Tous les produits
Search
Centre de documentation

Resource Management:Use resource groups to restrict RAM users to managing specific ECS instances

Dernière mise à jour :Aug 11, 2026

Combinez Alibaba Cloud RAM et les groupes de ressources pour restreindre la gestion des instances ECS à un utilisateur RAM spécifique.

Procédure

Cet exemple accorde à l'utilisateur RAM Alice l'autorisation de gérer uniquement l'instance ECS i-001 en ajoutant l'instance à un groupe de ressources et en limitant les autorisations à ce groupe.

Remarque

L'instance ECS continue de fonctionner normalement pendant le processus d'autorisation.

Effectuez ces étapes en tant qu'administrateur du compte.

  1. Dans la console RAM, créez un utilisateur RAM nommé Alice.

    Pour plus d'informations, consultez la rubrique Créer un utilisateur RAM.

  2. Dans la console Resource Management, créez un groupe de ressources nommé ECS-Admin.

    Pour plus d'informations, consultez la rubrique Créer un groupe de ressources.

  3. Dans la console Resource Management, ajoutez l'instance ECS i-001 au groupe de ressources ECS-Admin.

    Vous pouvez ajouter une instance ECS à un groupe de ressources de l'une des manières suivantes :

  4. Dans la console RAM, accordez des autorisations à l'utilisateur RAM Alice.

    Définissez l'étendue des autorisations sur ECS-Admin, le principal sur Alice et sélectionnez la stratégie système AliyunECSFullAccess. Pour plus d'informations, consultez la rubrique Accorder des autorisations à un utilisateur RAM.

    Remarque

    Par mesure de sécurité, respectez le principe du moindre privilège. Créez une stratégie personnalisée qui accorde uniquement les autorisations requises afin de minimiser le risque d'un accès excessif.

Vérifier les résultats

  1. Connectez-vous à la console ECS en tant qu'utilisateur RAM Alice.

    Pour plus d'informations, consultez la rubrique Se connecter à la console Alibaba Cloud en tant qu'utilisateur RAM.

  2. Dans le volet de navigation de gauche, choisissez Instances & Images > Instance.

  3. Dans le coin supérieur gauche de la barre de menu supérieure, sélectionnez la région où se trouve votre instance.

  4. Dans la liste déroulante des groupes de ressources située dans le coin supérieur gauche de la barre de menu supérieure, sélectionnez le groupe de ressources ECS-Admin.

    Important

    L'utilisateur RAM doit sélectionner le groupe de ressources correct pour afficher les instances de ce groupe. Dans le cas contraire, la liste des instances apparaît vide.

  5. Dans la liste des instances, vérifiez que vous pouvez gérer l'instance ECS i-001.

Rubriques connexes

  • Déplacez les ressources associées à une instance ECS vers le même groupe de ressources, soit manuellement, soit en utilisant la fonctionnalité de transfert automatique des ressources de Resource Management. Le transfert automatique prend actuellement en charge uniquement les disques cloud, les interfaces réseau élastiques (ENI) et les adresses IP élastiques (EIP). Pour plus d'informations, consultez la rubrique Transférer les ressources associées avec une ressource principale.

  • Pour provisionner les ressources et configurer les autorisations avec Terraform, exécutez l'exemple de code dans Terraform Explorer. Terraform Explorer