网站首页 > 技术服务 > 阿里邮箱功能 > 北京阿里企业邮箱-权限策略基本元素
北京阿里企业邮箱-权限策略基本元素
发布时间:2025-09-11
RAM中使用权限策略描述授权的具体内容,权限策略由效果(Effect)、操作(Action/NotAction)、资源(Resource)、条件(Condition)和授权主体(Principal)等基本元素组成。
一、效果(Effect)
Effect元素用于指定授权的效果是允许或拒绝,是必选元素。
Effect元素的取值:Allow和Deny。
二、操作(Action/NotAction)
Action元素用于描述允许或拒绝的指定操作,NotAction元素用于描述允许或拒绝时例外的指定操作,即除了NotAction中指定的操作外,其余操作都允许或拒绝。Action/NotAction只能二选一,是必选元素。
三、资源(Resource)
Resource元素用于描述被授权的一个或多个对象,适用于基于身份的策略,是必选元素。
Resource元素的取值:云服务所定义的资源ARN(Aliyun Resource Name)。
Resource元素的格式:acs:<ram-code>:<region>:<account-id>:<relative-id>,请按照云服务提供的鉴权文档使用准确的资源ARN。
四、条件(Condition)
Condition元素用于指定授权生效的限制条件,是可选元素。
Condition元素也称为条件块(Condition Block),它是由一个或多个条件子句构成。一个条件子句由条件操作类型、条件关键字和条件值组成。
五、授权主体(Principal)
Principal元素用于指定允许或拒绝访问资源的主体,仅适用于基于资源的策略。例如:在RAM角色的信任策略中,使用Principal元素指定允许扮演该角色的对象。在基于资源的策略中,Principal元素是必选元素。



