Ikhtisar
Untuk memberikan izin penuh kepada pengguna RAM untuk Cloud Architect Design Tools (CADT) dan resource terkait, sambungkan kebijakan berikut:
-
AliyunCADTFullAccess
-
AliyunConfigFullAccess
-
AliyunResourceDirectoryReadOnlyAccess
-
AliyunRAMReadOnlyAccess
-
AliyunQuotasReadOnlyAccess
-
Izin penuh untuk produk yang diperlukan
CatatanUntuk resource subscription, Anda juga harus menyambungkan kebijakan AliyunBSSRefundAccess.
Berikan izin
-
Di Konsol RAM, buka halaman Users, temukan pengguna target, lalu klik Add Permissions.
-
Pada halaman Grant Permission, sambungkan kebijakan berikut, lalu klik Grant permissions.
Dalam contoh ini, aplikasi uji bernama CADT-Test berisi resource VPC, ECS, dan EIP. Selain kebijakan AliyunCADTFullAccess dan AliyunConfigFullAccess, Anda harus memberikan izin penuh kepada pengguna RAM untuk produk-produk tersebut.
-
AliyunCADTFullAccess
-
AliyunConfigFullAccess
-
AliyunResourceDirectoryReadOnlyAccess
-
AliyunRAMReadOnlyAccess
-
AliyunQuotasReadOnlyAccess
-
AliyunVPCFullAccess
-
AliyunECSFullAccess
-
AliyunEIPFullAccess
-
-
Kebijakan yang ditentukan kini telah disambungkan ke pengguna.
Verifikasi izin
Setelah memberikan izin, verifikasi bahwa pengguna RAM dapat mengelola CADT dan resource terkait sesuai harapan.
-
Buka browser dalam mode penyamaran dan masuk ke Konsol CADT sebagai pengguna RAM. Untuk mendapatkan URL login, masuk ke Konsol RAM, klik Overview di panel navigasi kiri, temukan User Logon URL di area Account Management, lalu klik Copy. Setelah masuk sebagai pengguna RAM cadt-user, klik foto profil di pojok kanan atas untuk mengonfirmasi identitas.
-
Di bilah navigasi atas, pilih Application > My Applications. Temukan aplikasi contoh, arahkan kursor ke atasnya, lalu klik Copy Architecture untuk membuat aplikasi baru dengan arsitektur yang sama.
-
Klik Save di pojok kanan atas. Di kotak dialog Save Application, masukkan nama aplikasi, misalnya
CADT-Test-1, lalu klik OK. -
Klik Deploy Application untuk memulai penerapan.
-
Lengkapi Resource Validation, Price List, dan deployment. Jendela Resource Validation menampilkan hasil validasi untuk resource seperti vSwitch, region, security group, EIP, dan VPC. Setelah status menunjukkan Validation successful, klik Next: Price List. Di halaman Price List, tinjau biaya lalu klik Next: Confirm Order. Di kotak dialog Confirm Order, pilih tab pay-as-you-go, pastikan daftar resource mencakup resource ECS (tipe instans ecs.c6.large) dan EIP (BGP) yang akan dibuat, centang kotak Cloud Architect Design Tools Service Terms, lalu klik Pay and Create.
-
Tunggu hingga penerapan selesai. Jendela Resource Deployment Status menunjukkan status Deployment successful, dan kelima resource yang dibuat (VPC, vSwitch, EIP, ECS, dan security group) berada dalam status Running.
-
Di bagian bawah layar, buka daftar resource dan klik Release all resources untuk memverifikasi izin rilis.
Di jendela Resource Deployment Status, pastikan status semua resource adalah Deleted dan status di ringkasan penerapan menunjukkan Release successful.
-
Anda dapat menggunakan metode yang sama untuk memverifikasi izin fitur CADT lainnya. Setelah semua resource dirilis, halaman utama Konsol CADT menampilkan bilah menu dengan item seperti New, Application, Resource, Management, Export, Migration, Intelligent Monitoring, Disaster Recovery Management Service, dan Help Documentation. Tab di bagian bawah halaman mencakup Application Panorama, All Applications, Deployment Successful, Offline Applications, dan Deleted Applications.