668
阿裏雲
怎樣授權一個子用戶管理兩台指定的ECS實例___雲服務器(ECS)授權問題_授權常見問題_訪問控製-阿裏雲
假設您名下有10台ECS實例,而您想授權某個子用戶隻能查看並管理其中的2台實例,這個怎麼辦?這個目前RAM還無法實現(後續會通過其它機製來滿足)。
但目前可以做到的是,您可以授權某個子用戶能查看所有實例但隻能操作其中的2台實例,這個操作包括啟動、停機、釋放等針對指定實例的控製台或API操作。具體做法是要使用自定義授權策略的功能,實例如下:
這裏假設您的兩台實例ID分別是i-001和i002;首先您需要創建一條自定義授權策略,包含管理i-001,i-002的權限以及查看ECS所有資源的權限:
{
"Statement": [
{
"Action": "ecs:*",
"Effect": "Allow",
"Resource": [
"acs:ecs:*:*:instance/i-001",
"acs:ecs:*:*:instance/i-002"
]
},
{
"Action": "ecs:Describe*",
"Effect": "Allow",
"Resource": "*"
}
],
"Version": "1"
}
然後為子用戶添加此條自定義授權策略即可。
最後更新:2016-08-24 15:51:05
上一篇:
使用入門__Java SDK_STS SDK使用手冊_訪問控製-阿裏雲
下一篇:
是否可以僅允許子用戶查看青島的ECS實例,但是不允許查看磁盤信息及快照信息___雲服務器(ECS)授權問題_授權常見問題_訪問控製-阿裏雲
RAM__操作事件(Event)樣例_用戶指南_操作審計-阿裏雲
步驟2:填寫資料__快速入門_證書服務-阿裏雲
服務等級協議__產品簡介_消息服務-阿裏雲
清理RDS實例日誌__實例管理_API 參考_雲數據庫 RDS 版-阿裏雲
跨阿裏雲賬號RDS實時同步__實時同步_用戶指南_數據傳輸-阿裏雲
Dubbo 注解兼容情況__EDAS 中的 Dubbo 開發_開發者指南_企業級分布式應用服務 EDAS-阿裏雲
第三方監控方案集成__日誌和監控_用戶指南_容器服務-阿裏雲
利用PHP長連接提高性能__最佳實踐_雲數據庫 Memcache 版-阿裏雲
自定義標簽-標簽加工及規範__進階功能_移動定向營銷_規則引擎-阿裏雲
安全組使用FAQ__ECS常見問題_產品使用問題_雲服務器 ECS-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