閱讀940 返回首頁    go 機器人


已經授權子用戶管理某個負載均衡器的權限,但是在均衡器實例中添加/移除ECS服務器以及設置權重時提示沒有權限___負載均衡(SLB)授權問題_授權常見問題_訪問控製-阿裏雲

在負載均衡器中關於ECS服務器操作的接口,不僅檢查SLB的資源權限,還要檢查ECS服務器的權限;避免一個子用戶擁有某個負載均衡器的權限後,可以將任意服務器加入此均衡器實例。

例如,如果希望將i-001這台ecs加入slb-001這個負載均衡器,那麼需要授予此帳號如下權限

  1. {
  2. "Statement": [
  3. {
  4. "Effect": "Allow",
  5. "Action": "slb:AddBackendServers",
  6. "Resource": ["acs:slb:*:*:loadbalancer/slb-001"]
  7. },
  8. {
  9. "Effect": "Allow",
  10. "Action": "slb:AddBackendServers",
  11. "Resource": "acs:ecs:*:*:instance/i-001"
  12. }
  13. ],
  14. "Version": "1"
  15. }

如果您希望簡化授權,隻要授權一個負載均衡器的管理權,就可以向此實例中添加任意服務器,以及設置任意實例的權重,可以參考下麵的授權策略

此授權策略在ecs資源上添加了所有slb的操作權限。

  1. {
  2. "Statement": [
  3. {
  4. "Effect": "Allow",
  5. "Action": "slb:*",
  6. "Resource": [
  7. "acs:slb:*:*:loadbalancer/i-001",
  8. "acs:slb:*:*:loadbalancer/i-002"
  9. ]
  10. },
  11. {
  12. "Effect": "Allow",
  13. "Action": "slb:Describe*",
  14. "Resource": "*"
  15. },
  16. {
  17. "Effect": "Allow",
  18. "Action": "slb:*",
  19. "Resource": "acs:ecs:*:*:*"
  20. }
  21. ],
  22. "Version": "1"
  23. }

最後更新:2016-07-21 12:01:16

  上一篇:go 怎樣為一個子用戶授予RDS服務的完全管理權限___雲數據庫(RDS)授權問題_授權常見問題_訪問控製-阿裏雲
  下一篇:go 怎樣授權一個子用戶管理兩台指定的SLB實例___負載均衡(SLB)授權問題_授權常見問題_訪問控製-阿裏雲