All Products
Search
Document Center

Cloud Monitor:Berikan izin kepada RAM user

Last Updated:May 15, 2026

Sebelum RAM user dapat menggunakan Cloud Monitor, Anda harus memberikan kebijakan yang mencakup izin yang diperlukan.

Prasyarat

Pastikan Anda telah membuat RAM user. Untuk informasi selengkapnya, lihat Create a RAM user.

Prosedur

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Identities > Users.

  3. Pada halaman Users, temukan RAM user yang dituju lalu klik Add Permissions di kolom Actions.

    Anda juga dapat memilih beberapa RAM user, lalu klik Add Permissions di bawah daftar pengguna untuk memberikan izin secara massal.

  4. Pada panel Grant Permission, konfigurasikan pengaturan berikut:

    1. Untuk Resource Range, pilih Account.

      Catatan

      Cloud Monitor hanya mendukung pemberian izin di tingkat akun, bukan pada kelompok sumber daya tertentu.

    2. Pilih principal.

      Principal adalah RAM user yang akan menerima izin. Bidang ini secara otomatis diisi dengan RAM user yang telah Anda pilih.

    3. Pilih kebijakan.

      • System Policy: Dari daftar Policy Name, pilih kebijakan yang diperlukan.

        Policy

        Description

        AliyunCloudMonitorFullAccess

        Memberikan akses penuh ke Cloud Monitor.

        AliyunCloudMonitorReadOnlyAccess

        Memberikan akses read-only ke Cloud Monitor.

      • Custom policy: Dari daftar Policy Name, pilih kebijakan yang diperlukan.

        Untuk mempelajari cara membuat custom policy, lihat Create a custom policy.

        Sebagai contoh, untuk memberikan izin kepada RAM user agar dapat mengekspor data pemantauan, gunakan kebijakan berikut:

        {
          "Version": "1",
          "Statement": [
            {
              "Effect": "Allow",
              "Action": [
                "cms:BatchGet",
                "cms:Cursor"
              ],
              "Resource": [
                "*"
              ],
              "Condition": {}
            }
          ]
        }
    4. Klik Confirm.

  5. Klik Close.