网站首页 >  技术服务  >  阿里邮箱功能  >  北京阿里企业邮箱-权限策略基本元素  


北京阿里企业邮箱-权限策略基本元素

发布时间:2025-09-11

  RAM中使用权限策略描述授权的具体内容,权限策略由效果(Effect)、操作(Action/NotAction)、资源(Resource)、条件(Condition)和授权主体(Principal)等基本元素组成。


一、效果(Effect)

 Effect元素用于指定授权的效果是允许或拒绝,是必选元素。

Effect元素的取值:Allow和Deny。


二、操作(Action/NotAction)

  Action元素用于描述允许或拒绝的指定操作,NotAction元素用于描述允许或拒绝时例外的指定操作,即除了NotAction中指定的操作外,其余操作都允许或拒绝。Action/NotAction只能二选一,是必选元素。


三、资源(Resource)

Resource元素用于描述被授权的一个或多个对象,适用于基于身份的策略,是必选元素。

Resource元素的取值:云服务所定义的资源ARN(Aliyun Resource Name)。

Resource元素的格式:acs:<ram-code>:<region>:<account-id>:<relative-id>,请按照云服务提供的鉴权文档使用准确的资源ARN。


四、条件(Condition)

Condition元素用于指定授权生效的限制条件,是可选元素。

Condition元素也称为条件块(Condition Block),它是由一个或多个条件子句构成。一个条件子句由条件操作类型、条件关键字和条件值组成。


五、授权主体(Principal)

Principal元素用于指定允许或拒绝访问资源的主体,仅适用于基于资源的策略。例如:在RAM角色的信任策略中,使用Principal元素指定允许扮演该角色的对象。在基于资源的策略中,Principal元素是必选元素。



电话: 4009009360
订购邮箱:kf@exmail-aliyun.com
地址:上海市浦东新区周康路28号周浦国际中心1301室
阿里邮箱企业版|阿里邮箱登录|企业邮箱注册
微信咨询
微信咨询
钉钉咨询
钉钉咨询