怎样授权一个子用户管理两台指定的ECS实例___云服务器(ECS)授权问题_授权常见问题_访问控制-阿里云
假设您名下有10台ECS实例,而您想授权某个子用户只能查看并管理其中的2台实例,这个怎么办?这个目前RAM还无法实现(后续会通过其它机制来满足)。
但目前可以做到的是,您可以授权某个子用户能查看所有实例但只能操作其中的2台实例,这个操作包括启动、停机、释放等针对指定实例的控制台或API操作。具体做法是要使用自定义授权策略的功能,实例如下:
这里假设您的两台实例ID分别是i-001和i002;首先您需要创建一条自定义授权策略,包含管理i-001,i-002的权限以及查看ECS所有资源的权限:
{
"Statement": [
{
"Action": "ecs:*",
"Effect": "Allow",
"Resource": [
"acs:ecs:*:*:instance/i-001",
"acs:ecs:*:*:instance/i-002"
]
},
{
"Action": "ecs:Describe*",
"Effect": "Allow",
"Resource": "*"
}
],
"Version": "1"
}
然后为子用户添加此条自定义授权策略即可。
最后更新:2016-08-24 15:51:05
上一篇:
使用入门__Java SDK_STS SDK使用手册_访问控制-阿里云
下一篇:
是否可以仅允许子用户查看青岛的ECS实例,但是不允许查看磁盘信息及快照信息___云服务器(ECS)授权问题_授权常见问题_访问控制-阿里云
RAM__操作事件(Event)样例_用户指南_操作审计-阿里云
步骤2:填写资料__快速入门_证书服务-阿里云
服务等级协议__产品简介_消息服务-阿里云
清理RDS实例日志__实例管理_API 参考_云数据库 RDS 版-阿里云
跨阿里云账号RDS实时同步__实时同步_用户指南_数据传输-阿里云
Dubbo 注解兼容情况__EDAS 中的 Dubbo 开发_开发者指南_企业级分布式应用服务 EDAS-阿里云
第三方监控方案集成__日志和监控_用户指南_容器服务-阿里云
利用PHP长连接提高性能__最佳实践_云数据库 Memcache 版-阿里云
自定义标签-标签加工及规范__进阶功能_移动定向营销_规则引擎-阿里云
安全组使用FAQ__ECS常见问题_产品使用问题_云服务器 ECS-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云