RAM authorization

Updated at:

Resource Access Management (RAM) is a service provided by Alibaba Cloud to manage user identities and resource access permissions. Using RAM helps you avoid sharing your Alibaba Cloud account keys with other users and allows you to grant users the least privilege access. RAM uses permission policies to define authorizations. This topic describes the general structure of a RAM policy, and the policy statement elements (Action, Resource, and Condition) defined by Server Load Balancer for RAM permission policies. The RAM code (RamCode) for Server Load Balancer is slb , and the supported authorization granularity is RESOURCE .

General structure of a policy

Permission policies support JSON format with the following general structure:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

The following list describes the fields in the policy:

  • Version: Specifies the policy version number. It is fixed at 1.

  • Statement:

    • Effect: Specifies the authorization result. Valid values: Allow and Deny.

    • Action: Specifies one or more operations that are allowed or denied.

    • Resource: Specifies the specific objects affected by the operations. You can use Alibaba Cloud Resource Names (ARNs) to describe specific resources.

    • Condition: Specifies the conditions for the authorization to take effect. This field is optional.

      • Condition operator: Specifies the conditional operators. Different types of conditions support different conditional operators.

      • Condition_key: Specifies the condition keys.

      • Condition_value: Specifies the condition values.

Action

The following table lists the actions defined by Server Load Balancer. The table's columns are detailed below:

  • Action: The actions can be used in the Action element of RAM permission policy statements to grant permissions to perform the operation.

  • API: The API that you can call to perform the action.

  • Access level: The predefined level of access granted for each API. Valid values: create, list, get, update, and delete.

  • Resource type: The type of the resource that support authorization to perform the action. It indicates if the action supports resource-level permission. The specified resource must be compatible with the action. Otherwise, the policy will be ineffective.

    • For APIs with resource-level permissions, required resource types are marked with an asterisk (*). Specify the corresponding ARN in the Resource element of the policy.

    • For APIs without resource-level permissions, it is shown as All Resources. Use an asterisk (*) in the Resource element of the policy.

  • Condition key: The condition keys defined by the service. The key allows for granular control, applying to either actions alone or actions associated with specific resources. In addition to service-specific condition keys, Alibaba Cloud provides a set of common condition keys that are applicable across all RAM-integrated services. For more information, see Common condition keys.

  • Dependent action: The dependent actions required to run the action. To complete the action, the RAM user or the RAM role must have the permissions to perform all dependent actions.

Action

API

Access level

Resource type

Condition key

Dependent action

slb:DeleteVServerGroup DeleteVServerGroup delete

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:CreateVServerGroup CreateVServerGroup create

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#InstanceId}

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

slb:tag

slb:tag

slb:tag

None
slb:DescribeDomainExtensions DescribeDomainExtensions get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

None
slb:RemoveVServerGroupBackendServers RemoveVServerGroupBackendServers update

instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:ListMonitorLogs ListMonitorLogs get

*All Resource

*

None None
slb:DescribeVPCRelatedLoadBalancers DescribeVPCRelatedLoadBalancers none

*All Resource

*

None None
slb:DescribeEvents DescribeEvents update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:DescribeAccessControlLists DescribeAccessControlLists list

AccessControlList

acs:slb:{#regionId}:{#accountId}:acl/*

slb:tag

None
slb:ListTLSCipherPolicies ListTLSCipherPolicies list

*TLSPolicy

acs:slb:{#regionId}:{#AccountId}:tlspolicy/*

None None
slb:DescribeLoadBalancerAutoReleaseTime DescribeLoadBalancerAutoReleaseTime none

*All Resource

*

None None
slb:SetLogsDownloadAttribute SetLogsDownloadAttribute none

*All Resource

*

None None
slb:AddAccessControlListEntry AddAccessControlListEntry create

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

slb:tag

slb:AclName

None
slb:AddNcServers AddNcServers none

*All Resource

*

None None
slb:DetectHealthCheckStatus DetectHealthCheckStatus none

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

None
slb:ModifyLoadBalancerVPCAddress ModifyLoadBalancerVPCAddress

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:DescribeLoadBalancerTCPListenerAttribute DescribeLoadBalancerTCPListenerAttribute get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

slb:tag

slb:tag

None
slb:DiagnoseCertificates DiagnoseCertificates get

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:UpdateEvents UpdateEvents update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:DescribeMasterSlaveServerGroupAttribute DescribeMasterSlaveServerGroupAttribute get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

