Si vous avez acheté des instances Alibaba Cloud Elasticsearch et que plusieurs utilisateurs RAM de votre organisation, tels que des ingénieurs DevOps, des développeurs ou des analystes de données, doivent utiliser ces instances, créez une politique limitant l'accès aux seules fonctionnalités requises. Cette approche renforce la sécurité et la disponibilité de votre système. Vous pouvez également créer plusieurs groupes d'utilisateurs et leur associer différentes politiques afin de gérer les autorisations par lots.
Description des politiques
Resource Access Management (RAM) est un service Alibaba Cloud qui contrôle l'accès à vos ressources. Pour plus d'informations, consultez la rubrique Présentation de RAM.
Il existe deux types de politiques : les politiques système et les politiques personnalisées.
-
Politiques système
Nom de la politique système
Description
AliyunElasticsearchReadOnlyAccess
Accorde un accès en lecture seule à Alibaba Cloud Elasticsearch ou Logstash. Cette politique convient aux utilisateurs en lecture seule.
AliyunElasticsearchFullAccess
Accorde les autorisations nécessaires pour gérer Alibaba Cloud Elasticsearch, Logstash ou Beats. Cette politique convient aux administrateurs.
-
Politiques personnalisées
Si les politiques système ne répondent pas à vos besoins, créez une politique personnalisée adaptée. Pour plus d'informations, consultez la rubrique Créer une politique personnalisée.
Prérequis
Vous avez créé un utilisateur RAM. Pour plus d'informations, consultez la rubrique Créer un utilisateur RAM.
Procédure
Connectez-vous à la console RAM en tant qu'administrateur RAM.
Dans le volet de navigation de gauche, choisissez .
-
Sur la page Users, localisez l'utilisateur RAM à gérer et cliquez sur Add Permissions dans la colonne Actions.
Vous pouvez également sélectionner plusieurs utilisateurs RAM et cliquer sur Add Permissions sous la liste des utilisateurs pour accorder des autorisations à plusieurs utilisateurs simultanément.
-
Dans le panneau Grant Permission, ajoutez des autorisations à l'utilisateur RAM.
-
Sélectionnez une étendue de ressource.
Account level : les autorisations s'appliquent au compte Alibaba Cloud actuel.
-
Resource group level : les autorisations s'appliquent au groupe de ressources spécifié.
Important
L'autorisation au niveau du groupe de ressources prend effet uniquement si le service cloud et le type de ressource prennent en charge les groupes de ressources. Pour plus d'informations, consultez la rubrique Services compatibles avec Resource Group. Pour un exemple d'autorisation par groupe de ressources, consultez la rubrique Contrôler l'accès des utilisateurs RAM à des instances ECS spécifiques.
-
Sélectionnez un principal.
Le principal correspond à l'utilisateur RAM auquel vous souhaitez ajouter des autorisations. Le système sélectionne automatiquement l'utilisateur RAM actuel.
-
Sélectionnez des politiques.
Une politique définit un ensemble d'autorisations d'accès. Il existe deux types de politiques. Vous pouvez en sélectionner plusieurs simultanément.
-
Politique système : créée par Alibaba Cloud. Alibaba Cloud gère les versions des politiques système. Vous pouvez uniquement utiliser les politiques système sans pouvoir les modifier. Pour plus d'informations, consultez la rubrique Services prenant en charge RAM.
Remarque
Le système identifie automatiquement les politiques système à haut risque, telles que AdministratorAccess et AliyunRAMFullAccess. Évitez d'accorder des politiques à haut risque inutiles lors de l'attribution des autorisations.
Politique personnalisée : gérée par les utilisateurs. Vous gérez les versions des politiques personnalisées. Vous pouvez créer, mettre à jour et supprimer des politiques personnalisées. Pour plus d'informations, consultez la rubrique Créer une politique personnalisée.
-
Cliquez sur Grant permissions.
-
-
Cliquez sur Close.
Les autorisations prennent effet immédiatement. Connectez-vous à la console Alibaba Cloud Elasticsearch en tant qu'utilisateur RAM pour vérifier que les autorisations ont bien été accordées.
RemarqueSi un utilisateur RAM n'a plus besoin des autorisations accordées, supprimez-les. Pour plus d'informations, consultez la rubrique Révoquer les autorisations d'un utilisateur RAM.
Pour plus d'informations, consultez la rubrique Gérer les autorisations des utilisateurs RAM.