文档

授权信息

更新时间:
访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。
本文为您介绍边缘节点服务 ENS(ENS)为RAM权限策略定义的操作(Action)、资源(Resource)和条件(Condition)。边缘节点服务 ENS(ENS)的RAM代码(RamCode)为,支持的授权粒度为

权限策略通用结构

权限策略支持JSON格式,其通用结构如下:
{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}
各字段含义如下:
  • Effect:权限策略效果。取值:Allow(允许)、Deny(拒绝)。
  • Action:授予允许或拒绝权限的具体操作。具体信息,请参见操作(Action)
  • Resource:受操作影响的具体对象,您可以使用资源ARN来描述指定资源。具体信息,请参见资源(Resource)
  • Condition:指授权生效的条件。可选字段。具体信息,请参见条件(Condition)
    • Condition_operator:条件运算符,不同类型的条件对应不同的条件运算符。具体信息,请参见权限策略基本元素
    • Condition_key:条件关键字。
    • Condition_value:条件关键字对应的值。

操作(Action)

下表是边缘节点服务 ENS(ENS)定义的操作,这些操作可以在RAM权限策略语句的Action元素中使用,用来授予执行该操作的权限。边缘节点服务 ENS(ENS)不支持对每个API进行单独授权,只提供服务级别的通用操作。下面对表中的具体项提供说明:
  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。此产品不支持对具体资源授权,需授予全部资源权限。
  • 条件关键字:是指云产品自身定义的条件关键字。该列不体现适用于任何操作的通用条件关键字
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
ens:DescribeEnsEipAddresses
全部资源
ens:ReleaseInstance
全部资源
ens:DescribeUserBandWidthData
全部资源
ens:DescribeEnsRegionIdIpv6Info
全部资源
ens:DeployInstanceSDG
全部资源
ens:DescribeDeviceService
全部资源
ens:SetLoadBalancerUDPListenerAttribute
全部资源
ens:UntagResources
全部资源
ens:ExportImage
全部资源
ens:RenewInstance
全部资源
ens:CreateSnatEntry
全部资源
ens:DescribeSecurityGroups
全部资源
ens:DeleteApplication
全部资源
ens:DescribeCreatePrePaidInstanceResult
全部资源
ens:DescribeSelfImages
全部资源
ens:DeleteObject
全部资源
ens:DistApplicationData
全部资源
ens:ImportKeyPair
全部资源
ens:DescribeLoadBalancers
全部资源
ens:UnassociateNetworkAcl
全部资源
ens:SetLoadBalancerHTTPListenerAttribute
全部资源
ens:CreateEpnInstance
全部资源
ens:DescribeEnsNetDistrict
全部资源
ens:DescribeSDGDeploymentStatus
全部资源
ens:RollbackApplication
全部资源
ens:PushApplicationData
全部资源
ens:CreateNetworkAclEntry
全部资源
ens:DescribeNatGateways
全部资源
ens:DescribeInstanceTypes
全部资源
ens:RescaleDeviceService
全部资源
ens:StartLoadBalancerListener
全部资源
ens:ModifyForwardEntry
全部资源
ens:DescribeNetworkAttribute
全部资源
ens:AssociateEnsEipAddress
全部资源
ens:DescribeARMServerInstances
全部资源
ens:DeleteVSwitch
全部资源
ens:JoinPublicIpsToEpnInstance
全部资源
ens:CreateDisk
全部资源
ens:DescribeBandwitdhByInternetChargeType
全部资源
ens:DescribeCloudDiskTypes
全部资源
ens:AttachEnsInstances
全部资源
ens:RevokeSecurityGroup
全部资源
ens:CreateForwardEntry
全部资源
ens:PreloadRegionSDG
全部资源
ens:DescribeInstanceVncUrl
全部资源
ens:DeleteNatGateway
全部资源
ens:StopSnatIpForSnatEntry
全部资源
ens:DescribeEnsRouteEntryList
全部资源
ens:ModifyImageSharePermission
全部资源
ens:DescribeServcieSchedule
全部资源
ens:DeleteBucketLifecycle
全部资源
ens:StartSnatIpForSnatEntry
全部资源
ens:DescribeBandWithdChargeType
全部资源
ens:CopySnapshot
全部资源
ens:ModifyPrepayInstanceSpec
全部资源
ens:ModifyInstanceAttribute
全部资源
ens:DeleteSecurityGroup
全部资源
ens:SaveSDG
全部资源
ens:DescribeEipAddresses
全部资源
ens:DescribeForwardTableEntries
