1023
微信
授權RAM用戶操作ActionTrail__控製用戶的訪問權限_用戶指南_操作審計-阿裏雲
如果您還沒有開通RAM,請開通RAM服務並使用RAM用戶來進行工作。
創建用戶和組
- 進入RAM控製台。
- 創建一個用戶,比如zhangsan。
- 給用戶開通控製台登錄,設置登錄密碼或多因素認證。
- 創建一個組,比如auditors。
- 添加用戶到組,比如添加用戶zhangsan到auditors組。
使用ActionTrail係統授權策略給用戶組授權
ActionTrail支持的係統授權策略有:
- AliyunActionTrailReadOnlyAccess(隻讀權限)
- AliyunActionTrailFullAccess(完全權限)
您可以根據需要選擇其中一種策略授權給auditor組即可。
使用自定義ActionTrail授權策略給用戶組授權
假設ActionTrail所支持的係統授權策略不能滿足您的需要,比如您希望用戶隻能從某一IP地址範圍發起ActionTrail隻讀操作,那麼您可以選擇自定義授權策略。
操作步驟如下:
- 進入RAM控製台。
- 進入授權策略管理,選擇新建自定義授權策略。
- 在編輯框中輸入你自定義的授權策略文本。
- 新建授權策略成功後,您可以授權該策略給auditor組。
如下的授權策略樣例僅允許從指定IP地址發起請求對ActionTrail資源的隻讀操作(你可以調整策略文本中的IP地址範圍)。
{
"Version": "1",
"Statement": [{
"Effect": "Allow",
"Action": [
"actiontrail:LookupEvents",
"actiontrail:Describe*",
"actiontrail:Get*"
],
"Resource": "*",
"Condition":{
"IpAddress": {
"acs:SourceIp": "42.120.66.0/24"
}
}
}]
}
最後更新:2016-11-23 16:04:01
上一篇:
RAM支持的ActionTrail操作和資源__控製用戶的訪問權限_用戶指南_操作審計-阿裏雲
下一篇:
操作事件(Event)結構定義__用戶指南_操作審計-阿裏雲
表格存儲的錯誤信息__開發指南_表格存儲-阿裏雲
產品優勢和限製__產品簡介_批量計算-阿裏雲
RelationCondition__DataType_API 參考_表格存儲-阿裏雲
產品限製__用戶指南_彈性伸縮-阿裏雲
阿裏雲發布自研商用關係型數據庫POLARDB
購買安騎士、安裝安全狗被黑__用戶指南_服務器安全(安騎士)-阿裏雲
創建自定義授權策略__快速入門_訪問控製-阿裏雲
雲虛擬主機開源discuz安裝指南__程序安裝_使用指南_雲虛機主機-阿裏雲
修改消費位點__數據訂閱_用戶指南_數據傳輸-阿裏雲
健康檢查的相關配置,是否有相對合理的推薦值?__健康檢查_技術運維分享_負載均衡-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