsData | DescribeVodDomainBpsData | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainCertificateInfo | DescribeVodDomainCertificateInfo | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainConfigs | DescribeVodDomainConfigs | List | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainDetail | DescribeVodDomainDetail | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainLog | DescribeVodDomainLog | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainRealTimeBpsData | DescribeVodDomainRealTimeBpsData | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainRealTimeByteHitRateData | DescribeVodDomainRealTimeByteHitRateData | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainRealTimeHttpCodeData | DescribeVodDomainRealTimeHttpCodeData | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainRealTimeQpsData | DescribeVodDomainRealTimeQpsData | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainRealTimeReqHitRateData | DescribeVodDomainRealTimeReqHitRateData | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainRealTimeTrafficData | DescribeVodDomainRealTimeTrafficData | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainSrcBpsData | DescribeVodDomainSrcBpsData | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainSrcTrafficData | DescribeVodDomainSrcTrafficData | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainTrafficData | DescribeVodDomainTrafficData | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodDomainUsageData | DescribeVodDomainUsageData | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodMediaPlayData | DescribeVodMediaPlayData | 全部资源 acs:vod:*:{#accountId}:* | 无 | 无 | |
vod:DescribeVodRefreshQuota | DescribeVodRefreshQuota | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodRefreshTasks | DescribeVodRefreshTasks | List | 全部资源 * | 无 | 无 |
vod:DescribeVodStorageData | DescribeVodStorageData | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodTranscodeData | DescribeVodTranscodeData | Read | 全部资源 * | 无 | 无 |
vod:DescribeVodUserDomains | DescribeVodUserDomains | List | Domain acs:vod:*:{#accountId}:domain/* | 无 | 无 |
vod:DescribeVodVerifyContent | DescribeVodVerifyContent | Read | 全部资源 * | 无 | 无 |
vod:DetachAppPolicyFromIdentity | DetachAppPolicyFromIdentity | Write | 全部资源 * | 无 | 无 |
vod:GenerateDownloadSecretKey | GenerateDownloadSecretKey | Write | 全部资源 * | 无 | 无 |
vod:GenerateKMSDataKey | GenerateKMSDataKey | Write | 全部资源 * | 无 | 无 |
vod:GetAIImageJobs | GetAIImageJobs | List | 全部资源 * | 无 | 无 |
vod:GetAIMediaAuditJob | GetAIMediaAuditJob | Read | 全部资源 * | 无 | 无 |
vod:GetAITemplate | GetAITemplate | Read | 全部资源 * | 无 | 无 |
vod:GetAIVideoTagResult | GetAIVideoTagResult | Read | 全部资源 * | 无 | 无 |
vod:GetAppInfos | GetAppInfos | List | 全部资源 * | 无 | 无 |
vod:GetAttachedMediaInfo | GetAttachedMediaInfo | Read | 全部资源 * | 无 | 无 |
vod:GetAuditHistory | GetAuditHistory | Read | 全部资源 * | 无 | 无 |
vod:GetCategories | GetCategories | List | 全部资源 * | 无 | 无 |
vod:GetDefaultAITemplate | GetDefaultAITemplate | Read | 全部资源 * | 无 | 无 |
vod:GetDigitalWatermarkExtractResult | GetDigitalWatermarkExtractResult | Read | 全部资源 * | 无 | 无 |
vod:GetEditingProject | GetEditingProject | Read | 全部资源 * | 无 | 无 |
vod:GetEditingProjectMaterials | GetEditingProjectMaterials | List | 全部资源 * | 无 | 无 |
vod:GetImageInfo | GetImageInfo | Read | 全部资源 * | 无 | 无 |
vod:GetImageInfos | GetImageInfos | List | 全部资源 * | 无 | 无 |
vod:GetMediaAuditAudioResultDetail | GetMediaAuditAudioResultDetail | Read | 全部资源 * | 无 | 无 |
vod:GetMediaAuditResult | GetMediaAuditResult | Read | 全部资源 * | 无 | 无 |
vod:GetMediaAuditResultDetail | GetMediaAuditResultDetail | Read | 全部资源 * | 无 | 无 |
vod:GetMediaAuditResultTimeline | GetMediaAuditResultTimeline | Read | 全部资源 * | 无 | 无 |
vod:GetMediaDNAResult | GetMediaDNAResult | Read | 全部资源 * | 无 | 无 |
vod:GetMediaRefreshJobs | GetMediaRefreshJobs | List | 全部资源 * | 无 | 无 |
vod:GetMessageCallback | GetMessageCallback | Read | 全部资源 * | 无 | 无 |
vod:GetMezzanineInfo | GetMezzanineInfo | Read | 全部资源 * | 无 | 无 |
vod:GetPlayInfo | GetPlayInfo | 全部资源 * | 无 | 无 | |
vod:GetTranscodeSummary | GetTranscodeSummary | Read | 全部资源 * | 无 | 无 |
vod:GetTranscodeTask | GetTranscodeTask | Read | 全部资源 * | 无 | 无 |
vod:GetTranscodeTemplateGroup | GetTranscodeTemplateGroup | 全部资源 * | 无 | 无 | |
vod:GetURLUploadInfos | GetURLUploadInfos | Read | 全部资源 * | 无 | 无 |
vod:GetUploadDetails | GetUploadDetails | Read | 全部资源 * | 无 | 无 |
vod:GetVideoInfo | GetVideoInfo | Read | 全部资源 * | 无 | 无 |
vod:GetVideoInfos | GetVideoInfos | List | 全部资源 * | 无 | 无 |
vod:GetVideoList | GetVideoList | List | 全部资源 * | 无 | 无 |
vod:GetVideoPlayAuth | GetVideoPlayAuth | Read | 全部资源 * | 无 | 无 |
vod:GetVodTemplate | GetVodTemplate | Read | 全部资源 * | 无 | 无 |
vod:GetWatermark | GetWatermark | Read | 全部资源 * | 无 | 无 |
vod:ListAIImageInfo | ListAIImageInfo | List | 全部资源 * | 无 | 无 |
vod:ListAIJob | ListAIJob | List | 全部资源 * | 无 | 无 |
vod:ListAITemplate | ListAITemplate | List | 全部资源 * | 无 | 无 |
vod:ListAppInfo | ListAppInfo | List | 全部资源 * | 无 | 无 |
vod:ListAppPoliciesForIdentity | ListAppPoliciesForIdentity | List | 全部资源 * | 无 | 无 |
vod:ListAuditSecurityIp | ListAuditSecurityIp | List | 全部资源 * | 无 | 无 |
vod:ListDynamicImage | ListDynamicImage | List | 全部资源 * | 无 | 无 |
vod:ListLiveRecordVideo | ListLiveRecordVideo | Read | 全部资源 * | 无 | 无 |
vod:ListSnapshots | ListSnapshots | List | 全部资源 * | 无 | 无 |
vod:ListTranscodeTask | ListTranscodeTask | List | 全部资源 * | 无 | 无 |
vod:ListTranscodeTemplateGroup | ListTranscodeTemplateGroup | List | 全部资源 * | 无 | 无 |
vod:ListVodTemplate | ListVodTemplate | List | 全部资源 * | 无 | 无 |
vod:ListWatermark | ListWatermark | List | 全部资源 * | 无 | 无 |
vod:MoveAppResource | MoveAppResource | Write | 全部资源 * | 无 | 无 |
vod:PreloadVodObjectCaches | PreloadVodObjectCaches | Write | 全部资源 * | 无 | 无 |
vod:ProduceEditingProjectVideo | ProduceEditingProjectVideo | Write | 全部资源 * | 无 | 无 |
vod:RefreshMediaPlayUrls | RefreshMediaPlayUrls | Write | 全部资源 * | 无 | 无 |
