Cloud Architect Design Tools (CADT) secara native mendukung kerangka kerja RAM Access Control dan Resource Management Alibaba Cloud. Anda dapat menggunakan fitur pengelolaan izin untuk mengelola izin CADT serta aplikasi dan templatnya dengan mudah.
Ikhtisar
Di halaman Permission Management pada konsol CADT, Anda dapat dengan mudah melakukan operasi seperti Create User, Create Resource Group, User Authorization, dan Resource Group Authorization.
Fitur Permission Management di CADT hanya tersedia untuk Akun Alibaba Cloud.
-
Create User: Buat pengguna RAM dan berikan izin kepada mereka untuk mengakses resource tertentu.
-
Create Resource Group: Kelompokkan sumber daya cloud Anda ke dalam kelompok berdasarkan kriteria seperti unit bisnis atau proyek.
-
User Authorization: Berikan izin kepada pengguna RAM sehingga pengguna tersebut dapat mengakses sumber daya Alibaba Cloud yang sesuai.
-
Resource Group Authorization: Aksi ini memberikan izin tertentu kepada principal atas resource dalam suatu kelompok sumber daya.
Tutorial ini menggunakan contoh praktis untuk menunjukkan cara menggunakan pengelolaan izin di CADT.
Kasus penggunaan
Bayangkan Anda memiliki dua aplikasi di CADT: app-test dan app-dev. Anda perlu memberikan izin agar seorang developer (cadt-dev001) hanya dapat mengakses app-dev, dan seorang tester (cadt-test001) hanya dapat mengakses app-test.
Prasyarat
Sebelum memulai, buat dua aplikasi di CADT bernama app-test dan app-dev. Untuk petunjuknya, lihat Create a CADT application.
Setelah pembuatan selesai, Anda dapat melihat aplikasi app-test dan app-dev di halaman All Applications CADT.
Langkah 1: Buat pengguna
Pertama, buat dua pengguna RAM untuk merepresentasikan developer (cadt-dev001) dan tester (cadt-test001).
-
Masuk ke konsol CADT menggunakan Akun Alibaba Cloud Anda.
-
Di bilah navigasi atas, pilih Manage > Permission Management untuk membuka halaman Permission Management.
CatatanFitur Permission Management di CADT hanya tersedia untuk Akun Alibaba Cloud.

-
Di halaman Permission Management, klik Create User.
-
Masukkan informasi untuk developer cadt-dev001 sebagai berikut, lalu klik OK. Atur Logon Name dan Display Name menjadi cadt-dev001, pilih Console Access untuk Access Mode, atur Custom Password, pilih No Reset Required untuk Require Password Reset, dan pilih Not Required untuk Multi-Factor Authentication.
-
Buat pengguna tester (
cadt-test001) dengan cara yang sama.Setelah dua pengguna RAM dibuat:
Daftar pengguna kini menampilkan dua pengguna RAM yang telah dibuat: cadt-dev001 dan cadt-test001.
Langkah 2: Buat kelompok sumber daya
Buat dua kelompok sumber daya untuk mengisolasi resource: satu untuk lingkungan pengembangan (dev) dan satu untuk lingkungan pengujian (test).
-
Di halaman Permission Management CADT, klik Create Resource Group.

-
Untuk membuat kelompok sumber daya lingkungan pengembangan (dev), atur Resource Group Identifier menjadi dev dan Resource Group Name menjadi development environment, lalu klik OK.
-
Buat kelompok sumber daya pengujian (
test) dengan cara yang sama.Setelah operasi selesai, Anda dapat melihat dua kelompok sumber daya baru, Development environment (dev) dan Test environment (test), di halaman pengelolaan izin CADT, keduanya dengan status Available.
Langkah 3: Berikan izin kepada pengguna RAM
Setelah membuat pengguna RAM dan kelompok sumber daya, berikan izin kepada pengguna RAM untuk mengoperasikan sumber daya cloud dalam kelompok sumber daya tertentu.
-
Di halaman Permission Management CADT, Anda dapat mengklik User Authorization atau Resource Group Authorization.
Berikut ini menggunakan "User Authorization" sebagai contoh: -
Pilih pengguna, misalnya developer
cadt-dev001, lalu klik Add Permissions. -
Di panel Add Permissions, konfigurasikan pengaturan berikut dan klik OK.
-
Ruang Lingkup Otorisasi: Izin dapat diberikan di tingkat akun atau kelompok sumber daya. Untuk otorisasi tingkat akun, tentukan akun di bidang Principal. Untuk otorisasi tingkat kelompok sumber daya, tentukan kelompok sumber daya.
-
Principal:
cadt-dev001 -
Policy: Untuk detail kebijakan sistem CADT, lihat CADT system policies and usage notes. Jika kebijakan sistem tidak memenuhi kebutuhan Anda, Anda dapat membuat kebijakan kustom. Untuk informasi selengkapnya, lihat Create a custom policy for CADT.
Contoh ini menunjukkan cara memberikan izin full permissions kepada pengguna sls-test pada CADT. Di kotak pencarian policy, masukkan CADT untuk memfilter kebijakan, pilih tiga kebijakan AliyunCADTReadOnlyAccess, AliyunCADTFullAccess, dan AliyunCADTImportAccess, lalu klik Confirm Authorization.
-
-
Dengan cara yang sama, otorisasi pengguna tester cadt-test001.
Langkah 4: Otorisasi aplikasi CADT
Setelah memberikan izin kepada pengguna RAM, tambahkan aplikasi CADT ke kelompok sumber daya yang sesuai. Hal ini memastikan bahwa pengguna hanya dapat mengakses aplikasi dalam kelompok sumber daya yang telah mereka otorisasi.
-
Di halaman permission management CADT, temukan kelompok sumber daya yang sesuai, misalnya kelompok sumber daya lingkungan pengembangan (dev), lalu klik Add Authorization.
-
Di panel Authorize, buka tab My Applications, pilih aplikasi
app-dev, lalu klik Authorize. -
Setelah otorisasi selesai, aplikasi app-dev ditampilkan dalam daftar resource yang diotorisasi untuk kelompok sumber daya lingkungan pengembangan, dan jenis resourcenya adalah Application.
-
Dengan cara yang sama, tambahkan aplikasi
app-testke kelompok sumber dayaTest Environment(test).
Langkah 5: Verifikasi izin
Setelah penyiapan selesai, verifikasi bahwa developer (cadt-dev001) hanya dapat mengakses app-dev dan tester (cadt-test001) hanya dapat mengakses app-test.
-
Di Akun Alibaba Cloud Anda, buka halaman Overview konsol RAM dan salin URL login pengguna.
-
Di jendela browser baru atau tab penyamaran, buka URL login pengguna tersebut. Masuk sebagai pengguna developer (
cadt-dev001). -
Buka konsol CADT. Pengguna
cadt-dev001hanya memiliki akses ke lingkungan pengembangan, yang mengonfirmasi bahwa izin telah diatur dengan benar. Alihkan ke lingkungan pengembangan. -
Navigasi ke Application > My Applications. Akun
cadt-dev001hanya dapat melihat aplikasiapp-dev. Hal ini memverifikasi izin tersebut.
-
Ulangi langkah-langkah tersebut untuk memverifikasi izin pengguna tester (
cadt-test001). Hal ini memverifikasi izin tersebut.