授权信息

访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。
本文为您介绍边缘节点服务 ENS(ENS)为RAM权限策略定义的操作(Action)、资源(Resource)和条件(Condition)。边缘节点服务 ENS(ENS)的RAM代码(RamCode)为[{"popCode":"Ens","ramCodes":["ens"]}],支持的授权粒度为RESOURCE

权限策略通用结构

权限策略支持JSON格式,其通用结构如下:
{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}
各字段含义如下:
  • Effect:权限策略效果。取值:Allow(允许)、Deny(拒绝)。
  • Action:授予允许或拒绝权限的具体操作。具体信息,请参见操作(Action)
  • Resource:受操作影响的具体对象,您可以使用资源ARN来描述指定资源。具体信息,请参见资源(Resource)
  • Condition:指授权生效的条件。可选字段。具体信息,请参见条件(Condition)
    • Condition_operator:条件运算符,不同类型的条件对应不同的条件运算符。具体信息,请参见权限策略基本元素
    • Condition_key:条件关键字。
    • Condition_value:条件关键字对应的值。

操作(Action)

下表是边缘节点服务 ENS(ENS)定义的操作,这些操作可以在RAM权限策略语句的Action元素中使用,用来授予执行该操作的权限。下面对表中的具体项提供说明:
  • 操作:是指具体的权限点。
  • API:是指操作对应的API接口。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。该列不体现适用于任何操作的通用条件关键字
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作API访问级别资源类型条件关键字关联操作
ens:CreateApplicationCreateApplicationcreate
全部资源
*
ens:StartEpnInstanceStartEpnInstanceupdate
全部资源
*
ens:DescribeNetworksDescribeNetworksget
全部资源
*
ens:DescribePriceDescribePriceget
全部资源
*
ens:DeleteApplicationDeleteApplicationdelete
全部资源
*
ens:GetOssStorageAndAccByBucketsGetOssStorageAndAccByBuckets
全部资源
*
ens:CreateSnapshotCreateSnapshotcreate
全部资源
*
ens:DescribeKeyPairsDescribeKeyPairsget
全部资源
*
ens:DeleteLoadBalancerListenerDeleteLoadBalancerListenerdelete
全部资源
*
ens:LeaveSecurityGroupLeaveSecurityGroupupdate
全部资源
*
ens:DescribeImagesDescribeImageslist
全部资源
*
ens:DescribeInstanceBandwidthDetailDescribeInstanceBandwidthDetaillist
全部资源
*
ens:DeleteSnapshotDeleteSnapshotdelete
全部资源
*
ens:CreateLoadBalancerCreateLoadBalancercreate
全部资源
*
ens:UnassociateHaVipUnassociateHaVipupdate
全部资源
*
ens:ExportImageExportImageget
全部资源
*
ens:DescribeInstanceSpecDescribeInstanceSpecget
全部资源
*
ens:RebootAICInstanceRebootAICInstance
全部资源
*
ens:DescribeServerLoadBalancerListenMonitorDescribeServerLoadBalancerListenMonitorlist
全部资源
*
ens:UnAssociateEnsEipAddressUnAssociateEnsEipAddressupdate
全部资源
*
ens:CreateEpnInstanceCreateEpnInstancecreate
全部资源
*
ens:UnloadRegionSDGUnloadRegionSDGnone
全部资源
*
ens:DescribeDiskIopsListDescribeDiskIopsListnone
全部资源
*
ens:CreateStorageVolumeCreateStorageVolumecreate
全部资源
*
ens:DescribeLoadBalancerUDPListenerAttributeDescribeLoadBalancerUDPListenerAttributeget
全部资源
*
ens:ModifyInstanceBootConfigurationModifyInstanceBootConfigurationupdate
全部资源
*
ens:GetDeviceInternetPortGetDeviceInternetPortget
全部资源
*
ens:ReInitDiskReInitDiskcreate
全部资源
*
ens:CreateNetworkAclEntryCreateNetworkAclEntry
全部资源
*
ens:DescribeDataPushResultDescribeDataPushResultget
全部资源
*
ens:DeleteMountTargetDeleteMountTarget
全部资源
*
ens:DescribeImageInfosDescribeImageInfosget
全部资源
*
ens:DescribeLoadBalancerAttributeDescribeLoadBalancerAttributeget
全部资源
*
ens:DescribeEpnMeasurementDataDescribeEpnMeasurementDataget
全部资源
*
ens:RevokeSecurityGroupRevokeSecurityGroupupdate
全部资源
*
ens:RemoveInstanceSDGRemoveInstanceSDGupdate
全部资源
*
ens:DeleteKeyPairsDeleteKeyPairsdelete
全部资源
*
ens:DescribeBandwitdhByInternetChargeTypeDescribeBandwitdhByInternetChargeTypeget
全部资源
*
ens:CreateNetworkCreateNetworkcreate
全部资源
*
ens:AddDeviceInternetPortAddDeviceInternetPortcreate
全部资源
*
ens:CreateLoadBalancerUDPListenerCreateLoadBalancerUDPListenercreate
全部资源
*
ens:GetOssUsageDataGetOssUsageData
全部资源
*
ens:DeleteSecurityGroupDeleteSecurityGroupdelete
全部资源
*
ens:AuthorizeSecurityGroupEgressAuthorizeSecurityGroupEgressupdate
全部资源
*
ens:CreateLoadBalancerTCPListenerCreateLoadBalancerTCPListenercreate
全部资源
*
ens:DeployInstanceSDGDeployInstanceSDGnone
全部资源
*
ens:DescribeRegionIspsDescribeRegionIsps
全部资源
*
ens:CreateImageCreateImagecreate
全部资源
*
ens:DescribeMeasurementDataDescribeMeasurementDataget
全部资源
*
ens:ModifyInstanceAttributeModifyInstanceAttributeupdate
Instance
acs:ens:*:{#accountId}:instance/{#InstanceId}
ens:RollbackApplicationRollbackApplication
全部资源
*
ens:ReinitInstanceReinitInstanceupdate
全部资源
*
ens:DescribeEnsRegionsDescribeEnsRegionslist
全部资源
*
ens:DistApplicationDataDistApplicationData
全部资源
*
ens:DescribeSnatTableEntriesDescribeSnatTableEntrieslist
全部资源
*
ens:DescribeLoadBalancerSpecDescribeLoadBalancerSpecget
全部资源
*
ens:CopySnapshotCopySnapshotcreate
全部资源
*
ens:UpgradeApplicationUpgradeApplicationupdate
全部资源
*
ens:DeleteObjectDeleteObjectdelete
全部资源
*
ens:DescribeMountTargetsDescribeMountTargets
全部资源
*
ens:SaveSDGSaveSDGnone
全部资源
*
ens:DescribeEnsRouteEntryListDescribeEnsRouteEntryListlist
全部资源
*
ens:ReleasePostPaidInstanceReleasePostPaidInstancedelete
Instance
acs:ens:*:{#accountId}:instance/{#InstanceId}
ens:ResetAICInstanceResetAICInstance
全部资源
*
ens:DeleteNetworkAclEntryDeleteNetworkAclEntry
全部资源
*
ens:SetLoadBalancerTCPListenerAttributeSetLoadBalancerTCPListenerAttributeupdate
全部资源
*
ens:PutBucketPutBucketcreate
全部资源
*
ens:UntagResourcesUntagResourcesupdate
全部资源
*
ens:DeleteSnatEntryDeleteSnatEntrydelete
全部资源
*
ens:ModifyHaVipAttributeModifyHaVipAttributeupdate
全部资源
*
ens:DeleteDiskDeleteDisk
全部资源
*
ens:DescribeImageSharePermissionDescribeImageSharePermissionget
全部资源
*
ens:UpgradeAICInstanceImageUpgradeAICInstanceImage
全部资源
*
ens:StartSnatIpForSnatEntryStartSnatIpForSnatEntry
全部资源
*
ens:CreateFileSystemCreateFileSystem
全部资源
*
ens:DescribeDataDownloadURLDescribeDataDownloadURLget
全部资源
*
ens:GetBucketLifecycleGetBucketLifecycleget
全部资源
*
ens:CreateARMServerInstancesCreateARMServerInstancescreate
全部资源
*
ens:DescribeInstanceTypesDescribeInstanceTypesget
全部资源
*
ens:CopySDGCopySDGnone
全部资源
*
ens:CreateSecurityGroupCreateSecurityGroup
全部资源
*
ens:DeleteNetworkDeleteNetworkdelete
全部资源
*
ens:DescribeBandWithdChargeTypeDescribeBandWithdChargeTypeget
全部资源
*
ens:AttachNetworkInterfaceAttachNetworkInterfaceupdate
全部资源
*
ens:CreateNatGatewayCreateNatGatewaycreate
全部资源
*
ens:CreateNetworkAclCreateNetworkAcl
全部资源
*
ens:DescribeEnsNetDistrictDescribeEnsNetDistrictget
全部资源
*
ens:ListBucketsListBucketslist
全部资源
*
ens:DescribeNetworkAttributeDescribeNetworkAttributeget
全部资源
*
ens:UnassignPrivateIpAddressesUnassignPrivateIpAddressesupdate
全部资源
*
ens:DescribeHaVipsDescribeHaVipslist
全部资源
*
ens:DescribeSecurityGroupsDescribeSecurityGroupsget
全部资源
*
ens:ExportMeasurementDataExportMeasurementDataget
全部资源
*
ens:DeleteForwardEntryDeleteForwardEntrydelete
全部资源
*
ens:DescribeEnsRegionIdResourceDescribeEnsRegionIdResourceget
全部资源
*
ens:ModifyPrepayInstanceSpecModifyPrepayInstanceSpecupdate
全部资源
*
ens:DeleteBucketDeleteBucketdelete
全部资源
*
ens:DescribePrePaidInstanceStockDescribePrePaidInstanceStockget
全部资源
*
ens:AttachEnsInstancesAttachEnsInstancesupdate
全部资源
*
ens:RenewInstanceRenewInstancenone
全部资源
*
ens:ResizeDiskResizeDiskupdate
全部资源
*
ens:CreateEnsRouteEntryCreateEnsRouteEntrycreate
全部资源
*
ens:JoinPublicIpsToEpnInstanceJoinPublicIpsToEpnInstanceupdate
全部资源
*
ens:DescribeCloudDiskAvailableResourceInfoDescribeCloudDiskAvailableResourceInfoget
全部资源
*
ens:RemoveVSwitchesFromEpnInstanceRemoveVSwitchesFromEpnInstanceupdate
全部资源
*
ens:AddSnatIpForSnatEntryAddSnatIpForSnatEntry
全部资源
*
ens:DeleteEnsRouteEntryDeleteEnsRouteEntry
全部资源
*
ens:DescribeStorageVolumeDescribeStorageVolumelist
全部资源
*
ens:ReleasePrePaidInstanceReleasePrePaidInstancedelete
Instance
acs:ens:*:{#accountId}:instance/{#InstanceId}
ens:SetBackendServersSetBackendServersupdate
全部资源
*
ens:ReleaseARMServerInstanceReleaseARMServerInstancedelete
全部资源
*
ens:PreloadRegionSDGPreloadRegionSDGnone
全部资源
*
ens:ModifyNetworkAttributeModifyNetworkAttributeupdate
全部资源
*
ens:DescribeEnsEipAddressesDescribeEnsEipAddresseslist
全部资源
*
ens:DeleteStorageGatewayDeleteStorageGatewaydelete
全部资源
*