全部资源
ens:ModifyInstanceChargeType
全部资源
ens:DescribeAvailableResource
全部资源
ens:DescribeLoadBalancerHTTPListenerAttribute
全部资源
ens:DescribeSnatAttribute
全部资源
ens:CreateStorageGateway
全部资源
ens:RecoverAICInstance
全部资源
ens:DescribeSDG
全部资源
ens:ReleaseAICInstance
全部资源
ens:DeleteImage
全部资源
ens:DescribeInstanceSpec
全部资源
ens:CreateImage
全部资源
ens:RebootAICInstance
全部资源
ens:DescribeEpnInstances
全部资源
ens:CreateLoadBalancerUDPListener
全部资源
ens:RemovePublicIpsFromEpnInstance
全部资源
ens:CreateSnapshot
全部资源
ens:ModifySnapshotAttribute
全部资源
ens:AttachDisk
全部资源
ens:ListTagResources
全部资源
ens:CreateApplication
全部资源
ens:ExportMeasurementData
全部资源
ens:CreateNatGateway
全部资源
ens:CreateSDG
全部资源
ens:DescribeEnsNetLevel
全部资源
ens:DescribeApplicationResourceSummary
全部资源
ens:StopLoadBalancerListener
全部资源
ens:DescribeEpnMeasurementData
全部资源
ens:CreateARMServerInstances
全部资源
ens:DeploySDG
全部资源
ens:ListBuckets
全部资源
ens:RestartDeviceInstance
全部资源
ens:DescribeMountTargets
全部资源
ens:AddSnatIpForSnatEntry
全部资源
ens:DescribeLoadBalancerAttribute
全部资源
ens:DescribeAICImages
全部资源
ens:CreateInstance
全部资源
ens:DescribeRegionIsps
全部资源
ens:UnassignPrivateIpAddresses
全部资源
ens:DescribeVSwitches
全部资源
ens:DeleteSnatIpForSnatEntry
全部资源
ens:ModifyFileSystem
全部资源
ens:DescribeLoadBalancerTCPListenerAttribute
全部资源
ens:DescribeExportImageStatus
全部资源
ens:DeleteKeyPairs
全部资源
ens:RemoveInstanceSDG
全部资源
ens:DescribeSDGs
全部资源
ens:GetOssUsageData
全部资源
ens:DescribeInstances
全部资源
ens:DescribeEnsResourceUsage
全部资源
ens:ResetDeviceInstance
全部资源
ens:PutBucketLifecycle
全部资源
ens:CreateKeyPair
全部资源
ens:DescribeAvailableResourceInfo
全部资源
ens:DescribeNetworkInterfaces
全部资源
ens:RunInstances
全部资源
ens:AssignPrivateIpAddresses
全部资源
ens:DeleteEpnInstance
全部资源
ens:DescribeDataPushResult
全部资源
ens:SetBackendServers
全部资源
ens:CreateMountTarget
全部资源
ens:DeleteBucketWrite
全部资源
ens:RebootARMServerInstance
全部资源
ens:LeaveSecurityGroup
全部资源
ens:UnAssociateEnsEipAddress
全部资源
ens:TagResources
全部资源
ens:ModifySecurityGroupAttribute
全部资源
ens:RemoveVSwitchesFromEpnInstance
全部资源
ens:StopInstance
全部资源
ens:CreateLoadBalancerHTTPListener
全部资源
ens:GetBucketInfoRead
全部资源
ens:CreateLoadBalancerHTTPSListener
全部资源
ens:ReleaseARMServerInstance
全部资源
ens:CreateEipInstance
全部资源
ens:UnloadRegionSDG
全部资源
ens:DescribeDisks
全部资源
ens:GetOssStorageAndAccByBuckets
全部资源
ens:DescribeReservedResource
全部资源
ens:PutBucket
全部资源
ens:CreateSecurityGroup
全部资源
ens:CreateLoadBalancer
全部资源
ens:CreateClassicNetwork
全部资源
ens:DescribeEnsNetSaleDistrict
全部资源
ens:RunServiceSchedule
全部资源
ens:DescribeApplication
全部资源
ens:GetDeviceInternetPort
全部资源
ens:DescribeNetworkAcls
全部资源
ens:DescribeFileSystems
全部资源
ens:AccosicateNetworkAcl
全部资源
ens:ReleasePostPaidInstance
全部资源
ens:DescribeMeasurementData
全部资源
ens:RenewARMServerInstance
全部资源
ens:DescribeKeyPairs
全部资源
ens:DeleteEnsRouteEntry
全部资源
ens:RescaleApplication
全部资源
ens:CreateNetworkAcl
全部资源
ens:UpgradeApplication
全部资源
ens:ModifyInstanceAutoRenewAttribute
全部资源
ens:DeleteFileSystem
全部资源
ens:AuthorizeSecurityGroupEgress
全部资源
ens:DescribeSnatTableEntries
全部资源
ens:ReinitInstance
全部资源
ens:ExportBillDetailData
全部资源
ens:UpgradeAICInstanceImage
全部资源
ens:ListObjects
全部资源
ens:AuthorizeSecurityGroup
全部资源
ens:DeleteSnatEntry
全部资源
ens:JoinVSwitchesToEpnInstance
全部资源
ens:DescribeInstanceMonitorData
全部资源
ens:DeleteForwardEntry
全部资源
ens:DeleteLoadBalancerListener
全部资源
ens:RemoveSDG
全部资源
ens:GetBucketLifecycle
全部资源
ens:DescribeDataDownloadURL
全部资源
ens:ResetAICInstance
全部资源
ens:StartEpnInstance
全部资源
ens:CreateEnsRouteEntry
全部资源
ens:DescribePrePaidInstanceStock
全部资源
ens:DeleteSDG
全部资源
ens:DescribeEpnBandwitdhByInternetChargeType
全部资源
ens:DescribeLoadBalancerSpec
全部资源
ens:DeleteNetworkAcl
全部资源
ens:CreateVSwitch
全部资源
ens:DeleteStorageGateway
全部资源
ens:AddBackendServers
全部资源
ens:DescribeDataDistResult
全部资源
ens:DescribeExportImageInfo
全部资源
ens:CreateFileSystem
全部资源
ens:DeleteSnapshot
全部资源
ens:DescribeInstanceAutoRenewAttribute
全部资源
ens:CreateNetwork
全部资源
ens:ReInitDisk
全部资源
ens:DeleteMountTarget
全部资源
ens:DescribeImages
全部资源
ens:RebootInstance
全部资源
ens:DeleteDeviceInternetPort
全部资源
ens:RevokeSecurityGroupEgress
全部资源
ens:CreateEnsService
全部资源
ens:StopEpnInstance
全部资源
ens:DescribeLoadBalancerUDPListenerAttribute
全部资源
ens:AddNetworkInterfaceToInstance
全部资源
ens:DescribeImageInfos
全部资源
ens:DeleteNetwork
全部资源
ens:SetLoadBalancerHTTPSListenerAttribute
全部资源
ens:RemoveBackendServers
全部资源
ens:DescribeEnsRegionIdResource
全部资源
ens:ResizeDisk
全部资源
ens:DescribeSecurityGroupAttribute
全部资源
ens:ModifyNetworkAttribute
全部资源
ens:SetLoadBalancerTCPListenerAttribute
全部资源
ens:ModifyLoadBalancerAttribute
全部资源
ens:DescribeNetworks
全部资源
ens:DescribeCloudDiskAvailableResourceInfo
全部资源
ens:DescribeSnapshots
全部资源
ens:CreateLoadBalancerTCPListener
全部资源
ens:AddDeviceInternetPort
全部资源
ens:DetachDisk
全部资源
ens:ModifyEpnInstance
全部资源
ens:SetLoadBalancerStatus
全部资源
ens:ResetDisk
全部资源
ens:DescribeImageSharePermission
全部资源
ens:DescribeEpnBandWidthData
全部资源
ens:DescribeEpnInstanceAttribute
全部资源
ens:CopySDG
全部资源
ens:StartInstance
全部资源
ens:JoinSecurityGroup
全部资源
ens:DeleteNetworkAclEntry
全部资源
ens:DescribeEnsRegions
全部资源
ens:ModifyEnsEipAddressAttribute
全部资源
ens:DeleteDisk
全部资源
ens:ReleasePrePaidInstance
全部资源
ens:DescribeLoadBalancerHTTPSListenerAttribute
全部资源
ens:PutBucketAcl
全部资源
ens:GetBucket
全部资源
ens:ListApplications
全部资源
ens:ModifyVSwitchAttribute
全部资源
ens:DescribePrice
全部资源
ens:ModifyImageAttribute
全部资源

资源(Resource)

资源类型资源ARN
暂无数据

条件(Condition)

边缘节点服务 ENS(ENS)未定义产品级别的条件关键字。如需查看适用于所有云产品的通用条件关键字,请参见通用条件关键字

相关操作

您可以创建自定义权限策略,并将权限策略授予RAM用户、RAM用户组或RAM角色。具体操作如下: