Tous les produits
Search
Centre de documentation

Cloud Backup:Utiliser des groupes de ressources pour un contrôle précis des ressources

Dernière mise à jour :Aug 10, 2026

Vous pouvez utiliser les groupes de ressources avec Resource Access Management (RAM) pour isoler les ressources et gérer les autorisations de manière précise au sein d'un seul compte Alibaba Cloud. Cette rubrique explique comment Cloud Backup prend en charge les groupes de ressources et détaille les étapes nécessaires pour accorder des autorisations au niveau du groupe de ressources.

Remarque

Fonctionnement de l'autorisation via les groupes de ressources

Les groupes de ressources vous permettent de regrouper et de gérer les ressources de votre compte Alibaba Cloud. Par exemple, vous pouvez créer un groupe de ressources pour chacun de vos projets et y déplacer les ressources correspondantes. Cela facilite la gestion centralisée des ressources par projet. Pour plus d'informations, consultez la rubrique Qu'est-ce qu'un groupe de ressources ?.

Une fois les ressources regroupées, vous pouvez accorder des autorisations sur un groupe de ressources spécifique à une entité RAM, telle qu'un utilisateur RAM, un groupe d'utilisateurs RAM ou un rôle RAM. L'entité ne pourra ainsi gérer que les ressources contenues dans ce groupe. Pour plus d'informations, consultez la rubrique Regroupement des ressources et autorisation.

Cette méthode d'autorisation présente les avantages suivants :

  • Autorisations précises : chaque identité dispose des droits d'accès aux ressources les plus stricts nécessaires. Cela évite la gestion confuse des ressources issues de plusieurs projets sous un même compte.

  • Extensibilité : lorsque vous ajoutez de nouvelles ressources, il suffit de les intégrer au groupe de ressources. L'identité RAM obtient automatiquement les autorisations correspondantes pour ces nouvelles ressources, sans nécessiter d'autorisation supplémentaire.

Accorder des autorisations au niveau du groupe de ressources à un utilisateur RAM

La procédure suivante décrit comment accorder des autorisations à un RAM user sur les ressources Cloud Backup d'un groupe de ressources spécifique.

1. Prérequis

  1. Un RAM user a été créé. Pour plus d'informations, consultez la rubrique Créer un utilisateur RAM.

  2. Un resource group a été créé et les ressources existantes ont été déplacées vers le groupe de ressources cible. Pour plus d'informations, consultez les rubriques Créer un groupe de ressources, Déplacer automatiquement des ressources vers un groupe de ressources et Déplacer manuellement une ressource vers un autre groupe de ressources.

2. Accorder l'autorisation au niveau du groupe de ressources

Vous pouvez accorder l'autorisation au niveau du groupe de ressources de l'une des manières suivantes.

Méthode 1 : Accorder l'autorisation dans la console Resource Management

Vous pouvez accorder des autorisations à un utilisateur RAM à l'aide de la fonctionnalité de gestion des autorisations des groupes de ressources. Pour plus d'informations, consultez la rubrique Accorder des autorisations sur un groupe de ressources.

  • Connectez-vous à la console Resource Management.

  • Sur la page Groupes de ressources, repérez le groupe de ressources cible, puis cliquez sur Permission Management dans la colonne Actions.

  • Sous l'onglet Permission Management, cliquez sur Add Permission.

  • Dans le panneau Add Permission, définissez le principal et la stratégie d'accès.

    • Principal : sélectionnez un utilisateur RAM existant.

    • Access Policy : sélectionnez une system policy ou une custom policy. Pour plus d'informations, consultez la rubrique Créer une stratégie personnalisée.

  • Cliquez sur Confirm New Authorization.

Méthode 2 : Accorder l'autorisation dans la console RAM

Vous pouvez accorder des autorisations au niveau du groupe de ressources à un utilisateur RAM depuis la console RAM. Pour plus d'informations, consultez la rubrique Accorder des autorisations à un utilisateur RAM.

  • Connectez-vous à la console RAM à l'aide de votre compte Alibaba Cloud ou en tant qu'administrateur RAM.

  • Dans le volet de navigation de gauche, accédez à Identities > Users. Sur la page Users, repérez l'utilisateur RAM, puis cliquez sur Add Permissions dans la colonne Actions.

  • Dans le panneau Add Permissions, accordez les autorisations requises à l'utilisateur RAM.

    • Pour l'option Scope, sélectionnez Resource Group.

    • Principal : sélectionnez l'utilisateur RAM créé lors des étapes précédentes ou un autre utilisateur RAM existant.

    • Access Policy : sélectionnez une system policy ou une custom policy. Pour plus d'informations, consultez la rubrique Créer une stratégie personnalisée.

  • Cliquez sur Confirm Add Authorization.

Types de ressources prenant en charge les groupes de ressources

Le tableau suivant répertorie les types de ressources Cloud Backup qui prennent en charge les groupes de ressources.

Service Alibaba Cloud

Code du service

Type de ressource

Cloud Backup

hbr

hanainstance : instance SAP HANA

Cloud Backup

hbr

vault : référentiel

Remarque

Si un type de ressource dont vous avez besoin ne figure pas dans cette liste, vous pouvez envoyer vos commentaires depuis la console Resource Management.

image

Opérations qui ne prennent pas en charge l'autorisation au niveau du groupe de ressources

Le tableau suivant répertorie les actions Cloud Backup qui ne prennent pas en charge l'autorisation au niveau du groupe de ressources.

Action

Description

hbr:ActivateClient

-

hbr:ActivateEcsClient

-

hbr:AddContainerCluster

Enregistre un cluster de conteneurs.

hbr:AddCrossAccount

-

hbr:AddDataSource

-

hbr:AddHanaMetadata

-

hbr:AddIndexCluster

-

hbr:AddParameter

-

hbr:AddServer

-

hbr:AddSqlServerLog

-

hbr:AddVcenter

-

hbr:BatchCountTables

-

hbr:BrowseAirFiles

-

hbr:BrowseFileDetectionRiskFiles

-

hbr:BrowseFiles

-

hbr:CallMaintenanceApi

-

hbr:CallUniGatewayApi

-

hbr:CancelBackupJob

Annule une tâche de sauvegarde.

hbr:CancelDiscoveringDatabase

-

hbr:CancelFileDetection

-

hbr:CancelHanaBackup

-

hbr:CancelHanaRestore

-

hbr:CancelJob

-

hbr:CancelRestore

-

hbr:CancelRestoreJob

Annule une tâche de restauration.

hbr:CancelSqlServerRestore

-

hbr:CancelStreamFileSyncTask

-

hbr:CancelVmBackup

-

hbr:CancelVmLocalRestore

-

hbr:CancelVmMigration

-

hbr:CheckRole

Vérifie si un utilisateur dispose des autorisations nécessaires pour accéder à la ressource ou à la page actuelle.

hbr:CheckSlrRole

-

hbr:ClientReceiveMessage

-

hbr:ClientSendMessage

-

hbr:CommitTestRestore

-

hbr:CompleteVmIncrementalMigration

-

hbr:ControlReplicationVault

-

hbr:ControlUniBackupJob

-

hbr:ControlUniBackupPlan

-

hbr:ConvertToPostPaidInstance

-

hbr:CreateAirEcsInstance

-

hbr:CreateAirRestoreJob

-

hbr:CreateBackupEssentialEdition

-

hbr:CreateBackupJob

Crée une tâche de sauvegarde manuelle.

hbr:CreateBackupPlan

Crée un plan de sauvegarde.

hbr:CreateBackupSourceGroup

-

hbr:CreateChildBackupJobs

-

hbr:CreateClient

-

hbr:CreateCluster

-

hbr:CreateContact

-

hbr:CreateContactGroup

-

hbr:CreateEcsAirBackup

-

hbr:CreateHanaRestore

Crée une tâche de restauration pour une base de données SAP HANA.

hbr:CreateJob

-

hbr:CreateJobs

-

hbr:CreatePolicy

-

hbr:CreatePolicyBindings

Associe une ou plusieurs sources de données à une stratégie.

hbr:CreatePolicyV2

Crée une stratégie.

hbr:CreateReportFileGenerateTask

-

hbr:CreateRestore

-

hbr:CreateRestoreJob

Crée une tâche de restauration.

hbr:CreateSlr

-

hbr:CreateSnapshot

-

hbr:CreateSnapshot2

-

hbr:CreateSqlServerInstance

-

hbr:CreateSqlServerRestore

-

hbr:CreateSqlServerSnapshot

-

hbr:CreateSubTask

-

hbr:CreateTempFileUploadUrl

Génère les paramètres et la signature requis pour créer une URL de téléchargement de fichier.

hbr:CreateUniBackupPlan

-

hbr:CreateUniBackupVault

-

hbr:CreateUniRestorePlan

-

hbr:CreateUploadLogTask

-

hbr:CreateVaultTransition

-

hbr:CreateVmBackupPlan

-

hbr:CreateVmMigrationPlan

-

hbr:DeleteAirEcsInstance

Supprime une instance ECS dédiée à la récupération de la version Essential Edition d'ECS Backup.

hbr:DeleteBackupClient

Supprime un client de sauvegarde.

hbr:DeleteBackupClientResource

Supprime les ressources appartenant à un client de sauvegarde.

hbr:DeleteBackupEssentialEdition

-

hbr:DeleteBackupPlan

Supprime un plan de sauvegarde.

hbr:DeleteBackupSourceGroup

-

hbr:DeleteClients

-

hbr:DeleteCluster

-

hbr:DeleteContact

-

hbr:DeleteContactGroup

-

hbr:DeleteContainerCluster

-

hbr:DeleteCrossAccount

-

hbr:DeleteEcsAirBackup

-

hbr:DeleteHanaMetadata

-

hbr:DeleteJob

-

hbr:DeletePolicy

-

hbr:DeletePolicyBinding

Dissocie une source de données d'une stratégie. Une fois la dissociation effectuée, la stratégie ne peut plus protéger la source de données. Effectuez cette opération avec précaution.

hbr:DeletePolicyV2

Supprime une stratégie.

hbr:DeleteServer

-

hbr:DeleteSnapshot

Supprime un snapshot de sauvegarde.

hbr:DeleteSqlServerBackupJob

-

hbr:DeleteSqlServerInstance

-

hbr:DeleteSqlServerLog

-

hbr:DeleteSqlServerSnapshot

-

hbr:DeleteUdmDisk

Arrête la protection d'un disque cloud.

hbr:DeleteUdmEcsInstance

Arrête la protection d'une sauvegarde d'instance ECS.

hbr:DeleteUniBackupClient

-

hbr:DeleteUniBackupCluster

-

hbr:DeleteUniBackupPlan

-

hbr:DeleteUniBackupVault

-

hbr:DeleteUniRestorePlan

-

hbr:DeleteVcenter

-

hbr:DeleteVmBackupPlanExecution

-

hbr:DeleteVmMigrationPlan

-

hbr:DescribeAirEcsInstancesInfo

-

hbr:DescribeAirInstances

-

hbr:DescribeAirSnapshots

-

hbr:DescribeAlertConfig

-

hbr:DescribeBackupClients

Interroge les informations relatives à un ou plusieurs clients de sauvegarde répondant aux critères spécifiés.

hbr:DescribeBackupJobStatistics

-

hbr:DescribeBackupJobs

-

hbr:DescribeBackupJobs2

Interroge une ou plusieurs tâches de sauvegarde répondant aux critères spécifiés.

hbr:DescribeBackupPlans

Interroge un ou plusieurs plans de sauvegarde répondant aux critères spécifiés.

hbr:DescribeBackupSourceGroups

-

hbr:DescribeBackupSources

-

hbr:DescribeClientAlertConfig

-

hbr:DescribeClientVersion

-

hbr:DescribeClusters

-

hbr:DescribeContainerCluster

Interroge un ou plusieurs clusters de conteneurs répondant aux critères spécifiés.

hbr:DescribeContainerResource

-

hbr:DescribeCrossAccounts

Dans un scénario de sauvegarde intercomptes, interroge les informations relatives aux comptes gérés par le compte actuel.

hbr:DescribeDataSourceProtectionDetails

-

hbr:DescribeDataSourceProtectionStatistics

-

hbr:DescribeDataSources

-

hbr:DescribeDisks

-

hbr:DescribeEcsInstances

-

hbr:DescribeFeatureTrialInfo

-

hbr:DescribeFeatureUser

-

hbr:DescribeFileDetections

-

hbr:DescribeGatewayWaterLevel

-

hbr:DescribeHanaBackupSetting

Interroge les paramètres de sauvegarde d'une base de données SAP HANA.

hbr:DescribeHanaBackups

-

hbr:DescribeHanaMetadata

-

hbr:DescribeHanaRetentionSetting

Interroge la période de conservation d'une base de données.

hbr:DescribeIndexClusters

-

hbr:DescribeInstances

-

hbr:DescribeInstancesInVault

-

hbr:DescribeInstancesInfo

-

hbr:DescribeJobs

-

hbr:DescribeKmsAliases

-

hbr:DescribeKmsKeys

-

hbr:DescribeNasFileSystems

-

hbr:DescribeOtsInstances

-

hbr:DescribeOtsTableSnapshots

Interroge les détails d'une sauvegarde Tablestore.

hbr:DescribeOverview

-

hbr:DescribeParameterSchemas

-

hbr:DescribeParameters

-

hbr:DescribePlans

-

hbr:DescribePolicies

-

hbr:DescribePoliciesV2

Interroge une ou plusieurs stratégies.

hbr:DescribePolicyBindingAlertConfig

-

hbr:DescribePolicyBindings

Interroge une ou plusieurs sources de données associées à une stratégie, ou interroge une ou plusieurs stratégies associées à une source de données.

hbr:DescribeProtectedEcsInstances

-

hbr:DescribeRecoverableOtsInstances

Interroge les tables de données d'une instance Tablestore récupérable.

hbr:DescribeRestoreJobs

-

hbr:DescribeRestoreJobs2

Interroge une ou plusieurs tâches de restauration répondant aux critères spécifiés.

hbr:DescribeRestores

-

hbr:DescribeSecurityGroups

-

hbr:DescribeServers

-

hbr:DescribeSnapshotExistenceByTimeRange

-

hbr:DescribeSnapshots

-

hbr:DescribeSqlServerDatabases

-

hbr:DescribeSqlServerInstances

-

hbr:DescribeSqlServerLogs

-

hbr:DescribeSqlServerRestores

-

hbr:DescribeSqlServerSnapshots

-

hbr:DescribeStreamFileSyncTasks

-

hbr:DescribeSubTask

-

hbr:DescribeUdmDisks

-

hbr:DescribeUdmEcsInstances

-

hbr:DescribeUdmSnapshotLinks

-

hbr:DescribeUdmSnapshots

Interroge les snapshots de sauvegarde d'instances ECS.

hbr:DescribeUniBackupClients

-

hbr:DescribeUniBackupCluster

-

hbr:DescribeUniBackupInstanceDetail

-

hbr:DescribeUniBackupInstances

-

hbr:DescribeUniBackupPlans

-

hbr:DescribeUniBackupTrialInfo

-

hbr:DescribeUniBackupTrialUser

-

hbr:DescribeUniBackupVault

-

hbr:DescribeUniHistories

-

hbr:DescribeUniRestoreInfo

-

hbr:DescribeUniRestorePlans

-

hbr:DescribeUserBusinessStatus

-

hbr:DescribeVSwitches

-

hbr:DescribeVcenters

-

hbr:DescribeVmBackupPlanExecution

-

hbr:DescribeVmBackupPlanExecutions

-

hbr:DescribeVmBackupPlans

-

hbr:DescribeVmClientFlowControlPolicy

-

hbr:DescribeVmIncrementalMigrationJob

-

hbr:DescribeVmIncrementalMigrations

-

hbr:DescribeVmMigrationPlans

-

hbr:DescribeVmMigrations

-

hbr:DescribeVpcs

-

hbr:DetachNasFileSystem

Supprime une cible de montage interne créée par Cloud Backup.

hbr:DisableAirBackupPlan

-

hbr:DisableBackupPlan

Suspend un plan de sauvegarde.

hbr:DisableEcsAirBackup

-

hbr:DisableJob

-

hbr:DisableVmBackupPlan

-

hbr:DiscoverDatabase

-

hbr:EnableAirBackupPlan

-

hbr:EnableBackupPlan

Reprend un plan de sauvegarde.

hbr:EnableEcsAirBackup

-

hbr:EnableJob

-

hbr:EnableVmBackupPlan

-

hbr:ExecuteAirBackupPlan

-

hbr:ExecuteBackupPlan

Exécute un plan de sauvegarde.

hbr:ExecuteHanaBackup

-

hbr:ExecuteJob

-

hbr:ExecutePlan

-

hbr:ExecutePolicyV2

Exécute une stratégie pour une ou toutes les sources de données associées.

hbr:ExploreVcenter

-

hbr:GenerateClientToken

-

hbr:GenerateInstallLocalBackupClientScript

-

hbr:GenerateStsCredential

-

hbr:GenerateUninstallLocalBackupClientScript

-

hbr:GetAirStatistics

-

hbr:GetBasicStatistics

-

hbr:GetBucket

-

hbr:GetClientDownloadLink

-

hbr:GetClientsToRestore

-

hbr:GetDirectorySize

-

hbr:GetDiscoveredDatabase

-

hbr:GetFileDetectionStatistics

-

hbr:GetGlobalStatistics

-

hbr:GetMetrics

-

hbr:GetNasToRestore

-

hbr:GetOssBucketsToRestore

-

hbr:GetProtectedResource

-

hbr:GetReactivateUserToken

-

hbr:GetRunningAgents

-

hbr:GetSnapshotErrorFileDownloadLink

-

hbr:GetSnapshotRiskFileDownloadLink

-

hbr:GetSqlServerDatabasesToRestore

-

hbr:GetSqlServersToRestore

-

hbr:GetSyncActualSize

-

hbr:GetSystemSettings

-

hbr:GetTempFileDownloadLink

Obtient l'URL de téléchargement pour des fichiers tels que les rapports de tâches.

hbr:GetTrialInfo

-

hbr:GetUniBackupInstallerToken

-

hbr:GetUserToken

-

hbr:GetValidParameter

-

hbr:GetVaultBuckets

-

hbr:GetVaultCredential

-

hbr:GetVaultList

-

hbr:GetVaultTransition

-

hbr:GetVaults

-

hbr:InitClusterForCpfs

-

hbr:InstallBackupClients

Installe le client de sauvegarde sur une ou plusieurs instances ECS.

hbr:InstallLocalBackupClients

-

hbr:InstallUniBackupAgent

-

hbr:KeepAfterTrialExpiration

-

hbr:ListBucketInventory

-

hbr:ListGrayReleaseObjectTypes

-

hbr:ListOssBuckets

-

hbr:ListOtsInstances

-

hbr:ListOtsTables

-

hbr:ListPolicyTagDataSources

-

hbr:ListProtectedResources

-

hbr:ListReportFiles

-

hbr:ListTagKeys

-

hbr:ListTagResources

-

hbr:ListTagValues

-

hbr:ListVaultTransitions

-

hbr:LocalRestoreVms

-

hbr:OfflineAgent

-

hbr:OpenHbrService

Active le service Cloud Backup.

hbr:OpsDescribeClientConnectionStatistics

-

hbr:OpsDescribeClientConnections

-

hbr:OpsDescribeMessageStatistics

-

hbr:OpsDescribeMessages

-

hbr:OpsDescribePolicies

-

hbr:OpsDescribePolicyBindings

-

hbr:OpsExecutePlans

-

hbr:PreCheckDatabase

-

hbr:PreCheckSourceGroup

-

hbr:PrecheckSqlServerInstance

-

hbr:QueryAvailableInstances

-

hbr:RecordSubTaskLaunch

-

hbr:RemoveDataSource

-

hbr:RemoveParameter

-

hbr:RemoveVmBackupPlan

-

hbr:RenewClientToken

-

hbr:ReportFileDetectionRiskFiles

-

hbr:ReportStatistics

-

hbr:ResumeVmMigration

-

hbr:RunVmBackupPlan

-

hbr:SearchBackupFiles

-

hbr:SearchHistoricalSnapshots

Interroge un ou plusieurs snapshots de sauvegarde historiques répondant aux critères spécifiés.

hbr:SearchObject

-

hbr:SendEmailVerifyCode

-

hbr:SendMessage

-

hbr:SendMobileVerifyCode

-

hbr:SendSlaRecord

-

hbr:SetNasLimiterForFileSystem

-

hbr:SetSystemSetting

-

hbr:StartHanaDatabaseAsync

Démarre une base de données.

hbr:StopHanaDatabaseAsync

Arrête une base de données SAP HANA.

hbr:SubmitStreamFileSyncTask

-

hbr:TagResources

-

hbr:TestRestoreVmMigration

-

hbr:UninstallBackupClients

Désinstalle le client de sauvegarde d'une ou plusieurs instances ECS.

hbr:UninstallLocalBackupClients

-

hbr:UninstallUniBackupAgent

-

hbr:UntagResources

-

hbr:UpdateAirAlertConfig

-

hbr:UpdateAirInstance

-

hbr:UpdateAlertConfig

-

hbr:UpdateBackupJob

-

hbr:UpdateBackupJobToConfirmed

-

hbr:UpdateBackupJobs

-

hbr:UpdateBackupPlan

Met à jour un plan de sauvegarde.

hbr:UpdateBackupSourceGroup

-

hbr:UpdateClientAlertConfig

-

hbr:UpdateClientClusterForCpfs

-

hbr:UpdateCluster

-

hbr:UpdateContact

-

hbr:UpdateContactGroup

-

hbr:UpdateContainerCluster

Met à jour les informations d'un cluster de conteneurs, telles que le nom du cluster et le type de réseau.

hbr:UpdateDataSource

-

hbr:UpdateFeatureUserTrialInfo

-

hbr:UpdateHanaBackupSetting

Met à jour les paramètres de sauvegarde d'une base de données SAP HANA.

hbr:UpdateHanaRestore

-

hbr:UpdateHanaRetentionSetting

Met à jour la période de conservation d'une sauvegarde de base de données SAP HANA.

hbr:UpdateIndexCluster

-

hbr:UpdateJob

-

hbr:UpdateParameter

-

hbr:UpdatePlan

-

hbr:UpdatePolicy

-

hbr:UpdatePolicyBinding

Modifie l'association entre une stratégie et une source de données.

hbr:UpdatePolicyBindingAlertConfig

-

hbr:UpdatePolicyV2

Modifie une stratégie.

hbr:UpdateRestore

-

hbr:UpdateRestoreJob

-

hbr:UpdateServer

-

hbr:UpdateSnapshot

-

hbr:UpdateSnapshotInner

-

hbr:UpdateSqlServerInstance

-

hbr:UpdateSqlServerRestore

-

hbr:UpdateSubTask

-

hbr:UpdateUniBackupCluster

-

hbr:UpdateUniBackupInstance

-

hbr:UpdateUniBackupPlan

-

hbr:UpdateUniBackupTrialUser

-

hbr:UpdateUniBackupVault

-

hbr:UpdateVcenter

-

hbr:UpdateVmBackupPlan

-

hbr:UpdateVmBackupPlanExecution

-

hbr:UpdateVmClientFlowControlPolicy

-

hbr:UpdateVmIncrementalMigration

-

hbr:UpdateVmMigration

-

hbr:UpgradeBackupClients

Met à niveau le client de sauvegarde sur une ou plusieurs instances ECS.

hbr:UpgradeUniBackupAgent

-

Pour les opérations qui ne prennent pas en charge l'autorisation au niveau du groupe de ressources, la sélection de l'option Resource Group Level comme étendue de ressource n'est pas prise en charge. Pour accorder des autorisations à un utilisateur RAM pour ces opérations, vous devez créer une stratégie personnalisée et sélectionner Account Level comme étendue de ressource.

image.png Voici deux exemples de stratégies personnalisées. Vous pouvez les modifier selon vos besoins.

  • Autorise toutes les opérations en lecture seule qui ne prennent pas en charge l'autorisation au niveau du groupe de ressources. L'élément Action de cette stratégie contient la liste de ces opérations.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "hbr:BatchCountTables",
            "hbr:BrowseFiles",
            "hbr:CheckRole",
            "hbr:DescribeAirEcsInstancesInfo",
            "hbr:DescribeAirInstances",
            "hbr:DescribeAirSnapshots",
            "hbr:DescribeAlertConfig",
            "hbr:DescribeBackupClients",
            "hbr:DescribeBackupJobStatistics",
            "hbr:DescribeBackupJobs",
            "hbr:DescribeBackupJobs2",
            "hbr:DescribeBackupPlans",
            "hbr:DescribeBackupSourceGroups",
            "hbr:DescribeBackupSources",
            "hbr:DescribeClientAlertConfig",
            "hbr:DescribeClientVersion",
            "hbr:DescribeClusters",
            "hbr:DescribeContainerCluster",
            "hbr:DescribeContainerResource",
            "hbr:DescribeCrossAccounts",
            "hbr:DescribeDataSourceProtectionDetails",
            "hbr:DescribeDataSourceProtectionStatistics",
            "hbr:DescribeDataSources",
            "hbr:DescribeDisks",
            "hbr:DescribeEcsInstances",
            "hbr:DescribeFeatureTrialInfo",
            "hbr:DescribeFeatureUser",
            "hbr:DescribeFileDetections",
            "hbr:DescribeGatewayWaterLevel",
            "hbr:DescribeHanaBackupSetting",
            "hbr:DescribeHanaBackups",
            "hbr:DescribeHanaMetadata",
            "hbr:DescribeHanaRetentionSetting",
            "hbr:DescribeIndexClusters",
            "hbr:DescribeInstances",
            "hbr:DescribeInstancesInVault",
            "hbr:DescribeInstancesInfo",
            "hbr:DescribeJobs",
            "hbr:DescribeKmsAliases",
            "hbr:DescribeKmsKeys",
            "hbr:DescribeNasFileSystems",
            "hbr:DescribeOtsInstances",
            "hbr:DescribeOtsTableSnapshots",
            "hbr:DescribeOverview",
            "hbr:DescribeParameterSchemas",
            "hbr:DescribeParameters",
            "hbr:DescribePlans",
            "hbr:DescribePolicies",
            "hbr:DescribePoliciesV2",
            "hbr:DescribePolicyBindingAlertConfig",
            "hbr:DescribePolicyBindings",
            "hbr:DescribeProtectedEcsInstances",
            "hbr:DescribeRecoverableOtsInstances",
            "hbr:DescribeRestoreJobs",
            "hbr:DescribeRestoreJobs2",
            "hbr:DescribeRestores",
            "hbr:DescribeSecurityGroups",
            "hbr:DescribeServers",
            "hbr:DescribeSnapshotExistenceByTimeRange",
            "hbr:DescribeSnapshots",
            "hbr:DescribeSqlServerDatabases",
            "hbr:DescribeSqlServerInstances",
            "hbr:DescribeSqlServerLogs",
            "hbr:DescribeSqlServerRestores",
            "hbr:DescribeSqlServerSnapshots",
            "hbr:DescribeStreamFileSyncTasks",
            "hbr:DescribeSubTask",
            "hbr:DescribeUdmDisks",
            "hbr:DescribeUdmEcsInstances",
            "hbr:DescribeUdmSnapshotLinks",
            "hbr:DescribeUdmSnapshots",
            "hbr:DescribeUniBackupClients",
            "hbr:DescribeUniBackupCluster",
            "hbr:DescribeUniBackupInstanceDetail",
            "hbr:DescribeUniBackupInstances",
            "hbr:DescribeUniBackupPlans",
            "hbr:DescribeUniBackupTrialInfo",
            "hbr:DescribeUniBackupTrialUser",
            "hbr:DescribeUniBackupVault",
            "hbr:DescribeUniHistories",
            "hbr:DescribeUniRestoreInfo",
            "hbr:DescribeUniRestorePlans",
            "hbr:DescribeUserBusinessStatus",
            "hbr:DescribeVSwitches",
            "hbr:DescribeVcenters",
            "hbr:DescribeVmBackupPlanExecution",
            "hbr:DescribeVmBackupPlanExecutions",
            "hbr:DescribeVmBackupPlans",
            "hbr:DescribeVmClientFlowControlPolicy",
            "hbr:DescribeVmIncrementalMigrationJob",
            "hbr:DescribeVmIncrementalMigrations",
            "hbr:DescribeVmMigrationPlans",
            "hbr:DescribeVmMigrations",
            "hbr:DescribeVpcs",
            "hbr:GetAirStatistics",
            "hbr:GetBasicStatistics",
            "hbr:GetBucket",
            "hbr:GetClientDownloadLink",
            "hbr:GetClientsToRestore",
            "hbr:GetDirectorySize",
            "hbr:GetDiscoveredDatabase",
            "hbr:GetFileDetectionStatistics",
            "hbr:GetGlobalStatistics",
            "hbr:GetMetrics",
            "hbr:GetNasToRestore",
            "hbr:GetOssBucketsToRestore",
            "hbr:GetProtectedResource",
            "hbr:GetReactivateUserToken",
            "hbr:GetRunningAgents",
            "hbr:GetSnapshotErrorFileDownloadLink",
            "hbr:GetSnapshotRiskFileDownloadLink",
            "hbr:GetSqlServerDatabasesToRestore",
            "hbr:GetSqlServersToRestore",
            "hbr:GetSyncActualSize",
            "hbr:GetSystemSettings",
            "hbr:GetTempFileDownloadLink",
            "hbr:GetTrialInfo",
            "hbr:GetUniBackupInstallerToken",
            "hbr:GetUserToken",
            "hbr:GetValidParameter",
            "hbr:GetVaultBuckets",
            "hbr:GetVaultCredential",
            "hbr:GetVaultList",
            "hbr:GetVaultTransition",
            "hbr:GetVaults",
            "hbr:ListBucketInventory",
            "hbr:ListGrayReleaseObjectTypes",
            "hbr:ListOssBuckets",
            "hbr:ListOtsInstances",
            "hbr:ListOtsTables",
            "hbr:ListPolicyTagDataSources",
            "hbr:ListProtectedResources",
            "hbr:ListReportFiles",
            "hbr:ListTagKeys",
            "hbr:ListTagResources",
            "hbr:ListTagValues",
            "hbr:ListVaultTransitions",
            "hbr:PreCheckSourceGroup",
            "hbr:QueryAvailableInstances",
            "hbr:SearchBackupFiles",
            "hbr:SearchHistoricalSnapshots",
            "hbr:SearchObject"
          ],
          "Resource": "*"
        }
      ]
    }
    
  • Autorise toutes les opérations qui ne prennent pas en charge l'autorisation au niveau du groupe de ressources. L'élément Action de cette stratégie contient la liste de ces opérations.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "hbr:ActivateClient",
            "hbr:ActivateEcsClient",
            "hbr:AddContainerCluster",
            "hbr:AddCrossAccount",
            "hbr:AddDataSource",
            "hbr:AddHanaMetadata",
            "hbr:AddIndexCluster",
            "hbr:AddParameter",
            "hbr:AddServer",
            "hbr:AddSqlServerLog",
            "hbr:AddVcenter",
            "hbr:BatchCountTables",
            "hbr:BrowseAirFiles",
            "hbr:BrowseFileDetectionRiskFiles",
            "hbr:BrowseFiles",
            "hbr:CallMaintenanceApi",
            "hbr:CallUniGatewayApi",
            "hbr:CancelBackupJob",
            "hbr:CancelDiscoveringDatabase",
            "hbr:CancelFileDetection",
            "hbr:CancelHanaBackup",
            "hbr:CancelHanaRestore",
            "hbr:CancelJob",
            "hbr:CancelRestore",
            "hbr:CancelRestoreJob",
            "hbr:CancelSqlServerRestore",
            "hbr:CancelStreamFileSyncTask",
            "hbr:CancelVmBackup",
            "hbr:CancelVmLocalRestore",
            "hbr:CancelVmMigration",
            "hbr:CheckRole",
            "hbr:CheckSlrRole",
            "hbr:ClientReceiveMessage",
            "hbr:ClientSendMessage",
            "hbr:CommitTestRestore",
            "hbr:CompleteVmIncrementalMigration",
            "hbr:ControlReplicationVault",
            "hbr:ControlUniBackupJob",
            "hbr:ControlUniBackupPlan",
            "hbr:ConvertToPostPaidInstance",
            "hbr:CreateAirEcsInstance",
            "hbr:CreateAirRestoreJob",
            "hbr:CreateBackupEssentialEdition",
            "hbr:CreateBackupJob",
            "hbr:CreateBackupPlan",
            "hbr:CreateBackupSourceGroup",
            "hbr:CreateChildBackupJobs",
            "hbr:CreateClient",
            "hbr:CreateCluster",
            "hbr:CreateContact",
            "hbr:CreateContactGroup",
            "hbr:CreateEcsAirBackup",
            "hbr:CreateHanaRestore",
            "hbr:CreateJob",
            "hbr:CreateJobs",
            "hbr:CreatePolicy",
            "hbr:CreatePolicyBindings",
            "hbr:CreatePolicyV2",
            "hbr:CreateReportFileGenerateTask",
            "hbr:CreateRestore",
            "hbr:CreateRestoreJob",
            "hbr:CreateSlr",
            "hbr:CreateSnapshot",
            "hbr:CreateSnapshot2",
            "hbr:CreateSqlServerInstance",
            "hbr:CreateSqlServerRestore",
            "hbr:CreateSqlServerSnapshot",
            "hbr:CreateSubTask",
            "hbr:CreateTempFileUploadUrl",
            "hbr:CreateUniBackupPlan",
            "hbr:CreateUniBackupVault",
            "hbr:CreateUniRestorePlan",
            "hbr:CreateUploadLogTask",
            "hbr:CreateVaultTransition",
            "hbr:CreateVmBackupPlan",
            "hbr:CreateVmMigrationPlan",
            "hbr:DeleteAirEcsInstance",
            "hbr:DeleteBackupClient",
            "hbr:DeleteBackupClientResource",
            "hbr:DeleteBackupEssentialEdition",
            "hbr:DeleteBackupPlan",
            "hbr:DeleteBackupSourceGroup",
            "hbr:DeleteClients",
            "hbr:DeleteCluster",
            "hbr:DeleteContact",
            "hbr:DeleteContactGroup",
            "hbr:DeleteContainerCluster",
            "hbr:DeleteCrossAccount",
            "hbr:DeleteEcsAirBackup",
            "hbr:DeleteHanaMetadata",
            "hbr:DeleteJob",
            "hbr:DeletePolicy",
            "hbr:DeletePolicyBinding",
            "hbr:DeletePolicyV2",
            "hbr:DeleteServer",
            "hbr:DeleteSnapshot",
            "hbr:DeleteSqlServerBackupJob",
            "hbr:DeleteSqlServerInstance",
            "hbr:DeleteSqlServerLog",
            "hbr:DeleteSqlServerSnapshot",
            "hbr:DeleteUdmDisk",
            "hbr:DeleteUdmEcsInstance",
            "hbr:DeleteUniBackupClient",
            "hbr:DeleteUniBackupCluster",
            "hbr:DeleteUniBackupPlan",
            "hbr:DeleteUniBackupVault",
            "hbr:DeleteUniRestorePlan",
            "hbr:DeleteVcenter",
            "hbr:DeleteVmBackupPlanExecution",
            "hbr:DeleteVmMigrationPlan",
            "hbr:DescribeAirEcsInstancesInfo",
            "hbr:DescribeAirInstances",
            "hbr:DescribeAirSnapshots",
            "hbr:DescribeAlertConfig",
            "hbr:DescribeBackupClients",
            "hbr:DescribeBackupJobStatistics",
            "hbr:DescribeBackupJobs",
            "hbr:DescribeBackupJobs2",
            "hbr:DescribeBackupPlans",
            "hbr:DescribeBackupSourceGroups",
            "hbr:DescribeBackupSources",
            "hbr:DescribeClientAlertConfig",
            "hbr:DescribeClientVersion",
            "hbr:DescribeClusters",
            "hbr:DescribeContainerCluster",
            "hbr:DescribeContainerResource",
            "hbr:DescribeCrossAccounts",
            "hbr:DescribeDataSourceProtectionDetails",
            "hbr:DescribeDataSourceProtectionStatistics",
            "hbr:DescribeDataSources",
            "hbr:DescribeDisks",
            "hbr:DescribeEcsInstances",
            "hbr:DescribeFeatureTrialInfo",
            "hbr:DescribeFeatureUser",
            "hbr:DescribeFileDetections",
            "hbr:DescribeGatewayWaterLevel",
            "hbr:DescribeHanaBackupSetting",
            "hbr:DescribeHanaBackups",
            "hbr:DescribeHanaMetadata",
            "hbr:DescribeHanaRetentionSetting",
            "hbr:DescribeIndexClusters",
            "hbr:DescribeInstances",
            "hbr:DescribeInstancesInVault",
            "hbr:DescribeInstancesInfo",
            "hbr:DescribeJobs",
            "hbr:DescribeKmsAliases",
            "hbr:DescribeKmsKeys",
            "hbr:DescribeNasFileSystems",
            "hbr:DescribeOtsInstances",
            "hbr:DescribeOtsTableSnapshots",
            "hbr:DescribeOverview",
            "hbr:DescribeParameterSchemas",
            "hbr:DescribeParameters",
            "hbr:DescribePlans",
            "hbr:DescribePolicies",
            "hbr:DescribePoliciesV2",
            "hbr:DescribePolicyBindingAlertConfig",
            "hbr:DescribePolicyBindings",
            "hbr:DescribeProtectedEcsInstances",
            "hbr:DescribeRecoverableOtsInstances",
            "hbr:DescribeRestoreJobs",
            "hbr:DescribeRestoreJobs2",
            "hbr:DescribeRestores",
            "hbr:DescribeSecurityGroups",
            "hbr:DescribeServers",
            "hbr:DescribeSnapshotExistenceByTimeRange",
            "hbr:DescribeSnapshots",
            "hbr:DescribeSqlServerDatabases",
            "hbr:DescribeSqlServerInstances",
            "hbr:DescribeSqlServerLogs",
            "hbr:DescribeSqlServerRestores",
            "hbr:DescribeSqlServerSnapshots",
            "hbr:DescribeStreamFileSyncTasks",
            "hbr:DescribeSubTask",
            "hbr:DescribeUdmDisks",
            "hbr:DescribeUdmEcsInstances",
            "hbr:DescribeUdmSnapshotLinks",
            "hbr:DescribeUdmSnapshots",
            "hbr:DescribeUniBackupClients",
            "hbr:DescribeUniBackupCluster",
            "hbr:DescribeUniBackupInstanceDetail",
            "hbr:DescribeUniBackupInstances",
            "hbr:DescribeUniBackupPlans",
            "hbr:DescribeUniBackupTrialInfo",
            "hbr:DescribeUniBackupTrialUser",
            "hbr:DescribeUniBackupVault",
            "hbr:DescribeUniHistories",
            "hbr:DescribeUniRestoreInfo",
            "hbr:DescribeUniRestorePlans",
            "hbr:DescribeUserBusinessStatus",
            "hbr:DescribeVSwitches",
            "hbr:DescribeVcenters",
            "hbr:DescribeVmBackupPlanExecution",
            "hbr:DescribeVmBackupPlanExecutions",
            "hbr:DescribeVmBackupPlans",
            "hbr:DescribeVmClientFlowControlPolicy",
            "hbr:DescribeVmIncrementalMigrationJob",
            "hbr:DescribeVmIncrementalMigrations",
            "hbr:DescribeVmMigrationPlans",
            "hbr:DescribeVmMigrations",
            "hbr:DescribeVpcs",
            "hbr:DetachNasFileSystem",
            "hbr:DisableAirBackupPlan",
            "hbr:DisableBackupPlan",
            "hbr:DisableEcsAirBackup",
            "hbr:DisableJob",
            "hbr:DisableVmBackupPlan",
            "hbr:DiscoverDatabase",
            "hbr:EnableAirBackupPlan",
            "hbr:EnableBackupPlan",
            "hbr:EnableEcsAirBackup",
            "hbr:EnableJob",
            "hbr:EnableVmBackupPlan",
            "hbr:ExecuteAirBackupPlan",
            "hbr:ExecuteBackupPlan",
            "hbr:ExecuteHanaBackup",
            "hbr:ExecuteJob",
            "hbr:ExecutePlan",
            "hbr:ExecutePolicyV2",
            "hbr:ExploreVcenter",
            "hbr:GenerateClientToken",
            "hbr:GenerateInstallLocalBackupClientScript",
            "hbr:GenerateStsCredential",
            "hbr:GenerateUninstallLocalBackupClientScript",
            "hbr:GetAirStatistics",
            "hbr:GetBasicStatistics",
            "hbr:GetBucket",
            "hbr:GetClientDownloadLink",
            "hbr:GetClientsToRestore",
            "hbr:GetDirectorySize",
            "hbr:GetDiscoveredDatabase",
            "hbr:GetFileDetectionStatistics",
            "hbr:GetGlobalStatistics",
            "hbr:GetMetrics",
            "hbr:GetNasToRestore",
            "hbr:GetOssBucketsToRestore",
            "hbr:GetProtectedResource",
            "hbr:GetReactivateUserToken",
            "hbr:GetRunningAgents",
            "hbr:GetSnapshotErrorFileDownloadLink",
            "hbr:GetSnapshotRiskFileDownloadLink",
            "hbr:GetSqlServerDatabasesToRestore",
            "hbr:GetSqlServersToRestore",
            "hbr:GetSyncActualSize",
            "hbr:GetSystemSettings",
            "hbr:GetTempFileDownloadLink",
            "hbr:GetTrialInfo",
            "hbr:GetUniBackupInstallerToken",
            "hbr:GetUserToken",
            "hbr:GetValidParameter",
            "hbr:GetVaultBuckets",
            "hbr:GetVaultCredential",
            "hbr:GetVaultList",
            "hbr:GetVaultTransition",
            "hbr:GetVaults",
            "hbr:InitClusterForCpfs",
            "hbr:InstallBackupClients",
            "hbr:InstallLocalBackupClients",
            "hbr:InstallUniBackupAgent",
            "hbr:KeepAfterTrialExpiration",
            "hbr:ListBucketInventory",
            "hbr:ListGrayReleaseObjectTypes",
            "hbr:ListOssBuckets",
            "hbr:ListOtsInstances",
            "hbr:ListOtsTables",
            "hbr:ListPolicyTagDataSources",
            "hbr:ListProtectedResources",
            "hbr:ListReportFiles",
            "hbr:ListTagKeys",
            "hbr:ListTagResources",
            "hbr:ListTagValues",
            "hbr:ListVaultTransitions",
            "hbr:LocalRestoreVms",
            "hbr:OfflineAgent",
            "hbr:OpenHbrService",
            "hbr:OpsDescribeClientConnectionStatistics",
            "hbr:OpsDescribeClientConnections",
            "hbr:OpsDescribeMessageStatistics",
            "hbr:OpsDescribeMessages",
            "hbr:OpsDescribePolicies",
            "hbr:OpsDescribePolicyBindings",
            "hbr:OpsExecutePlans",
            "hbr:PreCheckDatabase",
            "hbr:PreCheckSourceGroup",
            "hbr:PrecheckSqlServerInstance",
            "hbr:QueryAvailableInstances",
            "hbr:RecordSubTaskLaunch",
            "hbr:RemoveDataSource",
            "hbr:RemoveParameter",
            "hbr:RemoveVmBackupPlan",
            "hbr:RenewClientToken",
            "hbr:ReportFileDetectionRiskFiles",
            "hbr:ReportStatistics",
            "hbr:ResumeVmMigration",
            "hbr:RunVmBackupPlan",
            "hbr:SearchBackupFiles",
            "hbr:SearchHistoricalSnapshots",
            "hbr:SearchObject",
            "hbr:SendEmailVerifyCode",
            "hbr:SendMessage",
            "hbr:SendMobileVerifyCode",
            "hbr:SendSlaRecord",
            "hbr:SetNasLimiterForFileSystem",
            "hbr:SetSystemSetting",
            "hbr:StartHanaDatabaseAsync",
            "hbr:StopHanaDatabaseAsync",
            "hbr:SubmitStreamFileSyncTask",
            "hbr:TagResources",
            "hbr:TestRestoreVmMigration",
            "hbr:UninstallBackupClients",
            "hbr:UninstallLocalBackupClients",
            "hbr:UninstallUniBackupAgent",
            "hbr:UntagResources",
            "hbr:UpdateAirAlertConfig",
            "hbr:UpdateAirInstance",
            "hbr:UpdateAlertConfig",
            "hbr:UpdateBackupJob",
            "hbr:UpdateBackupJobToConfirmed",
            "hbr:UpdateBackupJobs",
            "hbr:UpdateBackupPlan",
            "hbr:UpdateBackupSourceGroup",
            "hbr:UpdateClientAlertConfig",
            "hbr:UpdateClientClusterForCpfs",
            "hbr:UpdateCluster",
            "hbr:UpdateContact",
            "hbr:UpdateContactGroup",
            "hbr:UpdateContainerCluster",
            "hbr:UpdateDataSource",
            "hbr:UpdateFeatureUserTrialInfo",
            "hbr:UpdateHanaBackupSetting",
            "hbr:UpdateHanaRestore",
            "hbr:UpdateHanaRetentionSetting",
            "hbr:UpdateIndexCluster",
            "hbr:UpdateJob",
            "hbr:UpdateParameter",
            "hbr:UpdatePlan",
            "hbr:UpdatePolicy",
            "hbr:UpdatePolicyBinding",
            "hbr:UpdatePolicyBindingAlertConfig",
            "hbr:UpdatePolicyV2",
            "hbr:UpdateRestore",
            "hbr:UpdateRestoreJob",
            "hbr:UpdateServer",
            "hbr:UpdateSnapshot",
            "hbr:UpdateSnapshotInner",
            "hbr:UpdateSqlServerInstance",
            "hbr:UpdateSqlServerRestore",
            "hbr:UpdateSubTask",
            "hbr:UpdateUniBackupCluster",
            "hbr:UpdateUniBackupInstance",
            "hbr:UpdateUniBackupPlan",
            "hbr:UpdateUniBackupTrialUser",
            "hbr:UpdateUniBackupVault",
            "hbr:UpdateVcenter",
            "hbr:UpdateVmBackupPlan",
            "hbr:UpdateVmBackupPlanExecution",
            "hbr:UpdateVmClientFlowControlPolicy",
            "hbr:UpdateVmIncrementalMigration",
            "hbr:UpdateVmMigration",
            "hbr:UpgradeBackupClients",
            "hbr:UpgradeUniBackupAgent"
          ],
          "Resource": "*"
        }
      ]
    }
    
Important

Un utilisateur RAM ou un rôle RAM disposant d'autorisations au niveau du compte peut gérer toutes les ressources pertinentes au sein du compte. Respectez le principe du moindre privilège (PoLP). Accordez les autorisations avec prudence et assurez-vous que les droits accordés correspondent à vos attentes.

FAQ

Comment afficher le groupe de ressources d'une ressource ?

  • Méthode 1 : Cliquez sur le nom de la ressource pour accéder à sa page de détails. Le groupe de ressources s'affiche sur la page.

  • Méthode 2 : Connectez-vous à la console Resource Management. Dans le volet de navigation de gauche, accédez à Resource Center > Resource Search. Sélectionnez le compte où se trouve la ressource. L'option current account est sélectionnée par défaut. Utilisez les filtres pour trouver la ressource et consulter son groupe de ressources.

Comment afficher toutes les ressources d'un produit dans un groupe de ressources spécifique ?

  • Méthode 1 : Connectez-vous à la console Resource Management. Dans le volet de navigation de gauche, accédez à Resource Center > Resource Search. Sous le compte propriétaire de la ressource, cliquez sur le nom du groupe de ressources cible. L'option current account est sélectionnée par défaut. Ensuite, dans la liste déroulante Select Resource Type située à droite, sélectionnez le produit pour afficher toutes ses ressources présentes dans le groupe de ressources.

  • Méthode 2 : Connectez-vous à la console Resource Management. Dans le volet de navigation de gauche, accédez à Resource Groups > Resource Groups. Repérez le groupe de ressources cible, puis cliquez sur Manage Resources dans la colonne Actions. Sur la page Manage Resources qui s'affiche, sélectionnez le produit dans la liste déroulante Product pour afficher toutes ses ressources au sein du groupe de ressources.

Comment déplacer plusieurs ressources vers un autre groupe de ressources en lot ?

Connectez-vous à la console Resource Management. Dans le volet de navigation de gauche, accédez à Resource Groups > Resource Groups. Repérez le groupe de ressources cible, puis cliquez sur Manage Resources dans la colonne Actions. Sur la page qui s'affiche, utilisez les filtres pour trouver les ressources cibles. Cochez les cases correspondant aux ressources dans la première colonne, cliquez sur Transfer Resource Group en bas de la page, puis suivez les instructions à l'écran pour modifier le groupe de ressources.