413
阿裏雲
ALIYUN::RAM::Role__資源列表_資源編排-阿裏雲
ALIYUN::RAM::Role 類型可用於創建 RAM 角色
語法
{
"Type" : "ALIYUN::RAM::Role",
"Properties" : {
"RoleName" : String,
"Description": String,
"AssumeRolePolicyDocument" : Map,
"Policies " : List
}
}
屬性
屬性名稱 | 類型 | 必須 | 描述 | 約束 |
RoleName | string | 是 | 指定角色名稱 | 最長64個字符 |
Description | string | 否 | 指定角色描述 | 最長1024個字符 |
AssumeRolePolicyDocument | map | 是 | 指定可以扮演此角色的身份 | |
Policies | list | 否 | 指定適用角色策略 |
"AssumeRolePolicyDocument" : {
"Version": String,
"Statement" : [
{
"Effect" : String,
"Action" : List,
"Principal" : {
"Service": List
}
}
]
}
屬性名稱 | 類型 | 必須 | 描述 | 約束 |
Version | string | 否 | 指定策略版本 | |
Statement | list | 否 | 指定策略具體的規則 | |
Action | list | 否 | 指定策略針對的具體操作 | |
Principal | map | 否 | 指定策略針對的具體服務 | |
Effect | string | 否 | 指定允許或拒絕在 Principal 中定義的服務上作 Action 定義的操作 | |
Service | list | 否 | 指定具體的服務 |
"Policies" : [
{
"PolicyName" : String,
"PolicyDocument" : {
"Version": String,
"Statement" : [
{
"Effect" : String,
"Action" : List,
"Resource" : List
}
]
}
}
]
屬性名稱 | 類型 | 必須 | 描述 | 約束 |
PolicyName | string | 是 | 指定策略名稱 | 最長128個漢字或字符 |
PolicyDocument | map | 否 | 指定策略詳細描述 | |
Version | string | 否 | 指定策略版本 | |
Statement | list | 否 | 指定策略具體的規則 | |
Action | list | 否 | 指定策略針對的具體操作 | |
Resource | list | 否 | 指定策略針對的具體資源 | |
Effect | string | 否 | 指定允許或拒絕在 Resource 中定義的資源上作 Action 定義的操作 |
返回值
Fn::GetAtt
- RoleId 角色 ID
- RoleName 角色名稱
- Arn 角色的資源描述符
示例
{
"ROSTemplateFormatVersion" : "2015-09-01",
"Resources" : {
"RamRole": {
"Type": "ALIYUN::RAM::Role",
"Properties": {
"RoleName": "RosRole",
"Description": "createdByRos",
"AssumeRolePolicyDocument": {
"Statement" : [
{
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal":{
"Service":["actiontrail.aliyuncs.com"]
}
}
],
"Version": "1"
},
"Policies" : [
{
"PolicyName" : "RosRolePolicy",
"PolicyDocument" :
{
"Version": "1",
"Statement" : [
{
"Effect" : "Allow",
"Action" : [ "oss:*" ],
"Resource" : ["acs:oss:*:*:*"]
}
]
}
}
]
}
}
},
"Outputs": {
"RoleName": {
"Value": {
"Fn::GetAtt": ["RamRole","RoleName"]
}
},
"Arn": {
"Value": {
"Fn::GetAtt": ["RamRole","Arn"]
}
}
}
}
最後更新:2016-12-16 14:18:56
上一篇:
ALIYUN::RAM::ManagedPolicy__資源列表_資源編排-阿裏雲
下一篇:
ALIYUN::RAM::User__資源列表_資源編排-阿裏雲
雲盤的特點和應用場景__磁盤_產品簡介_雲服務器 ECS-阿裏雲
ErrorCodeSample__數據類型_API_API 網關-阿裏雲
Windows平台使用說明__官方遷移工具_常用工具_對象存儲 OSS-阿裏雲
設置透明數據加密__安全管理_用戶指南_雲數據庫 RDS 版-阿裏雲
syslog日誌__常見日誌格式_用戶指南_日誌服務-阿裏雲
限製描述__DataHub實時數據通道_大數據計算服務-阿裏雲
表格存儲支持的操作__快速入門_表格存儲-阿裏雲
搜索指定 Topic 詳細信息__Topic 相關接口_Open API_消息隊列 MQ-阿裏雲
批量數據通道概要__SDK介紹_批量數據通道_大數據計算服務-阿裏雲
修改流控策略__流量控製相關接口_API_API 網關-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