None
slb:DeleteCACertificate DeleteCACertificate delete

*certificate

acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}

slb:tag

None
slb:UploadServerCertificate UploadServerCertificate create

*All Resource

*

None None
slb:CreateDomainExtension CreateDomainExtension create

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

None
slb:SetNcServers SetNcServers none

*All Resource

*

None None
slb:DescribeRuleAttribute DescribeRuleAttribute get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

None
slb:SetRuleAttributeEx SetRuleAttributeEx none

*All Resource

*

None None
slb:DeleteMasterSlaveServerGroup DeleteMasterSlaveServerGroup delete

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

None
slb:SwitchMasterSlaveServerGroup SwitchMasterSlaveServerGroup none

*All Resource

*

None None
slb:MoveResourceGroup MoveResourceGroup update

*AccessControlList

acs:slb:{#regionId}:{#accountId}:acl/{#AclId}

*ServerCertificate

acs:slb:{#regionId}:{#accountId}:certificate/{#ServerCertificateId}

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
slb:DescribeAccessControlListAttribute DescribeAccessControlListAttribute get

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

slb:tag

None
slb:DeleteTLSCipherPolicy DeleteTLSCipherPolicy delete

*TLSPolicy

acs:slb:{#regionId}:{#accountId}:tlspolicy/{#TLSCipherPolicyId}

None None
slb:DescribeLoadBalancerSummaryForGlobal DescribeLoadBalancerSummaryForGlobal get

*All Resource

*

None None
slb:DiagnoseCommonStatus DiagnoseCommonStatus get

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:ModifyLoadBalancerInstanceSpec ModifyLoadBalancerInstanceSpec update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

None
slb:RemoveAccessControlListEntry RemoveAccessControlListEntry update

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

slb:tag

slb:AclName

None
slb:UnAssociateLoadBalancerWithCen UnAssociateLoadBalancerWithCen none

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:ServiceManagedControl ServiceManagedControl none

*All Resource

*

None None
slb:CreateLoadBalancerUDPListener CreateLoadBalancerUDPListener create

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

None
slb:SetServerCertificateName SetServerCertificateName update

*certificate

acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}

slb:tag

None
slb:SetAccessControlListEntryAttribute SetAccessControlListEntryAttribute update

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

slb:tag

slb:AclName

None
slb:DescribeRealtimeLogs DescribeRealtimeLogs get

loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

None
slb:SetBackendServers SetBackendServers update

instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

ecs:tag

slb:tag

slb:tag

None
slb:AddVServerGroupBackendServers AddVServerGroupBackendServers create

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#InstanceId}

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:SetHighDefinitionMonitorLogStatus SetHighDefinitionMonitorLogStatus none

*All Resource

*

None None
slb:SetLoadBalancerName SetLoadBalancerName update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:DescribeLoadBalancers DescribeLoadBalancers get

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:DescribeCACertificates DescribeCACertificates list

*CaCertificate

acs:slb:{#regionId}:{#accountId}:certificate/*

slb:tag

None
slb:DescribeAccessLogsDownloadAttribute DescribeAccessLogsDownloadAttribute get

*All Resource

*

None None
slb:AddBackendServers AddBackendServers update

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#InstanceId}

None None
slb:DeleteAccessControlList DeleteAccessControlList delete

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

slb:tag

slb:AclName

None
slb:CreateLoadBalancerTCPListener CreateLoadBalancerTCPListener create

AccessControlList

acs:slb:{#regionId}:{#accountId}:acl/{#AclId}

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

slb:tag

slb:tag

slb:tag

None
slb:DescribeLoadBalancerBackendServers DescribeLoadBalancerBackendServers get

*All Resource

*

None None
slb:SetCACertificateName SetCACertificateName update

*certificate

acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}

slb:tag

None
slb:DescribeTags DescribeTags get

*All Resource

*

None None
slb:DescribeHealthCheckDiagnoseResult DescribeHealthCheckDiagnoseResult get

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
slb:ListTagResources ListTagResources get

acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

ServerCertificate

acs:slb:{#regionId}:{#AccountId}:certificate/{#ServerCertificateId}

CaCertificate

acs:slb:{#regionId}:{#AccountId}:certificate/{#CaCertificateId}

slb:tag

slb:tag

slb:tag

None
slb:EnableMonitorLog EnableMonitorLog none

*All Resource

*

None None
slb:DeleteRulesEx DeleteRulesEx none

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:DescribeRules DescribeRules get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:UploadCACertificate UploadCACertificate create

*CaCertificate

acs:slb:{#regionId}:{#AccountId}:certificate/*

None None
slb:DisableHighDefinationMonitor DisableHighDefinationMonitor none

*All Resource

*

None None
slb:DescribeLoadBalancerUDPListenerAttribute DescribeLoadBalancerUDPListenerAttribute get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

None
slb:DescribeLoadBalancersRelatedEcs DescribeLoadBalancersRelatedEcs get

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:SetAccessLogsDownloadAttribute SetAccessLogsDownloadAttribute update

LoadBalancer

acs:slb:{#regionId}:{#AccountId}:loadbalancer/{#LoadBalancerId}

None None
slb:RemoveTags RemoveTags update

*All Resource

*

slb:tag

slb:tag

None
slb:DescribeLoadBalancerTCPListenerAttributePro DescribeLoadBalancerTCPListenerAttributePro get

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:SetListenerSecurityStatus SetListenerSecurityStatus none

*All Resource

*

None None
slb:AddListenerWhiteListItem AddListenerWhiteListItem create

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

None
slb:DescribeSlbQuotas DescribeSlbQuotas none

*All Resource

*

None None
slb:SetLoadBalancerUDPListenerAttribute SetLoadBalancerUDPListenerAttribute update

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

None
slb:AddTags AddTags create

*All Resource

*

slb:tag

slb:tag

None
slb:EnableVpcVipFlow EnableVpcVipFlow none

*All Resource

*

None None
slb:ModifyLoadBalancerPayType ModifyLoadBalancerPayType update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
slb:DescribeAliCloudCertificates DescribeAliCloudCertificates

*All Resource

*

None None
slb:SetAccessControlListAttribute SetAccessControlListAttribute update

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

slb:tag

slb:AclName

None
slb:SetLoadBalancerModificationProtection SetLoadBalancerModificationProtection update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

None
slb:DescribeLoadBalancerHTTPSListenerAttribute DescribeLoadBalancerHTTPSListenerAttribute get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:CreateAccessControlList CreateAccessControlList create

*AccessControlList

acs:slb:{#regionId}:{#accountId}:acl/*

None None
slb:StartLoadBalancerListener StartLoadBalancerListener update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:SetLoadBalancerHTTPListenerAttribute SetLoadBalancerHTTPListenerAttribute update

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:DisableMonitorLog DisableMonitorLog none

*All Resource

*

None None
slb:SetDomainExtensionAttribute SetDomainExtensionAttribute update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

None
slb:DescribeLoadBalancerListenersEx DescribeLoadBalancerListenersEx get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

None
slb:CreateLoadBalancer CreateLoadBalancer create

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/*

slb:AddressType

None
slb:CreateMasterSlaveServerGroup CreateMasterSlaveServerGroup create

Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#InstanceId}

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

slb:tag

None
slb:DescribeCertificateRelations DescribeCertificateRelations get

*certificate

acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}

slb:tag

None
slb:DescribeMasterSlaveVServerGroups DescribeMasterSlaveVServerGroups get

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:SetLoadBalancerTCPListenerAttribute SetLoadBalancerTCPListenerAttribute update

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:DescribeListenerAccessControlAttribute DescribeListenerAccessControlAttribute get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:CancelIneffectiveOrder CancelIneffectiveOrder none

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:DescribeHealthStatusEx DescribeHealthStatusEx get

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
slb:CheckProductFeatureControl CheckProductFeatureControl none

*All Resource

*

None None
slb:SetLoadBalancerAutoReleaseTime SetLoadBalancerAutoReleaseTime get

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
slb:DeleteRules DeleteRules delete

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:CreateRules CreateRules create

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:DescribeLogsDownloadAttribute DescribeLogsDownloadAttribute get

*All Resource

*

None None
slb:TagResources TagResources update

acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

certificate

acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}

loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

None
slb:SetLoadBalancerDeleteProtection SetLoadBalancerDeleteProtection update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

None
slb:CreateRulesEx CreateRulesEx none

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
slb:DiagnoseHealthCheckStatus DiagnoseHealthCheckStatus get

*All Resource

*

None None
slb:UntagResources UntagResources update

acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

certificate

acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}

loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

None
slb:DescribeLoadBalancersEcs DescribeLoadBalancersEcs get

*All Resource

*

None None
slb:ModifyVServerGroupBackendServers ModifyVServerGroupBackendServers update

*instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

None
slb:DescribeHighDefinitionMonitorLogAttribute DescribeHighDefinitionMonitorLogAttribute none

*All Resource

*

None None
slb:DescribeLoadBalancersPro DescribeLoadBalancersPro list

*All Resource

*

None None
slb:DeleteAccessLogsDownloadAttribute DeleteAccessLogsDownloadAttribute delete

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:CreateTLSCipherPolicy CreateTLSCipherPolicy create

*TLSPolicy

acs:slb:{#regionId}:{#accountId}:tlspolicy/*

None None
slb:DescribeVServerGroups DescribeVServerGroups get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:DescribeLoadBalancerAttribute DescribeLoadBalancerAttribute get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

slb:tag

slb:tag

None
slb:SetLoadBalancerListenerAttributeEx SetLoadBalancerListenerAttributeEx update

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:DescribeLoadBalancerHTTPListenerAttribute DescribeLoadBalancerHTTPListenerAttribute get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

slb:tag

None
slb:CreateLoadBalancerPro CreateLoadBalancerPro

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/*

slb:AddressType

None
slb:DeleteLoadBalancerListener DeleteLoadBalancerListener delete

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:DescribeRuleAttributeEx DescribeRuleAttributeEx none

*All Resource

*

None None
slb:DescribeVServerGroupAttribute DescribeVServerGroupAttribute get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

slb:tag

None
slb:CreateLoadBalancerHTTPSListener CreateLoadBalancerHTTPSListener create

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

*certificate

acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:SetLoadBalancerHTTPSListenerAttribute SetLoadBalancerHTTPSListenerAttribute update

acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

*certificate

acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:DeleteLoadBalancer DeleteLoadBalancer delete

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:DeleteServerCertificate DeleteServerCertificate delete

*certificate

acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}

slb:tag

None
slb:DescribeServerCertificates DescribeServerCertificates list

*ServerCertificate

acs:slb:{#regionId}:{#AccountId}:certificate/*

slb:tag

None
slb:DescribeServerCertificate DescribeServerCertificate get

*All Resource

*

None None
slb:DescribeLoadBalancerListeners DescribeLoadBalancerListeners get

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:SetRule SetRule update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:CreateLoadBalancerHTTPListener CreateLoadBalancerHTTPListener create

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:AssociateLoadBalancerWithCen AssociateLoadBalancerWithCen none

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
slb:DeleteDomainExtension DeleteDomainExtension delete

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

None
slb:SetAutoRenewStatus SetAutoRenewStatus none

*All Resource

*

None None
slb:ModifyLoadBalancerInstanceChargeType ModifyLoadBalancerInstanceChargeType update

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
slb:RemoveNcServers RemoveNcServers none

*All Resource

*

None None
slb:SetTLSCipherPolicyAttribute SetTLSCipherPolicyAttribute update

*TLSPolicy

acs:slb:{#regionId}:{#accountId}:tlspolicy/{#InstanceId}

None None
slb:StopLoadBalancerListener StopLoadBalancerListener update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:DescribeMasterSlaveVServerGroupAttribute DescribeMasterSlaveVServerGroupAttribute get

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:DeleteLogsDownloadAttribute DeleteLogsDownloadAttribute none

*All Resource

*

None None
slb:SetListenerAccessControlStatus SetListenerAccessControlStatus update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
slb:SetLoadBalancerStatus SetLoadBalancerStatus update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:CreateLoadBalancerForCloudService CreateLoadBalancerForCloudService create

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/*

None None
slb:ModifyHighDefinationMonitor ModifyHighDefinationMonitor update

*All Resource

*

None None
slb:MigrateClassicLoadBalancerToVpc MigrateClassicLoadBalancerToVpc update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

None
slb:SetLoadBalancerTCPListenerAttributePro SetLoadBalancerTCPListenerAttributePro update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

None None
slb:DescribeHighDefinationMonitor DescribeHighDefinationMonitor get

*All Resource

*

None None
slb:DescribeIdleInstancesForGlobal DescribeIdleInstancesForGlobal get

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/*

None None
slb:DescribeRulesEx DescribeRulesEx get

*LoadBalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}

None None
slb:DescribeLogsDownloadStatus DescribeLogsDownloadStatus get

*All Resource

*

None None
slb:SetLogsDownloadStatus SetLogsDownloadStatus none

*All Resource

*

None None
slb:ModifyLoadBalancerInternetSpec ModifyLoadBalancerInternetSpec update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

None
slb:DescribeHealthStatus DescribeHealthStatus get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

slb:tag

slb:tag

None
slb:DescribeDomainExtensionAttribute DescribeDomainExtensionAttribute get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

None
slb:RemoveBackendServers RemoveBackendServers update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

ecs:tag

slb:tag

slb:tag

None
slb:EnableHighDefinationMonitor EnableHighDefinationMonitor create

*All Resource

*

None None
slb:RemoveListenerWhiteListItem RemoveListenerWhiteListItem update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

None
slb:DescribeMasterSlaveServerGroups DescribeMasterSlaveServerGroups get

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

slb:tag

None
slb:SetVServerGroupAttribute SetVServerGroupAttribute update

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

slb:tag

slb:tag

None

Resource

The following table lists the resources defined by Server Load Balancer. Specify them in the Resource element of RAM policy statements to grant permissions for specific operations. They are uniquely identified by ARNs. Format: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:

  • acs: The initialism of Alibaba Cloud service, which indicates the public cloud of Alibaba Cloud.

  • {#ramcode}: The code used in RAM to indicate an Alibaba Cloud service.

  • {#regionId}: The region ID. If the resource covers all regions, set it to an asterisk (*).

  • {#accountId}: The ID of the Alibaba Cloud account. If the resource covers all Alibaba Cloud accounts, set it to an asterisk (*).

  • {#resourceType}: The service-defined resource identifier. It supports a hierarchical structure, which is similar to a file path. If the statement covers global resources, set it to an asterisk (*).

Resource type

ARN

loadbalancer
  • acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}
  • acs:slb:{#regionId}:{#accountId}:loadbalancer/*
Instance
  • acs:ecs:{#regionId}:{#accountId}:instance/{#InstanceId}
LoadBalancer
  • acs:slb:{#regionId}:{#accountId}:loadbalancer/{#LoadBalancerId}
  • acs:slb:{#regionId}:{#accountId}:loadbalancer/*
instance
  • acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}
AccessControlList
  • acs:slb:{#regionId}:{#accountId}:acl/*
  • acs:slb:{#regionId}:{#accountId}:acl/{#AclId}
TLSPolicy
  • acs:slb:{#regionId}:{#AccountId}:tlspolicy/*
  • acs:slb:{#regionId}:{#accountId}:tlspolicy/{#TLSCipherPolicyId}
  • acs:slb:{#regionId}:{#accountId}:tlspolicy/{#InstanceId}
acl
  • acs:slb:{#regionId}:{#accountId}:acl/{#aclId}
certificate
  • acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}
  • acs:slb:{#regionId}:{#accountId}:certificate/*
Rule
  • acs:slb:{#regionId}:{#accountId}:rule/{#RuleId}
MasterSlaveServerGroup
  • acs:slb:{#regionId}:{#accountId}:masterslaveservergroup/{#MasterSlaveServerGroupId}
ServerCertificate
  • acs:slb:{#regionId}:{#accountId}:certificate/{#ServerCertificateId}
  • acs:slb:{#regionId}:{#AccountId}:certificate/*
  • acs:slb:{#regionId}:{#accountId}:servercertificate/{#ServerCertificateId}
CaCertificate
  • acs:slb:{#regionId}:{#accountId}:certificate/*
  • acs:slb:{#regionId}:{#AccountId}:certificate/{#CaCertificateId}

Condition

The following table lists the product-level condition keys defined by Server Load Balancer. You can also use Alibaba Cloud's Common condition keys. Specify these keys in the Condition element of RAM policy statements to define granular authorization rules. In the condition key, specify the condition values in the Condition_value element of the policy.

Each condition key has a specific data type, such as string, number, Boolean, or IP address. The data type determines which conditional operators can be used to compare the request values against policy values. You must specify the conditional operators compatible with the data type of the condition key. Mismatched operators will invalidate the policy. See Condition operator for valid combinations.

Condition key

Description

Data type

slb:tag The tag of the SLB instance. This condition key has not been maintained since May 01, 2023. Use the global condition keys acs:RequestTag and acs:ResourceTag instead. String
slb:AddressType The network address type of the Classic Load Balancer (Server Load Balancer) instance. String
slb:AclName The name of the access control policy group. Example: test1. String

How to create custom RAM policies?

You can create custom policies and grant them to RAM users, RAM user groups, or RAM roles. For instructions, see: