Sebelum RAM user dapat menggunakan Cloud Monitor, Anda harus memberikan kebijakan yang mencakup izin yang diperlukan.
Prasyarat
Pastikan Anda telah membuat RAM user. Untuk informasi selengkapnya, lihat Create a RAM user.
Prosedur
Masuk ke RAM console sebagai administrator RAM.
Di panel navigasi sebelah kiri, pilih .
Pada halaman Users, temukan RAM user yang dituju lalu klik Add Permissions di kolom Actions.
Anda juga dapat memilih beberapa RAM user, lalu klik Add Permissions di bawah daftar pengguna untuk memberikan izin secara massal.
Pada panel Grant Permission, konfigurasikan pengaturan berikut:
Untuk Resource Range, pilih Account.
CatatanCloud Monitor hanya mendukung pemberian izin di tingkat akun, bukan pada kelompok sumber daya tertentu.
Pilih principal.
Principal adalah RAM user yang akan menerima izin. Bidang ini secara otomatis diisi dengan RAM user yang telah Anda pilih.
Pilih kebijakan.
System Policy: Dari daftar Policy Name, pilih kebijakan yang diperlukan.
Policy
Description
AliyunCloudMonitorFullAccess
Memberikan akses penuh ke Cloud Monitor.
AliyunCloudMonitorReadOnlyAccess
Memberikan akses read-only ke Cloud Monitor.
Custom policy: Dari daftar Policy Name, pilih kebijakan yang diperlukan.
Untuk mempelajari cara membuat custom policy, lihat Create a custom policy.
Sebagai contoh, untuk memberikan izin kepada RAM user agar dapat mengekspor data pemantauan, gunakan kebijakan berikut:
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "cms:BatchGet", "cms:Cursor" ], "Resource": [ "*" ], "Condition": {} } ] }
Klik Confirm.
Klik Close.