Estrutura geral de uma política
As políticas de permissão suportam o formato JSON com a seguinte estrutura geral:
- Version: Especifica o número da versão da política. É fixo em 1.
-
Statement:
- Effect: Especifica o resultado da autorização. Valores válidos: Allow e Deny.
- Action: Especifica uma ou mais operações que são permitidas ou negadas.
- Resource: Especifica os objetos específicos afetados pelas operações. Você pode usar os Alibaba Cloud Resource Names (ARNs) para descrever recursos específicos.
-
Condition: Especifica as condições para que a autorização entre em vigor. Este campo é opcional.
- Operador de condição: Especifica os operadores condicionais. Diferentes tipos de condições suportam diferentes operadores condicionais.
- Condition_key: Especifica as chaves de condição.
- Condition_value: Especifica os valores de condição.
Action
A tabela a seguir lista as ações definidas por Alibaba Cloud Model Studio. As colunas da tabela são descritas a seguir:
-
Action: As ações podem ser usadas no elemento
Actiondas instruções de política de permissão RAM para conceder permissões para realizar a operação. - API: A API que você pode chamar para realizar a ação.
- Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.
-
Tipo de recurso: O tipo de recurso que suporta autorização para realizar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.
- Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o ARN correspondente no elemento
Resourceda política. - Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento
Resourceda política.
- Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o ARN correspondente no elemento
- Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se apenas a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, a Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços integrados ao RAM. Para mais informações, consulte Chaves de condição comuns.
- Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para realizar todas as ações dependentes.
Action | API | Nível de acesso | Tipo de recurso | Chave de condição | Ação dependente |
|---|---|---|---|---|---|
| sfm:DeleteMemory | DeleteMemory | delete | *All Resource
| Nenhum | Nenhum |
| sfm:ListCategory | ListCategory | list | *All Resource
| Nenhum | Nenhum |
| sfm:GetIndexJobStatus | GetIndexJobStatus | get | *All Resource
| Nenhum | Nenhum |
| sfm:ListMemories | ListMemories | list | *All Resource
| Nenhum | Nenhum |
| sfm:BatchUpdateFileTag | BatchUpdateFileTag | update | *All Resource
| Nenhum | Nenhum |
| sfm:AddCategory | AddCategory | create | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteMemoryNode | DeleteMemoryNode | delete | *All Resource
| Nenhum | Nenhum |
| sfm:SubmitIndexJob | SubmitIndexJob | create | *All Resource
| Nenhum | Nenhum |
| sfm:GetMemoryNode | GetMemoryNode | get | *All Resource
| Nenhum | Nenhum |
| sfm:ListIndexFileDetails | ListIndexFileDetails | list | *All Resource
| Nenhum | Nenhum |
| sfm:UpdateConnector | UpdateConnector | update | *All Resource
| Nenhum | Nenhum |
| sfm:AddConnector | AddConnector | create | *All Resource
| Nenhum | Nenhum |
| sfm:GetAvailableParserTypes | GetAvailableParserTypes | get | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteFile | DeleteFile | delete | *All Resource
| Nenhum | Nenhum |
| sfm:AddFilesFromAuthorizedOss | AddFilesFromAuthorizedOss | create | *All Resource
| Nenhum | Nenhum |
| sfm:UpdatePromptTemplate | UpdatePromptTemplate | update | *All Resource
| Nenhum | Nenhum |
| sfm:CreateMemory | CreateMemory | create | *All Resource
| Nenhum | Nenhum |
| sfm:ApplyFileUploadLease | ApplyFileUploadLease | none | *All Resource
| Nenhum | Nenhum |
| sfm:CreateMemoryNode | CreateMemoryNode | create | *All Resource
| Nenhum | Nenhum |
| sfm:ListFile | ListFile | list | *All Resource
| Nenhum | Nenhum |
| sfm:UpdateChunk | UpdateChunk | update | *All Resource
| Nenhum | Nenhum |
| sfm:GetConnector | GetConnector | get | *All Resource
| Nenhum | Nenhum |
| sfm:GetParseSettings | GetParseSettings | get | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteFiles | DeleteFiles | delete | *All Resource
| Nenhum | Nenhum |
| sfm:ChangeParseSetting | ChangeParseSetting | update | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteCategory | DeleteCategory | delete | *All Resource
| Nenhum | Nenhum |
| sfm:AddFile | AddFile | create | *All Resource
| Nenhum | Nenhum |
| sfm:ApplyTempStorageLease | ApplyTempStorageLease | none | *All Resource
| Nenhum | Nenhum |
| sfm:GetMemory | GetMemory | get | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteConnector | DeleteConnector | delete | *All Resource
| Nenhum | Nenhum |
| sfm:DeletePromptTemplate | DeletePromptTemplate | delete | *All Resource
| Nenhum | Nenhum |
| sfm:UpdateMemory | UpdateMemory | update | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteChunk | DeleteChunk | delete | *All Resource
| Nenhum | Nenhum |
| sfm:ListCategory | ListCategory | list | *All Resource
| Nenhum | Nenhum |
| sfm:GetIndexJobStatus | GetIndexJobStatus | get | *All Resource
| Nenhum | Nenhum |
| sfm:AddCategory | AddCategory | create | *All Resource
| Nenhum | Nenhum |
| sfm:GetParseSettings | GetParseSettings | get | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteMemoryNode | DeleteMemoryNode | delete | *All Resource
| Nenhum | Nenhum |
| sfm:SubmitIndexJob | SubmitIndexJob | create | *All Resource
| Nenhum | Nenhum |
| sfm:ChangeParseSetting | ChangeParseSetting | update | *All Resource
| Nenhum | Nenhum |
| sfm:UpdateConnector | UpdateConnector | update | *All Resource
| Nenhum | Nenhum |
| sfm:ListIndexFileDetails | ListIndexFileDetails | list | *All Resource
| Nenhum | Nenhum |
| sfm:GetAvailableParserTypes | GetAvailableParserTypes | get | *All Resource
| Nenhum | Nenhum |
| sfm:AddFile | AddFile | create | *All Resource
| Nenhum | Nenhum |
| sfm:CreateMemory | CreateMemory | create | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteConnector | DeleteConnector | delete | *All Resource
| Nenhum | Nenhum |
| sfm:ListFile | ListFile | list | *All Resource
| Nenhum | Nenhum |
| sfm:ApplyFileUploadLease | ApplyFileUploadLease | none | *All Resource
| Nenhum | Nenhum |
| sfm:DeletePromptTemplate | DeletePromptTemplate | delete | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteChunk | DeleteChunk | delete | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteCategory | DeleteCategory | delete | *All Resource
| Nenhum | Nenhum |
| sfm:AddConnector | AddConnector | create | *All Resource
| Nenhum | Nenhum |
| sfm:ListMemories | ListMemories | list | *All Resource
| Nenhum | Nenhum |
| sfm:BatchUpdateFileTag | BatchUpdateFileTag | update | *All Resource
| Nenhum | Nenhum |
| sfm:UpdatePromptTemplate | UpdatePromptTemplate | update | *All Resource
| Nenhum | Nenhum |
| sfm:GetMemoryNode | GetMemoryNode | get | *All Resource
| Nenhum | Nenhum |
| sfm:GetConnector | GetConnector | get | *All Resource
| Nenhum | Nenhum |
| sfm:GetMemory | GetMemory | get | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteFile | DeleteFile | delete | *All Resource
| Nenhum | Nenhum |
| sfm:UpdateMemory | UpdateMemory | update | *All Resource
| Nenhum | Nenhum |
| sfm:AddFilesFromAuthorizedOss | AddFilesFromAuthorizedOss | create | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteFiles | DeleteFiles | delete | *All Resource
| Nenhum | Nenhum |
| sfm:CreateMemoryNode | CreateMemoryNode | create | *All Resource
| Nenhum | Nenhum |
| sfm:ApplyTempStorageLease | ApplyTempStorageLease | none | *All Resource
| Nenhum | Nenhum |
| sfm:UpdateChunk | UpdateChunk | update | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteMemory | DeleteMemory | delete | *All Resource
| Nenhum | Nenhum |
| sfm:ListMemoryNodes | ListMemoryNodes | list | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteIndex | DeleteIndex | none | *All Resource
| Nenhum | Nenhum |
| sfm:ListIndex | ListIndices | list | *All Resource
| Nenhum | Nenhum |
| sfm:UpdateMemoryNode | UpdateMemoryNode | update | *All Resource
| Nenhum | Nenhum |
| sfm:CreateIndex | CreateIndex | create | *All Resource
| Nenhum | Nenhum |
| sfm:ListPromptTemplates | ListPromptTemplates | list | *All Resource
| Nenhum | Nenhum |
| sfm:UpdateTableFromAuthorizedOss | UpdateTableFromAuthorizedOss | update | *All Resource
| Nenhum | Nenhum |
| sfm:SubmitIndexAddDocumentsJob | SubmitIndexAddDocumentsJob | create | *All Resource
| Nenhum | Nenhum |
| sfm:UpdateFileTag | UpdateFileTag | update | *All Resource
| Nenhum | Nenhum |
| sfm:ListIndexFiles | ListIndexDocuments | list | *All Resource
| Nenhum | Nenhum |
| sfm:GetPromptTemplate | GetPromptTemplate | get | *All Resource
| Nenhum | Nenhum |
| sfm:Retrieve | Retrieve | none | *All Resource
| Nenhum | Nenhum |
| sfm:DeleteIndexDocument | DeleteIndexDocument | delete | *All Resource
| Nenhum | Nenhum |
| sfm:DescribeFile | DescribeFile | none | *All Resource
| Nenhum | Nenhum |
| sfm:ChunkList | ListChunks | list | *All Resource
| Nenhum | Nenhum |
| sfm:CreatePromptTemplate | CreatePromptTemplate | create | *All Resource
| Nenhum | Nenhum |
| sfm:AddTable | AddTable | create | *All Resource
| Nenhum | Nenhum |
Resource
A tabela a seguir lista os recursos definidos por Alibaba Cloud Model Studio. Especifique-os no elemento Resource das instruções de política RAM para conceder permissões para operações específicas. Eles são identificados de forma exclusiva por ARNs. Formato: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:
acs: A sigla do serviço da Alibaba Cloud, que indica a nuvem pública da Alibaba Cloud.{#ramcode}: O código usado no RAM para indicar um serviço da Alibaba Cloud.{#regionId}: O ID da região. Se o recurso abrange todas as regiões, defina-o como um asterisco (*).{#accountId}: O ID da conta da Alibaba Cloud. Se o recurso abrange todas as contas da Alibaba Cloud, defina-o como um asterisco (*).{#resourceType}: O identificador de recurso definido pelo serviço. Suporta uma estrutura hierárquica, semelhante a um caminho de arquivo. Se a instrução abrange recursos globais, defina-o como um asterisco (*).
Tipo de recurso | ARN |
|---|