访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。
本文为您介绍无影云电脑(ECD)为RAM权限策略定义的操作(Action)、资源(Resource)和条件(Condition)。无影云电脑(ECD)的RAM代码(RamCode)为eds-user,gws,ecd,wss,acp,支持的授权粒度为OPERATION。
权限策略通用结构
权限策略支持JSON格式,其通用结构如下:
{
"Version": "1",
"Statement": [
{
"Effect": "<Effect>",
"Action": "<Action>",
"Resource": "<Resource>",
"Condition": {
"<Condition_operator>": {
"<Condition_key>": [
"<Condition_value>"
]
}
}
}
]
}
- Effect:权限策略效果。取值:Allow(允许)、Deny(拒绝)。
- Action:授予允许或拒绝权限的具体操作。具体信息,请参见操作(Action)。
- Resource:受操作影响的具体对象,您可以使用资源ARN来描述指定资源。具体信息,请参见资源(Resource)。
- Condition:指授权生效的条件。可选字段。具体信息,请参见条件(Condition)。
- Condition_operator:条件运算符,不同类型的条件对应不同的条件运算符。具体信息,请参见权限策略基本元素。
- Condition_key:条件关键字。
- Condition_value:条件关键字对应的值。
操作(Action)
下表是无影云电脑(ECD)定义的操作,这些操作可以在RAM权限策略语句的Action
元素中使用,用来授予执行该操作的权限。下面对表中的具体项提供说明:- 操作:是指具体的权限点。
- API:是指操作对应的API接口。
- 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
- 资源类型:是指操作中支持授权的资源类型。具体说明如下:
- 对于必选的资源类型,用背景高亮的方式表示。
- 对于不支持资源级授权的操作,用
全部资源
表示。
- 条件关键字:是指云产品自身定义的条件关键字。该列不体现适用于任何操作的通用条件关键字。
- 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作 | API | 访问级别 | 资源类型 | 条件关键字 | 关联操作 |
---|---|---|---|---|---|
ecd:DescribeOfficeSites | DescribeOfficeSites | get | 全部资源 * | 无 | 无 |
ecd:DescribeKmsKeys | DescribeKmsKeys | 全部资源 * | 无 | 无 | |
ecd:ModifyADConnectorDirectory | ModifyADConnectorDirectory | update | 全部资源 * | 无 | 无 |
ecd:ModifyADConnectorOfficeSite | ModifyADConnectorOfficeSite | update | 全部资源 * | 无 | 无 |
ecd:CreateNASFileSystem | CreateNASFileSystem | 全部资源 * | 无 | 无 | |
ecd:DescribeImagePermission | DescribeImagePermission | get | 全部资源 * | 无 | 无 |
ecd:DescribeDesktopsInGroup | DescribeDesktopsInGroup | get | 全部资源 * | 无 | 无 |
ecd:ModifyOfficeSiteCrossDesktopAccess | ModifyOfficeSiteCrossDesktopAccess | update | 全部资源 * | 无 | 无 |
ecd:CreateSimpleOfficeSite | CreateSimpleOfficeSite | create | 全部资源 * | 无 | 无 |
ecd:DescribeDesktopSessions | DescribeDesktopSessions | list | 全部资源 * | 无 | 无 |
ecd:ModifyPolicyGroup | ModifyPolicyGroup | update | 全部资源 * | 无 | 无 |
ecd:DeleteNetworkPackages | DeleteNetworkPackages | delete | 全部资源 * | 无 | 无 |
ecd:AddUserToDesktopGroup | AddUserToDesktopGroup | create | 全部资源 * | 无 | 无 |
ecd:DescribeFlowMetric | DescribeFlowMetric | get | 全部资源 * | 无 | 无 |
ecd:GetConnectionTicket | GetConnectionTicket | get | 全部资源 * | 无 | 无 |
ecd:GetOfficeSiteSsoStatus | GetOfficeSiteSsoStatus | get | 全部资源 * | 无 | 无 |
ecd:DescribeUserConnectionRecords | DescribeUserConnectionRecords | get | 全部资源 * | 无 | 无 |
ecd:DescribeCdsFileShareLinks | DescribeCdsFileShareLinks | 全部资源 * | 无 | 无 | |
ecd:RemoveFilePermission | RemoveFilePermission | 全部资源 * | 无 | 无 | |
ecd:SetDesktopMaintenance | SetDesktopMaintenance | update | 全部资源 * | 无 | 无 |
ecd:GetAsyncTask | GetAsyncTask | 全部资源 * | 无 | 无 | |
ecd:DescribeDesktopGroupSessions | DescribeDesktopGroupSessions | 全部资源 * | 无 | 无 | |
ecd:AddDevices | AddDevices | create | 全部资源 * | 无 | 无 |
ecd:DeleteDevices | DeleteDevices | delete | 全部资源 * | 无 | 无 |
ecd:DescribeFotaTasks | DescribeFotaTasks | 全部资源 * | 无 | 无 | |
ecd:DownloadCdsFile | DownloadCdsFile | 全部资源 * | 无 | 无 | |
ecd:AttachEndUser | AttachEndUser | update | 全部资源 * | 无 | 无 |
ecd:RevokeCoordinatePrivilege | RevokeCoordinatePrivilege | 全部资源 * | 无 | 无 | |
ecd:AssociateNetworkPackage | AssociateNetworkPackage | 全部资源 * | 无 | 无 | |
ecd:DescribeSessionStatistic | DescribeSessionStatistic | 全部资源 * | 无 | 无 | |
ecd:SetDesktopGroupScaleTimer | SetDesktopGroupScaleTimer | update | 全部资源 * | 无 | 无 |
ecd:UpdateFotaTask | UpdateFotaTask | update | 全部资源 * | 无 | 无 |
ecd:HibernateDesktops | HibernateDesktops | 全部资源 * | 无 | 无 | |
ecd:ModifyCdsFileShareLink | ModifyCdsFileShareLink | 全部资源 * | 无 | 无 | |
ecd:ListFilePermission | ListFilePermission | 全部资源 * | 无 | 无 | |
ecd:RenewNetworkPackages | RenewNetworkPackages | 全部资源 * | 无 | 无 | |
ecd:MigrateDesktops | MigrateDesktops | update | 全部资源 * | 无 | 无 |
ecd:DescribeRecordings | DescribeRecordings | list | 全部资源 * | 无 | 无 |
ecd:UploadImage | UploadImage | 全部资源 * | 无 | 无 | |
ecd:ModifyCdsFile | ModifyCdsFile | 全部资源 * | 无 | 无 | |
ecd:DescribeDesktopInfo | DescribeDesktopInfo | list | 全部资源 * | 无 | 无 |
ecd:DissociateNetworkPackage | DissociateNetworkPackage | 全部资源 * | 无 | 无 | |
ecd:DeleteAutoSnapshotPolicy | DeleteAutoSnapshotPolicy | delete | 全部资源 * | 无 | 无 |
ecd:CancelCopyImage | CancelCopyImage | 全部资源 * | 无 | 无 | |
ecd:DescribeCustomizedListHeaders | DescribeCustomizedListHeaders | get | 全部资源 * | 无 | 无 |
ecd:DescribeAutoSnapshotPolicy | DescribeAutoSnapshotPolicy | get | 全部资源 * | 无 | 无 |
ecd:GetCoordinateTicket | GetCoordinateTicket | 全部资源 * | 无 | 无 | |
ecd:CancelCoordinationForMonitoring | CancelCoordinationForMonitoring | 全部资源 * | 无 | 无 | |
ecd:DescribeDevices | DescribeDevices | get | 全部资源 * | 无 | 无 |
ecd:CreateNetworkPackage | CreateNetworkPackage | create | 全部资源 * | 无 | 无 |
ecd:CreatePolicyGroup | CreatePolicyGroup | create | 全部资源 * | 无 | 无 |
ecd:ConfigADConnectorTrust | ConfigADConnectorTrust | 全部资源 * | 无 | 无 | |
ecd:DeleteDesktopGroup | DeleteDesktopGroup | delete | 全部资源 * | 无 | 无 |
ecd:GetDesktopGroupDetail | GetDesktopGroupDetail | get | 全部资源 * | 无 | 无 |
ecd:ModifyNetworkPackageEnabled | ModifyNetworkPackageEnabled | update | 全部资源 * | 无 | 无 |
ecd:DescribeBundles | DescribeBundles | get | 全部资源 * | 无 | 无 |
ecd:DeleteBundles | DeleteBundles | delete | 全部资源 * | 无 | 无 |
ecd:RunCommand | RunCommand | 全部资源 * | 无 | 无 | |
ecd:CreateADConnectorDirectory | CreateADConnectorDirectory | create | 全部资源 * | 无 | 无 |
ecd:DescribeSnapshots | DescribeSnapshots | get | 全部资源 * | 无 | 无 |
ecd:SetIdpMetadata | SetIdpMetadata | update | 全部资源 * | 无 | 无 |
ecd:DeleteImages | DeleteImages | delete | 全部资源 * | 无 | 无 |
ecd:RenewDesktopGroup | RenewDesktopGroup | none | 全部资源 * | 无 | 无 |
ecd:ListTagResources | ListTagResources | get | 全部资源 * | 无 | 无 |
ecd:CreateCdsFile | CreateCdsFile | create | 全部资源 * | 无 | 无 |
ecd:CreateBundle | CreateBundle | create | 全部资源 * | 无 | 无 |
ecd:DescribeCloudDriveUsers | DescribeCloudDriveUsers | get | 全部资源 * | 无 | 无 |
ecd:ModifyOfficeSiteAttribute | ModifyOfficeSiteAttribute | update | 全部资源 * | 无 | 无 |
ecd:ModifyCloudDriveGroups | ModifyCloudDriveGroups | update | 全部资源 * | 无 | 无 |
ecd:StopDesktops | StopDesktops | update | 全部资源 * | 无 | 无 |
ecd:ModifyUserToDesktopGroup | ModifyUserToDesktopGroup | update | 全部资源 * | 无 | 无 |
ecd:DeleteSnapshot | DeleteSnapshot | delete | 全部资源 * | 无 | 无 |
ecd:DescribeFotaPendingDesktops | DescribeFotaPendingDesktops | get | 全部资源 * | 无 | 无 |
ecd:DescribeNASFileSystems | DescribeNASFileSystems | 全部资源 * | 无 | 无 | |
ecd:DisableDesktopsInGroup | DisableDesktopsInGroup | update | 全部资源 * | 无 | 无 |
ecd:DescribeImages | DescribeImages | get | 全部资源 * | 无 | 无 |
ecd:DescribeNetworkPackages | DescribeNetworkPackages | get | 全部资源 * | 无 | 无 |
ecd:DeleteOfficeSites | DeleteOfficeSites | delete | 全部资源 * | 无 | 无 |
ecd:DescribePolicyGroups | DescribePolicyGroups | get | 全部资源 * | 无 | 无 |
ecd:ModifyDesktopTimer | ModifyDesktopTimer | update | 全部资源 * | 无 | 无 |
ecd:ApproveFotaUpdate | ApproveFotaUpdate | 全部资源 * | 无 | 无 | |
ecd:DetachCen | DetachCen | update | 全部资源 * | 无 | 无 |
ecd:ModifyDesktopHostName | ModifyDesktopHostName | update | 全部资源 * | 无 | 无 |
ecd:ModifyImageAttribute | ModifyImageAttribute | update | 全部资源 * | 无 | 无 |
ecd:ListDirectoryUsers | ListDirectoryUsers | get | 全部资源 * | 无 | 无 |
ecd:CreateCloudDriveUsers | CreateCloudDriveUsers | create | 全部资源 * | 无 | 无 |
ecd:CancelCdsFileShareLink | CancelCdsFileShareLink | 全部资源 * | 无 | 无 | |
ecd:ResetSnapshot | ResetSnapshot | 全部资源 * | 无 | 无 | |
ecd:ModifyImagePermission | ModifyImagePermission | update | 全部资源 * | 无 | 无 |
ecd:DetachEndUser | DetachEndUser | update | 全部资源 * | 无 | 无 |
ecd:DescribeUsersInGroup | DescribeUsersInGroup | get | 全部资源 * | 无 | 无 |
ecd:CreateADConnectorOfficeSite | CreateADConnectorOfficeSite | create | 全部资源 * | 无 | 无 |
ecd:DescribeCens | DescribeCens | get | 全部资源 * | 无 | 无 |
ecd:DescribeDesktops | DescribeDesktops | get | 全部资源 * | 无 | 无 |
ecd:DescribeRefundPrice | DescribeRefundPrice | none | 全部资源 * | 无 | 无 |
ecd:ModifyCloudDriveUsers | ModifyCloudDriveUsers | update | 全部资源 * | 无 | 无 |
ecd:ListOfficeSiteOverview | ListOfficeSiteOverview | get | 全部资源 * | 无 | 无 |
ecd:MigrateImageProtocol | MigrateImageProtocol | 全部资源 * | 无 | 无 | |
ecd:ResetNASDefaultMountTarget | ResetNASDefaultMountTarget | 全部资源 * | 无 | 无 | |
ecd:SetDesktopGroupTimerStatus | SetDesktopGroupTimerStatus | update | 全部资源 * | 无 | 无 |
ecd:DisconnectDesktopSessions | DisconnectDesktopSessions | update | 全部资源 * | 无 | 无 |
ecd:DescribeUsersPassword | DescribeUsersPassword | get | 全部资源 * | 无 | 无 |
ecd:DescribeCloudDrivePermissions | DescribeCloudDrivePermissions | 全部资源 * | 无 | 无 | |
ecd:StartDesktops | StartDesktops | update | 全部资源 * | 无 | 无 |
ecd:CreateImage | CreateImage | create | 全部资源 * | 无 | 无 |
ecd:DeleteDesktops | DeleteDesktops | delete | 全部资源 * | 无 | 无 |
ecd:DescribeClientEvents | DescribeClientEvents | get | 全部资源 * | 无 | 无 |
ecd:DescribeDesktopTypes | DescribeDesktopTypes | list | 全部资源 * | 无 | 无 |
ecd:CopyImage | CopyImage | 全部资源 * | 无 | 无 | |
ecd:DeleteCloudDriveUsers | DeleteCloudDriveUsers | delete | 全部资源 * | 无 | 无 |
ecd:UntagResources | UntagResources | update | 全部资源 * | 无 | 无 |
ecd:CreateAutoSnapshotPolicy | CreateAutoSnapshotPolicy | create | 全部资源 * | 无 | 无 |
ecd:DeletePolicyGroups | DeletePolicyGroups | delete | 全部资源 * | 无 | 无 |
ecd:DescribeInvocations | DescribeInvocations | get | 全部资源 * | 无 | 无 |
ecd:ModifyUserEntitlement | ModifyUserEntitlement | update | 全部资源 * | 无 | 无 |
ecd:DeleteCloudDriveGroups | DeleteCloudDriveGroups | delete | 全部资源 * | 无 | 无 |
ecd:ModifyDiskSpec | ModifyDiskSpec | 全部资源 * | 无 | 无 | |
ecd:ClonePolicyGroup | ClonePolicyGroup | 全部资源 * | 无 | 无 | |
ecd:ModifyAutoSnapshotPolicy | ModifyAutoSnapshotPolicy | update | 全部资源 * | 无 | 无 |
ecd:SetOfficeSiteSsoStatus | SetOfficeSiteSsoStatus | update | 全部资源 * | 无 | 无 |
ecd:ApplyCoordinatePrivilege | ApplyCoordinatePrivilege | 全部资源 * | 无 | 无 | |
ecd:ModifyCloudDrivePermission | ModifyCloudDrivePermission | update | 全部资源 * | 无 | 无 |
ecd:DeleteDirectories | DeleteDirectories | delete | 全部资源 * | 无 | 无 |
ecd:ExportDesktopGroupInfo | ExportDesktopGroupInfo | none | 全部资源 * | 无 | 无 |
ecd:DescribeImageModifiedRecords | DescribeImageModifiedRecords | get | 全部资源 * | 无 | 无 |
ecd:TagResources | TagResources | update | 全部资源 * | 无 | 无 |
ecd:RemoveUserFromDesktopGroup | RemoveUserFromDesktopGroup | 全部资源 * | 无 | 无 | |
ecd:CopyCdsFile | CopyCdsFile | 全部资源 * | 无 | 无 | |
ecd:ListUserAdOrganizationUnits | ListUserAdOrganizationUnits | get | 全部资源 * | 无 | 无 |
ecd:DescribeRenewalPrice | DescribeRenewalPrice | none | 全部资源 * | 无 | 无 |
ecd:UnlockVirtualMFADevice | UnlockVirtualMFADevice | 全部资源 * | 无 | 无 | |
ecd:ModifyCustomizedListHeaders | ModifyCustomizedListHeaders | update | 全部资源 * | 无 | 无 |
ecd:SetDesktopGroupTimer | SetDesktopGroupTimer | update | 全部资源 * | 无 | 无 |
ecd:DescribeVirtualMFADevices | DescribeVirtualMFADevices | get | 全部资源 * | 无 | 无 |
ecd:ListCdsFiles | ListCdsFiles | 全部资源 * | 无 | 无 | |
ecd:DescribeAclEntries | DescribeAclEntries | list | 全部资源 * | 无 | 无 |
ecd:MoveCdsFile | MoveCdsFile | 全部资源 * | 无 | 无 | |
ecd:ModifyBundle | ModifyBundle | update | 全部资源 * | 无 | 无 |
ecd:DeleteCdsFile | DeleteCdsFile | 全部资源 * | 无 | 无 | |
ecd:ModifyOfficeSiteMfaEnabled | ModifyOfficeSiteMfaEnabled | update | 全部资源 * | 无 | 无 |
ecd:RebootDesktops | RebootDesktops | WRITE | 全部资源 * | 无 | 无 |
ecd:DescribeDesktopGroups | DescribeDesktopGroups | list | 全部资源 * | 无 | 无 |
ecd:CreateAndBindNasFileSystem | CreateAndBindNasFileSystem | 全部资源 * | 无 | 无 | |
ecd:GetSpMetadata | GetSpMetadata | get | 全部资源 * | 无 | 无 |
ecd:SetDirectorySsoStatus | SetDirectorySsoStatus | 全部资源 * | 无 | 无 | |
ecd:ConfigADConnectorUser | ConfigADConnectorUser | 全部资源 * | 无 | 无 | |
ecd:DeleteVirtualMFADevice | DeleteVirtualMFADevice | delete | 全部资源 * | 无 | 无 |
ecd:DescribeDirectories | DescribeDirectories | get | 全部资源 * | 无 | 无 |
ecd:ExportClientEvents | ExportClientEvents | 全部资源 * | 无 | 无 | |
ecd:RebuildDesktops | RebuildDesktops | update | 全部资源 * | 无 | 无 |
ecd:LockVirtualMFADevice | LockVirtualMFADevice | 全部资源 * | 无 | 无 | |
ecd:DescribePrice | DescribePrice | none | 全部资源 * | 无 | 无 |
ecd:ModifyDesktopName | ModifyDesktopName | update | 全部资源 * | 无 | 无 |
ecd:CompleteCdsFile | CompleteCdsFile | update | 全部资源 * | 无 | 无 |
ecd:ModifyNetworkPackageBandwidth | ModifyNetworkPackageBandwidth | update | 全部资源 * | 无 | 无 |
ecd:ModifyDesktopSpec | ModifyDesktopSpec | update | 全部资源 * | 无 | 无 |
ecd:AddFilePermission | AddFilePermission | 全部资源 * | 无 | 无 | |
ecd:CreateDesktopGroup | CreateDesktopGroup | create | 全部资源 * | 无 | 无 |
ecd:CreateCloudDriveService | CreateCloudDriveService | create | 全部资源 * | 无 | 无 |
ecd:ModifyEntitlement | ModifyEntitlement | update | 全部资源 * | 无 | 无 |
ecd:CreateRAMDirectory | CreateRAMDirectory | create | 全部资源 * | 无 | 无 |
ecd:SendVerifyCode | SendVerifyCode | 全部资源 * | 无 | 无 | |
ecd:CreateCdsFileShareLink | CreateCdsFileShareLink | 全部资源 * | 无 | 无 | |
ecd:DeleteNASFileSystems | DeleteNASFileSystems | 全部资源 * | 无 | 无 | |
ecd:CreateDesktops | CreateDesktops | create | 全部资源 * | 无 | 无 |
ecd:DescribeFlowStatistic | DescribeFlowStatistic | get | 全部资源 * | 无 | 无 |
ecd:DescribeModificationPrice | DescribeModificationPrice | none | 全部资源 * | 无 | 无 |
ecd:DescribeGuestApplications | DescribeGuestApplications | get | 全部资源 * | 无 | 无 |
ecd:CancelAutoSnapshotPolicy | CancelAutoSnapshotPolicy | update | 全部资源 * | 无 | 无 |
ecd:ApplyCoordinationForMonitoring | ApplyCoordinationForMonitoring | 全部资源 * | 无 | 无 | |
ecd:RenewDesktops | RenewDesktops | none | 全部资源 * | 无 | 无 |
ecd:DescribeZones | DescribeZones | get | 全部资源 * | 无 | 无 |
ecd:CreateSnapshot | CreateSnapshot | create | 全部资源 * | 无 | 无 |
ecd:DescribeRegions | DescribeRegions | get | 全部资源 * | 无 | 无 |
ecd:ModifyDesktopGroup | ModifyDesktopGroup | update | 全部资源 * | 无 | 无 |
ecd:ResetDesktops | ResetDesktops | 全部资源 * | 无 | 无 | |
ecd:CreateDiskEncryptionService | CreateDiskEncryptionService | 全部资源 * | 无 | 无 | |
ecd:ApplyAutoSnapshotPolicy | ApplyAutoSnapshotPolicy | update | 全部资源 * | 无 | 无 |
ecd:WakeupDesktops | WakeupDesktops | 全部资源 * | 无 | 无 | |
ecd:ModifyAclEntries | ModifyAclEntries | update | 全部资源 * | 无 | 无 |
ecd:AttachCen | AttachCen | update | 全部资源 * | 无 | 无 |
ecd:DescribeCloudDriveGroups | DescribeCloudDriveGroups | list | 全部资源 * | 无 | 无 |
ecd:ActivateOfficeSite | ActivateOfficeSite | 全部资源 * | 无 | 无 | |
ecd:ModifyNASDefaultMountTarget | ModifyNASDefaultMountTarget | 全部资源 * | 无 | 无 | |
ecd:ModifyDesktopChargeType | ModifyDesktopChargeType | update | 全部资源 * | 无 | 无 |
ecd:StopInvocation | StopInvocation | update | 全部资源 * | 无 | 无 |
ecd:ListOfficeSiteUsers | ListOfficeSiteUsers | get | 全部资源 * | 无 | 无 |
ecd:VerifyCen | VerifyCen | 全部资源 * | 无 | 无 | |
ecd:ExportDesktopListInfo | ExportDesktopListInfo | 全部资源 * | 无 | 无 | |
ecd:ModifyDesktopsPolicyGroup | ModifyDesktopsPolicyGroup | update | 全部资源 * | 无 | 无 |
资源(Resource)
无影云电脑(ECD)不支持在RAM权限策略语句的
Resource
中指定资源ARN。如果要允许对无影云电脑(ECD)的访问权限,请在策略语句中指定"Resource": "*"
。条件(Condition)
无影云电脑(ECD)未定义产品级别的条件关键字。如需查看适用于所有云产品的通用条件关键字,请参见通用条件关键字。