ens:ModifyLoadBalancerAttributeModifyLoadBalancerAttributeupdate
全部资源
*
ens:TagResourcesTagResourcescreate
全部资源
*
ens:DescribeInstancesDescribeInstanceslist
Instance
acs:ens:*:{#accountId}:instance/{#InstanceId}
ens:ModifyForwardEntryModifyForwardEntry
全部资源
*
ens:DescribeEnsRouteTablesDescribeEnsRouteTableslist
全部资源
*
ens:DescribeSDGDeploymentStatusDescribeSDGDeploymentStatusnone
全部资源
*
ens:AssociateHaVipAssociateHaVipupdate
HaVip
acs:ens::{#accountId}:havip/{#HaVipId}
ens:CreateStorageGatewayCreateStorageGatewaycreate
全部资源
*
ens:CreateMountTargetCreateMountTarget
全部资源
*
ens:DescribeLoadBalancerListenersDescribeLoadBalancerListenerslist
全部资源
*
ens:DeleteImageDeleteImage
全部资源
*
ens:DescribeLoadBalancerListenMonitorDescribeLoadBalancerListenMonitornone
全部资源
*
ens:DescribeStorageGatewayDescribeStorageGatewaylist
全部资源
*
ens:DeleteVSwitchDeleteVSwitchdelete
全部资源
*
ens:DeleteNatGatewayDeleteNatGateway
全部资源
*
ens:DescribeServerLoadBalancerMonitorDescribeServerLoadBalancerMonitorlist
全部资源
*
ens:DetachDiskDetachDiskupdate
全部资源
*
ens:ModifySnapshotAttributeModifySnapshotAttribute
全部资源
*
ens:PutBucketAclPutBucketAclnone
全部资源
*
ens:SetLoadBalancerUDPListenerAttributeSetLoadBalancerUDPListenerAttributeupdate
全部资源
*
ens:GetBucketAclGetBucketAclget
全部资源
*
ens:ReleaseAICInstanceReleaseAICInstance
全部资源
*
ens:DescribeEnsResourceUsageDescribeEnsResourceUsageget
全部资源
*
ens:DeploySDGDeploySDG
全部资源
*
ens:DescribeDisksDescribeDisksget
全部资源
*
ens:DescribeDeviceServiceDescribeDeviceServiceget
全部资源
*
ens:DescribeSDGsDescribeSDGsnone
全部资源
*
ens:RunInstancesRunInstancescreate
Instance
acs:ens:*:{#accountId}:instance/*
ens:SetLoadBalancerHTTPSListenerAttributeSetLoadBalancerHTTPSListenerAttributeupdate
全部资源
*
ens:CreateLoadBalancerHTTPListenerCreateLoadBalancerHTTPListenercreate
全部资源
*
ens:DeleteSnatIpForSnatEntryDeleteSnatIpForSnatEntrydelete
全部资源
*
ens:CreateClusterCreateClustercreate
全部资源
*
ens:DeleteFileSystemDeleteFileSystem
全部资源
*
ens:AssignPrivateIpAddressesAssignPrivateIpAddressescreate
全部资源
*
ens:UnassociateNetworkAclUnassociateNetworkAclupdate
全部资源
*
ens:StopSnatIpForSnatEntryStopSnatIpForSnatEntry
全部资源
*
ens:DescribeClusterKubeConfigDescribeClusterKubeConfigget
全部资源
*
ens:DescribeLoadBalancerHTTPSListenerAttributeDescribeLoadBalancerHTTPSListenerAttributeget
全部资源
*
ens:CreateInstanceCreateInstancecreate
Instance
acs:ens:*:{#accountId}:instance/*
ens:DescribeSecondaryPublicIpAddressesDescribeSecondaryPublicIpAddresseslist
全部资源
*
ens:DescribeInstanceMonitorDataDescribeInstanceMonitorDataget
全部资源
*
ens:StopLoadBalancerListenerStopLoadBalancerListenerupdate
全部资源
*
ens:CreateClassicNetworkCreateClassicNetwork
全部资源
*
ens:DescribeARMServerInstancesDescribeARMServerInstancesget
全部资源
*
ens:DescribeApplicationDescribeApplicationget
全部资源
*
ens:SetLoadBalancerHTTPListenerAttributeSetLoadBalancerHTTPListenerAttributeupdate
全部资源
*
ens:PushApplicationDataPushApplicationData
全部资源
*
ens:DescribeAvailableResourceDescribeAvailableResource
全部资源
*
ens:RestartDeviceInstanceRestartDeviceInstance
全部资源
*
ens:DetachNetworkInterfaceDetachNetworkInterfaceupdate
全部资源
*
ens:DescribeDataDistResultDescribeDataDistResultget
全部资源
*
ens:DescribeEnsNetLevelDescribeEnsNetLevel
全部资源
*
ens:ModifyImageSharePermissionModifyImageSharePermissionupdate
Image
acs:ens::{#accountId}:image/{#ImageId}
ens:DeleteEpnInstanceDeleteEpnInstancedelete
全部资源
*
ens:CreateEnsServiceCreateEnsServicecreate
全部资源
*
ens:ModifyNetworkInterfaceAttributeModifyNetworkInterfaceAttributeupdate
全部资源
*
ens:DescribeEpnInstanceAttributeDescribeEpnInstanceAttributeget
全部资源
*
ens:CreateLoadBalancerHTTPSListenerCreateLoadBalancerHTTPSListenercreate
全部资源
*
ens:DescribeUserBandWidthDataDescribeUserBandWidthDataget
全部资源
*
ens:ModifySecurityGroupAttributeModifySecurityGroupAttributeupdate
全部资源
*
ens:JoinVSwitchesToEpnInstanceJoinVSwitchesToEpnInstanceupdate
全部资源
*
ens:DescribeInstanceAutoRenewAttributeDescribeInstanceAutoRenewAttributeget
全部资源
*
ens:RevokeSecurityGroupEgressRevokeSecurityGroupEgressupdate
全部资源
*
ens:StartInstanceStartInstanceupdate
Instance
acs:ens:*:{#accountId}:instance/{#InstanceId}
ens:RescaleDeviceServiceRescaleDeviceService
全部资源
*
ens:DescribeCreatePrePaidInstanceResultDescribeCreatePrePaidInstanceResultget
全部资源
*
ens:DeleteSDGDeleteSDGnone
全部资源
*
ens:DescribeNetworkInterfacesDescribeNetworkInterfaceslist
全部资源
*
ens:DescribeSecurityGroupAttributeDescribeSecurityGroupAttributeget
全部资源
*
ens:ListTagResourcesListTagResourceslist
全部资源
*
ens:ListApplicationsListApplicationsget
全部资源
*
ens:ImportKeyPairImportKeyPaircreate
全部资源
*
ens:PrepareUploadPrepareUploadnone
全部资源
*
ens:DescribeLoadBalancersDescribeLoadBalancersget
全部资源
*
ens:DescribeReservedResourceDescribeReservedResourceget
全部资源
*
ens:CreateSDGCreateSDGnone
全部资源
*
ens:RunServiceScheduleRunServiceSchedule
全部资源
*
ens:AddBackendServersAddBackendServerscreate
全部资源
*
ens:DescribeSDGDescribeSDGnone
全部资源
*
ens:DescribeNetworkAclsDescribeNetworkAcls
全部资源
*
ens:RemoveSDGRemoveSDG
全部资源
*
ens:DescribeLoadBalancerTCPListenerAttributeDescribeLoadBalancerTCPListenerAttributeget
全部资源
*
ens:JoinSecurityGroupJoinSecurityGroupupdate
全部资源
*
ens:CreateEipInstanceCreateEipInstancecreate
全部资源
*
ens:AssociateEnsEipAddressAssociateEnsEipAddressupdate
全部资源
*
ens:DescribeEpnBandWidthDataDescribeEpnBandWidthDataget
全部资源
*
ens:DescribeSnapshotsDescribeSnapshots
全部资源
*
ens:DescribeExportImageStatusDescribeExportImageStatusget
全部资源
*
ens:StartLoadBalancerListenerStartLoadBalancerListenerupdate
全部资源
*
ens:DescribeSnatAttributeDescribeSnatAttributeget
全部资源
*
ens:CreateVSwitchCreateVSwitchcreate
全部资源
*
ens:ReleaseInstanceReleaseInstancedelete
全部资源
*
ens:RemovePublicIpsFromEpnInstanceRemovePublicIpsFromEpnInstanceupdate
全部资源
*
ens:DescribeEnsNetSaleDistrictDescribeEnsNetSaleDistrict
全部资源
*
ens:ModifyImageAttributeModifyImageAttributeupdate
全部资源
*
ens:ModifyInstanceChargeTypeModifyInstanceChargeTypeupdate
Instance
acs:ens:*:{#accountId}:instance/{#InstanceId}
ens:RemoveBackendServersRemoveBackendServersupdate
全部资源
*
ens:DescribeAvailableResourceInfoDescribeAvailableResourceInfo
全部资源
*
ens:ModifyInstanceAutoRenewAttributeModifyInstanceAutoRenewAttributeupdate
全部资源
*
ens:DescribeEpnInstancesDescribeEpnInstancesget
全部资源
*
ens:DescribeVSwitchesDescribeVSwitchesget
全部资源
*
ens:DescribeNatGatewaysDescribeNatGateways
全部资源
*
ens:RecoverAICInstanceRecoverAICInstance
全部资源
*
ens:DescribeEnsRegionIdIpv6InfoDescribeEnsRegionIdIpv6Info
全部资源
*
ens:ModifyEnsEipAddressAttributeModifyEnsEipAddressAttributeupdate
全部资源
*
ens:DescribeExportImageInfoDescribeExportImageInfoget
全部资源
*
ens:CreateSnatEntryCreateSnatEntrycreate
全部资源
*
ens:RenewARMServerInstanceRenewARMServerInstanceupdate
全部资源
*
ens:DeleteNetworkAclDeleteNetworkAcl
全部资源
*
ens:RebootInstanceRebootInstanceupdate
Instance
acs:ens:*:{#accountId}:instance/{#InstanceId}
ens:CreateKeyPairCreateKeyPaircreate
全部资源
*
ens:PutBucketLifecyclePutBucketLifecyclenone
全部资源
*
ens:DeleteBucketLifecycleDeleteBucketLifecycledelete
全部资源
*
ens:ModifyEpnInstanceModifyEpnInstanceupdate
全部资源
*
ens:AddNetworkInterfaceToInstanceAddNetworkInterfaceToInstancecreate
全部资源
*
ens:DescribeSelfImagesDescribeSelfImageslist
全部资源
*
ens:DescribeFileSystemsDescribeFileSystemslist
全部资源
*
ens:RebootARMServerInstanceRebootARMServerInstance
全部资源
*
ens:CreateForwardEntryCreateForwardEntrycreate
全部资源
*
ens:StopInstanceStopInstanceupdate
Instance
acs:ens:*:{#accountId}:instance/{#InstanceId}
ens:AuthorizeSecurityGroupAuthorizeSecurityGroupupdate
全部资源
*
ens:StopEpnInstanceStopEpnInstanceupdate
全部资源
*
ens:ListObjectsListObjectslist
全部资源
*
ens:ResetDeviceInstanceResetDeviceInstance
全部资源
*
ens:DescribeInstanceVncUrlDescribeInstanceVncUrlget
全部资源
*
ens:ModifyFileSystemModifyFileSystem
全部资源
*
ens:CreateHaVipsCreateHaVipcreate
全部资源
*
ens:SetLoadBalancerStatusSetLoadBalancerStatusupdate
全部资源
*
ens:DescribeForwardTableEntriesDescribeForwardTableEntrieslist
全部资源
*
ens:GetBucketInfoGetBucketInfoget
全部资源
*
ens:DeleteStorageVolumeDeleteStorageVolumedelete
全部资源
*
ens:DescribeLoadBalancerHTTPListenerAttributeDescribeLoadBalancerHTTPListenerAttributeget
全部资源
*
ens:ModifyVSwitchAttributeModifyVSwitchAttributeupdate
全部资源
*
ens:DeleteDeviceInternetPortDeleteDeviceInternetPortdelete
全部资源
*
ens:ResetDiskResetDiskupdate
全部资源
*
ens:DescribeClusterDescribeClusterget
全部资源
*
ens:DescribeCloudDiskTypesDescribeCloudDiskTypeslist
全部资源
*
ens:CreateDiskCreateDiskcreate
全部资源
*
ens:AccosicateNetworkAclAccosicateNetworkAclupdate
全部资源
*
ens:DescribeServcieScheduleDescribeServcieSchedule
全部资源
*
ens:DescribeAICImagesDescribeAICImages
全部资源
*
ens:ExportBillDetailDataExportBillDetailDataget
全部资源
*
ens:RescaleApplicationRescaleApplication
全部资源
*
ens:AttachDiskAttachDiskupdate
全部资源
*
ens:DescribeEpnBandwitdhByInternetChargeTypeDescribeEpnBandwitdhByInternetChargeTypeget
全部资源
*

资源(Resource)

下表是边缘节点服务 ENS(ENS)定义的资源,这些资源可以在RAM权限策略语句的Resource元素中使用,用来授予对该资源执行具体操作的权限。 其中,资源ARN是资源在阿里云上的唯一标识。具体说明如下:
  • {#}为变量标识,需要您替换为实际值。例如:{#ramcode}需要您替换为实际的云服务RAM代码。
  • *表示全部。例如:
    • {#resourceType}*时:表示全部资源。
    • {#regionId}*时:表示全部地域。
    • {#accountId}*时:表示全部阿里云账号。
资源类型资源ARN
KeyPairacs:ens::{#accountId}:keyPair/{#KeyPairId}
Instanceacs:ens::{#accountId}:instance/{#InstanceIds}
KeyPairacs:ens::{#accountId}:keyPair/{#KeyPairName}
Diskacs:ens::{#accountId}:disk/{#DiskId}
HaVipacs:ens::{#accountId}:havip/{#HaVipId}
diskacs:ens::{#accountId}:disk/{#DiskId}
HaVipacs:ens::{#accountId}:havip/{#HaVipIds}
Instanceacs:ens:*:{#accountId}:instance/{#InstanceId}
havipacs:ens::{#accountId}:havip/*
Instanceacs:ens::{#AccountId}:instance/{#InstanceId}
clusteracs:ens::{#accountId}:cluster/{#ClusterId}
Instanceacs:ens:*:{#accountId}:instance/*
SecurityGroupacs:ens::{#accountId}:securitygroup/{#SecurityGroupId}
NatGatewaySnatEntryacs:ens::{#accountId}:natgatewaysnatentry/{#SnatEntryId}
Imageacs:ens::{#accountId}:image/{#ImageId}
NatGatewayForwardEntryacs:ens::{#accountId}:natgatewayforwardentry/{#ForwardEntryId}
Diskacs:ens::{#accountId}:disk/*

条件(Condition)

边缘节点服务 ENS(ENS)未定义产品级别的条件关键字。如需查看适用于所有云产品的通用条件关键字,请参见通用条件关键字

相关操作

您可以创建自定义权限策略,并将权限策略授予RAM用户、RAM用户组或RAM角色。具体操作如下: