文档

授权信息

更新时间:
访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。
本文为您介绍专有网络VPC(VPC)为RAM权限策略定义的操作(Action)、资源(Resource)和条件(Condition)。专有网络VPC(VPC)的RAM代码(RamCode)为,支持的授权粒度为

权限策略通用结构

权限策略支持JSON格式,其通用结构如下:
{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}
各字段含义如下:
  • Effect:权限策略效果。取值:Allow(允许)、Deny(拒绝)。
  • Action:授予允许或拒绝权限的具体操作。具体信息,请参见操作(Action)
  • Resource:受操作影响的具体对象,您可以使用资源ARN来描述指定资源。具体信息,请参见资源(Resource)
  • Condition:指授权生效的条件。可选字段。具体信息,请参见条件(Condition)
    • Condition_operator:条件运算符,不同类型的条件对应不同的条件运算符。具体信息,请参见权限策略基本元素
    • Condition_key:条件关键字。
    • Condition_value:条件关键字对应的值。

操作(Action)

下表是专有网络VPC(VPC)定义的操作,这些操作可以在RAM权限策略语句的Action元素中使用,用来授予执行该操作的权限。专有网络VPC(VPC)不支持对每个API进行单独授权,只提供服务级别的通用操作。下面对表中的具体项提供说明:
  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。此产品不支持对具体资源授权,需授予全部资源权限。
  • 条件关键字:是指云产品自身定义的条件关键字。该列不体现适用于任何操作的通用条件关键字
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
vpc:DescribeCommonBandwidthPackagesList
全部资源
vpc:DescribeEipSegmentList
全部资源
vpc:DescribeEipGatewayInfo
全部资源
vpc:UnassociateRouteTableWrite
全部资源
vpc:ReplaceVpcDhcpOptionsSetWrite
全部资源
vpc:UpdatePublicIpAddressPoolAttributeWrite
全部资源
vpc:ModifyVcoRouteEntryWeightWrite
全部资源
vpc:AllocateIpv6AddressWrite
全部资源
vpc:ModifyVpnPbrRouteEntryAttributeWrite
全部资源
vpc:DescribeVpnCrossAccountAuthorizationsRead
全部资源
vpc:DeleteDhcpOptionsSetWrite
全部资源
vpc:ModifyVpcPrefixListWrite
全部资源
vpc:DescribeVpnAttachmentsRead
全部资源
vpc:UpdateNetworkAclEntriesWrite
全部资源
vpc:DescribeSnatTableEntriesRead
全部资源
vpc:DescribeFlowLogsList
全部资源
vpc:DescribeForwardTableEntriesRead
全部资源
vpc:DeactiveFlowLogWrite
全部资源
vpc:UpdateIpv4GatewayAttributeWrite
全部资源
vpc:DeletePublicIpAddressPoolWrite
全部资源
vpc:DescribeSslVpnServersList
全部资源
vpc:DeleteVirtualBorderRouterWrite
全部资源
vpc:DescribeTagsRead
全部资源
vpc:tag
vpc:DeleteVSwitchCidrReservationWrite
全部资源
vpc:DisableVpcClassicLinkWrite
全部资源
vpc:RemoveCommonBandwidthPackageIpWrite
全部资源
vpc:ModifyNatGatewaySpecWrite
全部资源
vpc:ActiveFlowLogWrite
全部资源
vpc:DescribeRouteTables
全部资源
vpc:VBR
vpc:VRouter
vpc:ModifyForwardEntryWrite
全部资源
vpc:UpdateTrafficMirrorFilterRuleAttributeWrite
全部资源
vpc:DeleteBgpNetworkWrite
全部资源
vpc:ListIpv4GatewaysList
全部资源
vpc:ActivateRouterInterfaceWrite
全部资源
vpc:DeleteExpressConnectTrafficQos
全部资源
vpc:DescribeTagKeysRead
全部资源
vpc:DeletionProtectionWrite
全部资源
vpc:ModifyExpressConnectTrafficQosQueue
全部资源
vpc:ModifyFlowLogAttributeWrite
全部资源
vpc:ModifyVpcAttributeWrite
全部资源
vpc:tag
vpc:CreateRouterInterfaceWrite
全部资源
vpc:TargetAccountRDId
vpc:AllocateVpcIpv6CidrWrite
全部资源
vpc:GetVpcGatewayEndpointAttributeRead
全部资源
vpc:UnassociateHaVipWrite
全部资源
vpc:CreateHaVipWrite
全部资源
vpc:CreateVpcGatewayEndpointWrite
全部资源
vpc:ModifyCommonBandwidthPackageSpecWrite
全部资源
vpc:ModifyNatGatewayAttributeWrite
全部资源
vpc:DescribeTagKeysForExpressConnect
全部资源
vpc:DeleteHaVipWrite
全部资源
vpc:CreateIpv6GatewayWrite
全部资源
vpc:DescribeBgpNetworksRead
全部资源
vpc:DisableNatGatewayEcsMetricWrite
全部资源
vpc:OpenPublicIpAddressPoolServiceWrite
全部资源
vpc:DescribeGrantRulesToCenList
全部资源
vpc:DescribeIpv6AddressesList
全部资源
vpc:DescribeSslVpnClientCertsList
全部资源
vpc:AddCommonBandwidthPackageIpsWrite
全部资源
vpc:UnTagResourcesWrite
全部资源
vpc:tag
vpc:DeleteVpcPrefixListWrite
全部资源
vpc:StartFailoverTestJob
全部资源
vpc:ModifyVpnPbrRouteEntryPriorityWrite
全部资源
vpc:CreateDefaultVSwitchWrite
全部资源
vpc:CreateForwardEntryWrite
全部资源
vpc:ListGatewayRouteTableEntriesList
全部资源
vpc:DescribeFailoverTestJob
全部资源
vpc:DownloadVpnConnectionConfigRead
全部资源
vpc:RevokeInstanceFromCenWrite
全部资源
vpc:ModifyNatIpAttribute
全部资源
vpc:GetIpv4GatewayAttributeRead
全部资源
vpc:DiagnoseVpnConnectionsRead
全部资源
vpc:AssociateEipAddressBatch
全部资源
vpc:ModifyVSwitchAttributeWrite
全部资源
vpc:DeleteTrafficMirrorFilterRulesWrite
全部资源
vpc:GetPhysicalConnectionServiceStatus
全部资源
vpc:ModifyIpv6GatewayAttributeWrite
全部资源
vpc:ListFullNatEntries
全部资源
vpc:DescribeIpv6GatewayAttributeRead
全部资源
vpc:DescribeIpv6EgressOnlyRulesRead
全部资源
vpc:CreateIpsecServer
全部资源
vpc:DeleteCustomerGatewayWrite
全部资源
vpc:ModifyVRouterAttributeWrite
全部资源
vpc:DeleteRouteEntryWrite
全部资源
vpc:ModifyIpv6AddressAttributeWrite
全部资源
vpc:ModifyCommonBandwidthPackageAttributeWrite
全部资源
vpc:CancelPhysicalConnectionWrite
全部资源
vpc:DescribeRouteTableListList
全部资源
vpc:VRouter
vpc:VBR
vpc:ModifyRouteTableAttributesWrite
全部资源
vpc:VRouter
vpc:UpdateGatewayRouteTableEntryAttributeWrite
全部资源
vpc:UpdateTrafficMirrorSessionAttributeWrite
全部资源
vpc:ModifyVSwitchCidrReservationAttributeWrite
全部资源
vpc:DescribeCustomerGatewayRead
全部资源
vpc:UpdateTrafficMirrorFilterAttributeWrite
全部资源
vpc:CreatePhysicalConnectionWrite
全部资源
vpc:DescribeVpnGatewayAvailableZones
全部资源
vpc:UpdateIpsecServerWrite
全部资源
vpc:ListVpcEndpointServicesByEndUserList
全部资源
vpc:CreateSnatEntryWrite
全部资源
vpc:CreateSslVpnClientCertWrite
全部资源
vpc:DescribeVSwitchAttributesRead
全部资源
vpc:DeleteIpv6GatewayWrite
全部资源
vpc:DescribeVbrHaRead
全部资源
vpc:AllocateEipAddressProWrite
全部资源
vpc:GetVSwitchCidrReservationUsageRead
全部资源
vpc:AllocateIpv6InternetBandwidthWrite
全部资源
vpc:GrantInstanceToCenWrite
全部资源
vpc:PublishVpnRouteEntryWrite
全部资源
vpc:UnassociateVpcCidrBlockWrite
全部资源
vpc:DescribeFailoverTestJobs
全部资源
vpc:DescribeVpnRouteEntriesRead
全部资源
vpc:CreateTrafficMirrorFilterWrite
全部资源
vpc:DeleteFlowLogWrite
全部资源
vpc:UpdateVpcGatewayEndpointAttributeWrite
全部资源
vpc:DeleteTrafficMirrorFilterWrite
全部资源
vpc:DescribeVirtualBorderRoutersForPhysicalConnectionList
全部资源
vpc:PhysicalConnection
vpc:ReleaseEipSegmentAddressWrite
全部资源
vpc:DeleteVSwitchWrite
全部资源
vpc:CreateCustomerGatewayWrite
全部资源
vpc:CreateExpressConnectTrafficQos
全部资源
vpc:DeleteVpnAttachmentWrite
全部资源
vpc:CreateFailoverTestJob
全部资源
vpc:CreatePublicIpAddressPoolWrite
全部资源
vpc:StopFailoverTestJob
全部资源
vpc:ListBusinessAccessPoints
全部资源
vpc:CreateVcoRouteEntryWrite
全部资源
vpc:CreateIpv4GatewayWrite
全部资源
vpc:Describe95TrafficRead
全部资源
vpc:UpdateVirtualBorderBandwidthWrite
全部资源
vpc:CreateTrafficMirrorSessionWrite
全部资源
vpc:CreateFlowLogWrite
全部资源
vpc:CreateVpnAttachmentWrite
全部资源
vpc:DescribeHighDefinitionMonitorLogAttributeRead
全部资源
vpc:DescribeBgpPeersRead
全部资源
vpc:CreateExpressConnectTrafficQosRule
全部资源
vpc:AssociateRouteTableWithGatewayWrite
全部资源
vpc:DescribeVpcsRead
全部资源
vpc:tag
vpc:CreateExpressConnectTrafficQosQueue
全部资源
vpc:ModifyCustomerGatewayAttributeWrite
全部资源
vpc:CopyNetworkAclEntriesWrite
全部资源
vpc:CreateVpcWrite
全部资源
vpc:ModifyVpnGatewayAttributeWrite
全部资源
vpc:ModifyRouteEntryWrite
全部资源
vpc:DescribeExpressConnectTrafficQosRule
全部资源
vpc:AssociateRouteTablesWithVpcGatewayEndpointWrite
全部资源
vpc:RecoverPhysicalConnectionWrite
全部资源
vpc:AssociateNetworkAclWrite
全部资源
vpc:UnassociateNetworkAclWrite
全部资源
vpc:GetNatGatewayAttributeRead
全部资源
vpc:DeleteBgpGroupWrite
全部资源
vpc:CreateRouteTableWrite
全部资源
vpc:DescribeNetworkAclAttributesRead
全部资源
vpc:ListTrafficMirrorSessionsList
全部资源
vpc:ConfirmPhysicalConnectionWrite
全部资源
vpc:DescribeVpnConnectionLogsRead
全部资源
vpc:DeleteExpressConnectTrafficQosQueue
全部资源
vpc:AddCommonBandwidthPackageIpWrite
全部资源
vpc:DeleteFailoverTestJob
全部资源
vpc:DeleteVpcGatewayEndpointWrite
全部资源
vpc:DescribeRouterInterfaceAttributeRead
全部资源
vpc:RevokeInstanceFromVbr
全部资源
vpc:DeleteTrafficMirrorSessionWrite
全部资源
vpc:CreateVbrHaWrite
全部资源
vpc:ModifyVpnConnectionAttributeWrite
全部资源
vpc:ListVSwitchCidrReservationsList
全部资源
vpc:DescribeEipMonitorDataRead
全部资源
vpc:DescribeEcGrantRelation
全部资源
vpc:ModifyVpnAttachmentAttributeWrite
全部资源
vpc:DescribeSslVpnClientCertRead
全部资源
vpc:CreatePhysicalConnectionOccupancyOrderWrite
全部资源
vpc:DissociateRouteTableFromGatewayRead
全部资源
vpc:UnassociateEipAddressWrite
全部资源
vpc:TagResourcesForExpressConnect
全部资源
vpc:ModifyNetworkAclAttributesWrite
全部资源
vpc:RetryVpcPrefixListAssociationWrite
全部资源
vpc:ModifyRouterInterfaceSpecWrite
全部资源
vpc:GetFlowLogServiceStatusRead
全部资源
vpc:DescribeAccessPoints
全部资源
vpc:DescribeVpnGatewaysList
全部资源
vpc:DescribeNetworkAclsList
全部资源
vpc:OpenPhysicalConnectionServiceRead
全部资源
vpc:GetVpcPrefixListAssociationsRead
全部资源
vpc:DeleteNatGatewayWrite
全部资源
vpc:SecondApplyPhysicalConnectionLOA
全部资源
vpc:DeactivateRouterInterfaceWrite
全部资源
vpc:DeleteVpcWrite
全部资源
vpc:tag
vpc:CreateVpnConnectionWrite
全部资源
vpc:UpdateDhcpOptionsSetAttributeWrite
全部资源
vpc:DeleteNetworkAclWrite
全部资源
vpc:CheckCanAllocateVpcPrivateIpAddress
全部资源
vpc:ListVirtualPhysicalConnections
全部资源
vpc:AssociateRouteTableWrite
全部资源
vpc:DeleteIpv6InternetBandwidthWrite
全部资源
vpc:DeleteExpressConnectTrafficQosRule
全部资源
vpc:ApplyPhysicalConnectionLOAWrite
全部资源
vpc:DescribeVirtualBorderRoutersList
全部资源
vpc:CreateIpv6EgressOnlyRuleWrite
全部资源
vpc:ListGeographicSubRegions
全部资源
vpc:DeleteVbrHaWrite
全部资源
vpc:CreateNetworkAclWrite
全部资源
vpc:DescribeVpcAttributeRead
全部资源
vpc:tag
vpc:CreateBgpGroupWrite
全部资源
vpc:ModifyExpressConnectTrafficQosRule
全部资源
vpc:DescribeHaVipsList
全部资源
vpc:ModifyEipAddressAttributeWrite
全部资源
vpc:CreateVirtualBorderRouterWrite
全部资源
vpc:ListTagResourcesForExpressConnect
全部资源
vpc:ReleaseEipAddressWrite
全部资源
vpc:tag
vpc:GrantInstanceToVbr
全部资源
vpc:ModifyExpressConnectTrafficQos
全部资源
vpc:DeleteVpnConnectionWrite
全部资源
vpc:UpdateFailoverTestJob
全部资源
vpc:TerminateVirtualBorderRouterWrite
全部资源
vpc:CreateTrafficMirrorFilterRulesWrite
全部资源
vpc:ModifyIpv6InternetBandwidthWrite
全部资源
vpc:ListEnhanhcedNatGatewayAvailableZonesList
全部资源
vpc:MoveVpnResourceGroup
全部资源
vpc:CreateDhcpOptionsSetWrite
全部资源
vpc:CreateCommonBandwidthPackageWrite
全部资源
vpc:ModifyTunnelAttributeRead
全部资源
vpc:DeletePublicIpAddressPoolCidrBlockWrite
全部资源
vpc:DescribePhysicalConnectionLOAList
全部资源
vpc:CompletePhysicalConnectionLOAWrite
全部资源
vpc:AttachVbrToVpconnWrite
全部资源
vpc:DeleteIpv6EgressOnlyRuleWrite
全部资源
vpc:DescribeRouteEntryListList
全部资源
vpc:CreateNatGatewayWrite
全部资源
vpc:CancelCommonBandwidthPackageIpBandwidthWrite
全部资源
vpc:DeleteSslVpnClientCertWrite
全部资源
vpc:AssociateHaVipWrite
全部资源
vpc:ListPublicIpAddressPoolsRead
全部资源
vpc:AssociatePhysicalConnectionToVirtualBorderRouterWrite
全部资源
vpc:DeleteRouterInterfaceWrite
全部资源
vpc:CreateVSwitchCidrReservationWrite
全部资源
vpc:CreateRouteEntryWrite
全部资源
vpc:CreateSslVpnServerWrite
全部资源
vpc:DescribeCustomerGatewaysList
全部资源
vpc:ModifySslVpnClientCertWrite
全部资源
vpc:ListDhcpOptionsSetsRead
全部资源
vpc:CreateVpnPbrRouteEntryWrite
全部资源
vpc:GetPublicIpAddressPoolServiceStatusRead
全部资源
vpc:CreateVpnGatewayWrite
全部资源
vpc:DeletePhysicalConnectionWrite
全部资源
vpc:ModifyHaVipAttributeWrite
全部资源
vpc:DeleteForwardEntryWrite
全部资源
vpc:OpenFlowLogServiceWrite
全部资源
vpc:CreateVpnRouteEntryWrite
全部资源
vpc:CreatePhysicalConnectionSetupOrderWrite
全部资源
vpc:AttachDhcpOptionsSetToVpcWrite
全部资源
vpc:ModifyPhysicalConnectionAttributeWrite
全部资源
vpc:DescribeVpnGatewayRead
全部资源
vpc:ChangeResourceGroup
全部资源
vpc:CreateHighReliablePhysicalConnectionWrite
全部资源
vpc:CheckVpnBgpEnabledRead
全部资源
vpc:ListIpsecServers
全部资源
vpc:CreateDefaultVpcWrite
全部资源
vpc:DescribeNatGatewaysRead
全部资源
vpc:CreateVpconnFromVbrWrite
全部资源
vpc:AllocateEipAddress
全部资源
vpc:DescribeEipAddressesList
全部资源
vpc:tag
vpc:UpdateVirtualPhysicalConnectionWrite
全部资源
vpc:DissociateRouteTablesFromVpcGatewayEndpointWrite
全部资源
vpc:ModifyRouterInterfaceAttributeWrite
全部资源
vpc:TargetAccountRDId
vpc:DescribeVpnPbrRouteEntriesRead
全部资源
vpc:ModifyBgpGroupAttributeWrite
全部资源
vpc:DescribePhysicalConnections
全部资源
vpc:ReleaseIpv6AddressWrite
全部资源
vpc:UntagResourcesForExpressConnect
全部资源
vpc:EnableVpcClassicLinkWrite
全部资源
vpc:CreateVirtualPhysicalConnectionWrite
全部资源
vpc:DescribeExpressConnectTrafficQos
全部资源
vpc:DeleteVpnPbrRouteEntryWrite
全部资源
vpc:DescribeExpressConnectTrafficQosQueue
全部资源
vpc:ListTagResourcesList
全部资源
vpc:tag
vpc:DeleteCommonBandwidthPackageWrite
全部资源
vpc:tag
vpc:GetVpcPrefixListEntriesRead
全部资源
vpc:DescribeVSwitchesList
全部资源
vpc:VPC
vpc:AssociateVpcCidrBlockWrite
全部资源
vpc:GetDhcpOptionsSetRead
全部资源
vpc:AddPublicIpAddressPoolCidrBlockWrite
全部资源
vpc:CreateRouteEntriesWrite
全部资源
vpc:CreateVSwitchWrite
全部资源
vpc:tag
vpc:ModifySslVpnServerWrite
全部资源
vpc:CreateBgpPeerWrite
全部资源
vpc:AllocateEipSegmentAddress
全部资源
vpc:AddBgpNetworkWrite
全部资源
vpc:DeleteSslVpnServerWrite
全部资源
vpc:ModifySnatEntryWrite
全部资源
vpc:DeleteRouteTableWrite
全部资源
vpc:DeleteVpnRouteEntryWrite
全部资源
vpc:DescribeSslVpnClientsList
全部资源
vpc:DescribeVpnSslServerLogsRead
全部资源
vpc:DeleteBgpPeerWrite
全部资源
vpc:ModifyCommonBandwidthPackageIpBandwidthWrite
全部资源
vpc:ModifyVpnPbrRouteEntryWeightWrite
全部资源
vpc:TerminatePhysicalConnectionWrite
全部资源
vpc:ListTrafficMirrorFiltersList
全部资源
vpc:ListPublicIpAddressPoolCidrBlocksRead
全部资源
vpc:EnableNatGatewayEcsMetricWrite
全部资源
vpc:UnassociatePhysicalConnectionFromVirtualBorderRouterWrite
全部资源
vpc:EnableVpcIpv4GatewayRead
全部资源
vpc:AddSourcesToTrafficMirrorSessionWrite
全部资源
vpc:ConnectRouterInterfaceWrite
全部资源
vpc:RemoveSourcesFromTrafficMirrorSessionWrite
全部资源
vpc:ListPrefixListsList
全部资源
vpc:DescribeIpv6GatewaysRead
全部资源
vpc:DeleteIpv4GatewayRead
全部资源
vpc:DescribeVpnConnectionRead
全部资源
vpc:ListVpcGatewayEndpointsList
全部资源
vpc:AssociateEipAddress
全部资源
vpc:RecoverVirtualBorderRouterWrite
全部资源
vpc:DescribeRouterInterfacesList
全部资源
vpc:ModifyVirtualBorderRouterAttributeWrite
全部资源
vpc:DetachDhcpOptionsSetFromVpcWrite
全部资源
vpc:OpenTrafficMirrorServiceWrite
全部资源
vpc:DescribeBgpGroupsRead
全部资源
vpc:GetVpcRouteEntrySummaryRead
全部资源
vpc:DescribeVcoRouteEntriesRead
全部资源
vpc:VpcDescribeVpcNatGatewayNetworkInterfaceQuotaRead
全部资源
vpc:DescribeVpnConnectionsList
全部资源
vpc:ModifyBgpPeerAttributeWrite
全部资源
vpc:GetTrafficMirrorServiceStatusRead
全部资源
vpc:TagResourcesWrite
全部资源
vpc:tag
vpc:DeleteSnatEntryWrite
全部资源
vpc:DeleteVcoRouteEntryWrite
全部资源
vpc:MoveResourceGroupWrite
全部资源
vpc:SetHighDefinitionMonitorLogStatusWrite
全部资源
vpc:ModifyVpnRouteEntryWeightWrite
全部资源
vpc:EnablePhysicalConnectionWrite
全部资源
vpc:DescribeVRoutersList
全部资源
vpc:VPC
vpc:CreateVpcPrefixListWrite
全部资源
vpc:DeleteRouteEntriesWrite
全部资源
vpc:DeleteIpsecServerWrite
全部资源

资源(Resource)

资源类型资源ARN
暂无数据

条件(Condition)

专有网络VPC(VPC)未定义产品级别的条件关键字。如需查看适用于所有云产品的通用条件关键字,请参见通用条件关键字

相关操作

您可以创建自定义权限策略,并将权限策略授予RAM用户、RAM用户组或RAM角色。具体操作如下: