Par défaut, seuls les comptes Alibaba Cloud peuvent utiliser Cloud Shell. Pour qu’un utilisateur Resource Access Management (RAM) puisse utiliser Cloud Shell, vous devez l’y autoriser.
Procédure
Sélectionnez une stratégie système pour Cloud Shell selon vos besoins métier. Si vous avez besoin de permissions complètes en lecture et écriture sur Cloud Shell, sélectionnez la stratégie AliyunCloudShellFullAccess.
Stratégies personnalisées
La stratégie système fournie par Cloud Shell offre une granularité grossière. Pour un contrôle d’accès plus fin, créez des stratégies personnalisées.
Avant de créer des stratégies personnalisées, familiarisez-vous avec leur structure de base et leur syntaxe. Pour plus d’informations, consultez la rubrique Structure et syntaxe des stratégies.
Actions des stratégies personnalisées
|
Action |
Description |
|
cloudshell:CreateEnvironment |
Crée un environnement d’instance Cloud Shell. |
|
cloudshell:CreateSession |
Crée un environnement de session Cloud Shell. |
|
cloudshell:UploadFile |
Télécharge des fichiers depuis une machine locale vers Cloud Shell. |
|
cloudshell:DownloadFile |
Télécharge des fichiers depuis Cloud Shell vers une machine locale. |
|
cloudshell:AttachStorage |
Associe un espace de stockage à Cloud Shell. |
|
cloudshell:DetachStorage |
Dissocie un espace de stockage de Cloud Shell. |