1023
微信
授权RAM用户操作ActionTrail__控制用户的访问权限_用户指南_操作审计-阿里云
如果您还没有开通RAM,请开通RAM服务并使用RAM用户来进行工作。
创建用户和组
- 进入RAM控制台。
- 创建一个用户,比如zhangsan。
- 给用户开通控制台登录,设置登录密码或多因素认证。
- 创建一个组,比如auditors。
- 添加用户到组,比如添加用户zhangsan到auditors组。
使用ActionTrail系统授权策略给用户组授权
ActionTrail支持的系统授权策略有:
- AliyunActionTrailReadOnlyAccess(只读权限)
- AliyunActionTrailFullAccess(完全权限)
您可以根据需要选择其中一种策略授权给auditor组即可。
使用自定义ActionTrail授权策略给用户组授权
假设ActionTrail所支持的系统授权策略不能满足您的需要,比如您希望用户只能从某一IP地址范围发起ActionTrail只读操作,那么您可以选择自定义授权策略。
操作步骤如下:
- 进入RAM控制台。
- 进入授权策略管理,选择新建自定义授权策略。
- 在编辑框中输入你自定义的授权策略文本。
- 新建授权策略成功后,您可以授权该策略给auditor组。
如下的授权策略样例仅允许从指定IP地址发起请求对ActionTrail资源的只读操作(你可以调整策略文本中的IP地址范围)。
{
"Version": "1",
"Statement": [{
"Effect": "Allow",
"Action": [
"actiontrail:LookupEvents",
"actiontrail:Describe*",
"actiontrail:Get*"
],
"Resource": "*",
"Condition":{
"IpAddress": {
"acs:SourceIp": "42.120.66.0/24"
}
}
}]
}
最后更新:2016-11-23 16:04:01
上一篇:
RAM支持的ActionTrail操作和资源__控制用户的访问权限_用户指南_操作审计-阿里云
下一篇:
操作事件(Event)结构定义__用户指南_操作审计-阿里云
表格存储的错误信息__开发指南_表格存储-阿里云
产品优势和限制__产品简介_批量计算-阿里云
RelationCondition__DataType_API 参考_表格存储-阿里云
产品限制__用户指南_弹性伸缩-阿里云
阿里云发布自研商用关系型数据库POLARDB
购买安骑士、安装安全狗被黑__用户指南_服务器安全(安骑士)-阿里云
创建自定义授权策略__快速入门_访问控制-阿里云
云虚拟主机开源discuz安装指南__程序安装_使用指南_云虚机主机-阿里云
修改消费位点__数据订阅_用户指南_数据传输-阿里云
健康检查的相关配置,是否有相对合理的推荐值?__健康检查_技术运维分享_负载均衡-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云