Tous les produits
Search
Centre de documentation

Elasticsearch:Accorder des autorisations à un utilisateur RAM

Dernière mise à jour :Aug 20, 2026

Si vous avez acheté des instances Alibaba Cloud Elasticsearch et que plusieurs utilisateurs RAM de votre organisation, tels que des ingénieurs DevOps, des développeurs ou des analystes de données, doivent utiliser ces instances, créez une politique limitant l'accès aux seules fonctionnalités requises. Cette approche renforce la sécurité et la disponibilité de votre système. Vous pouvez également créer plusieurs groupes d'utilisateurs et leur associer différentes politiques afin de gérer les autorisations par lots.

Description des politiques

Resource Access Management (RAM) est un service Alibaba Cloud qui contrôle l'accès à vos ressources. Pour plus d'informations, consultez la rubrique Présentation de RAM.

Il existe deux types de politiques : les politiques système et les politiques personnalisées.

  • Politiques système

    Nom de la politique système

    Description

    AliyunElasticsearchReadOnlyAccess

    Accorde un accès en lecture seule à Alibaba Cloud Elasticsearch ou Logstash. Cette politique convient aux utilisateurs en lecture seule.

    AliyunElasticsearchFullAccess

    Accorde les autorisations nécessaires pour gérer Alibaba Cloud Elasticsearch, Logstash ou Beats. Cette politique convient aux administrateurs.

  • Politiques personnalisées

    Si les politiques système ne répondent pas à vos besoins, créez une politique personnalisée adaptée. Pour plus d'informations, consultez la rubrique Créer une politique personnalisée.

Prérequis

Vous avez créé un utilisateur RAM. Pour plus d'informations, consultez la rubrique Créer un utilisateur RAM.

Procédure

  1. Connectez-vous à la console RAM en tant qu'administrateur RAM.

  2. Dans le volet de navigation de gauche, choisissez Identities > Users.

  3. Sur la page Users, localisez l'utilisateur RAM à gérer et cliquez sur Add Permissions dans la colonne Actions.

    Vous pouvez également sélectionner plusieurs utilisateurs RAM et cliquer sur Add Permissions sous la liste des utilisateurs pour accorder des autorisations à plusieurs utilisateurs simultanément.

  4. Dans le panneau Grant Permission, ajoutez des autorisations à l'utilisateur RAM.

    1. Sélectionnez une étendue de ressource.

      • Account level : les autorisations s'appliquent au compte Alibaba Cloud actuel.

      • Resource group level : les autorisations s'appliquent au groupe de ressources spécifié.

        Important

        L'autorisation au niveau du groupe de ressources prend effet uniquement si le service cloud et le type de ressource prennent en charge les groupes de ressources. Pour plus d'informations, consultez la rubrique Services compatibles avec Resource Group. Pour un exemple d'autorisation par groupe de ressources, consultez la rubrique Contrôler l'accès des utilisateurs RAM à des instances ECS spécifiques.

    2. Sélectionnez un principal.

      Le principal correspond à l'utilisateur RAM auquel vous souhaitez ajouter des autorisations. Le système sélectionne automatiquement l'utilisateur RAM actuel.

    3. Sélectionnez des politiques.

      Une politique définit un ensemble d'autorisations d'accès. Il existe deux types de politiques. Vous pouvez en sélectionner plusieurs simultanément.

      • Politique système : créée par Alibaba Cloud. Alibaba Cloud gère les versions des politiques système. Vous pouvez uniquement utiliser les politiques système sans pouvoir les modifier. Pour plus d'informations, consultez la rubrique Services prenant en charge RAM.

        Remarque

        Le système identifie automatiquement les politiques système à haut risque, telles que AdministratorAccess et AliyunRAMFullAccess. Évitez d'accorder des politiques à haut risque inutiles lors de l'attribution des autorisations.

      • Politique personnalisée : gérée par les utilisateurs. Vous gérez les versions des politiques personnalisées. Vous pouvez créer, mettre à jour et supprimer des politiques personnalisées. Pour plus d'informations, consultez la rubrique Créer une politique personnalisée.

    4. Cliquez sur Grant permissions.

  5. Cliquez sur Close.

    Les autorisations prennent effet immédiatement. Connectez-vous à la console Alibaba Cloud Elasticsearch en tant qu'utilisateur RAM pour vérifier que les autorisations ont bien été accordées.

    Remarque