vod:RefreshUploadVideo | RefreshUploadVideo | Write | 全部资源 * | 无 | 无 |
vod:RefreshVodObjectCaches | RefreshVodObjectCaches | Write | 全部资源 * | 无 | 无 |
vod:RegisterMedia | RegisterMedia | Write | 全部资源 * | 无 | 无 |
vod:SearchEditingProject | SearchEditingProject | List | 全部资源 * | 无 | 无 |
vod:SearchMedia | SearchMedia | List | 全部资源 * | 无 | 无 |
vod:SetAuditSecurityIp | SetAuditSecurityIp | Write | 全部资源 * | 无 | 无 |
vod:SetCrossdomainContent | SetCrossdomainContent | Write | 全部资源 * | 无 | 无 |
vod:SetDefaultAITemplate | SetDefaultAITemplate | Write | 全部资源 * | 无 | 无 |
vod:SetDefaultTranscodeTemplateGroup | SetDefaultTranscodeTemplateGroup | Write | 全部资源 * | 无 | 无 |
vod:SetDefaultWatermark | SetDefaultWatermark | Write | 全部资源 * | 无 | 无 |
vod:SetEditingProjectMaterials | SetEditingProjectMaterials | Write | 全部资源 * | 无 | 无 |
vod:SetMessageCallback | SetMessageCallback | Write | 全部资源 * | 无 | 无 |
vod:SetVodDomainCertificate | SetVodDomainCertificate | Write | 全部资源 * | 无 | 无 |
vod:SubmitAIImageAuditJob | SubmitAIImageAuditJob | Write | 全部资源 * | 无 | 无 |
vod:SubmitAIImageJob | SubmitAIImageJob | Write | 全部资源 * | 无 | 无 |
vod:SubmitAIJob | SubmitAIJob | Write | 全部资源 * | 无 | 无 |
vod:SubmitAIMediaAuditJob | SubmitAIMediaAuditJob | Write | 全部资源 * | 无 | 无 |
vod:SubmitDigitalWatermarkExtractJob | SubmitDigitalWatermarkExtractJob | Write | 全部资源 * | 无 | 无 |
vod:SubmitDynamicImageJob | SubmitDynamicImageJob | Write | 全部资源 * | 无 | 无 |
vod:SubmitMediaDNADeleteJob | SubmitMediaDNADeleteJob | Write | 全部资源 * | 无 | 无 |
vod:SubmitPreprocessJobs | SubmitPreprocessJobs | Write | 全部资源 * | 无 | 无 |
vod:SubmitSnapshotJob | SubmitSnapshotJob | Write | 全部资源 * | 无 | 无 |
vod:SubmitTranscodeJobs | SubmitTranscodeJobs | Write | 全部资源 * | 无 | 无 |
vod:SubmitWorkflowJob | SubmitWorkflowJob | Write | 全部资源 * | 无 | 无 |
vod:UpdateAITemplate | UpdateAITemplate | Write | 全部资源 * | 无 | 无 |
vod:UpdateAppInfo | UpdateAppInfo | Write | 全部资源 * | 无 | 无 |
vod:UpdateAttachedMediaInfos | UpdateAttachedMediaInfos | Write | 全部资源 * | 无 | 无 |
vod:UpdateCategory | UpdateCategory | Write | 全部资源 * | 无 | 无 |
vod:UpdateEditingProject | UpdateEditingProject | Write | 全部资源 * | 无 | 无 |
vod:UpdateImageInfos | UpdateImageInfos | Write | 全部资源 * | 无 | 无 |
vod:UpdateTranscodeTemplateGroup | UpdateTranscodeTemplateGroup | Write | 全部资源 * | 无 | 无 |
vod:UpdateVideoInfo | UpdateVideoInfo | Write | 全部资源 * | 无 | 无 |
vod:UpdateVideoInfos | UpdateVideoInfos | Write | 全部资源 * | 无 | 无 |
vod:UpdateVodDomain | UpdateVodDomain | Write | 全部资源 * | 无 | 无 |
vod:UpdateVodTemplate | UpdateVodTemplate | Write | 全部资源 * | 无 | 无 |
vod:UpdateWatermark | UpdateWatermark | Write | 全部资源 * | 无 | 无 |
vod:UploadMediaByURL | UploadMediaByURL | Write | 全部资源 * | 无 | 无 |
vod:UploadStreamByURL | UploadStreamByURL | Write | 全部资源 * | 无 | 无 |
vod:VerifyVodDomainOwner | VerifyVodDomainOwner | Read | 全部资源 * | 无 | 无 |
资源(Resource)
视频点播(VOD)不支持在RAM权限策略语句的
Resource
中指定资源ARN。如果要允许对视频点播(VOD)的访问权限,请在策略语句中指定"Resource": "*"
。条件(Condition)
视频点播(VOD)未定义产品级别的条件关键字。如需查看适用于所有云产品的通用条件关键字,请参见通用条件关键字。