Sebelum pengguna Resource Access Management (RAM) dapat menggunakan CloudMonitor untuk memantau layanan cloud, akun Alibaba Cloud tempat pengguna RAM tersebut bernaung harus memberikan izin kepada pengguna RAM.
Prasyarat
Pengguna RAM telah dibuat dalam akun Alibaba Cloud Anda. Untuk informasi lebih lanjut, lihat Buat Pengguna RAM.
Prosedur
Masuk ke Konsol RAM sebagai administrator RAM.
Di panel navigasi sebelah kiri, pilih .
Di halaman Users, temukan pengguna RAM yang diperlukan dan klik Add Permissions di kolom Actions.

Anda juga dapat memilih beberapa pengguna RAM dan klik Add Permissions di bagian bawah halaman untuk memberikan izin kepada pengguna RAM secara bersamaan.
Di panel Grant Permission, berikan izin kepada pengguna RAM.
Atur parameter Resource Scope menjadi Account.
CatatanIzin dapat diberikan pada Cloud Monitor untuk akun Alibaba Cloud tetapi tidak untuk grup sumber daya.
Konfigurasikan parameter Principal.
Principal adalah pengguna RAM yang ingin Anda beri izin. Pengguna RAM saat ini dipilih secara otomatis.
Pilih kebijakan.
System Policy: Kebijakan sistem. Untuk menentukan kebijakan sistem, pilih kebijakan yang diperlukan di kolom Policy Name.
Kebijakan
Deskripsi
AliyunCloudMonitorFullAccess
Izin untuk mengelola CloudMonitor.
AliyunCloudMonitorReadOnlyAccess
Izin baca-saja pada CloudMonitor.
Custom Policy: Kebijakan kustom. Untuk menentukan kebijakan kustom, pilih kebijakan yang diperlukan di kolom Policy Name.
Untuk informasi lebih lanjut tentang cara membuat kebijakan kustom, lihat Buat Kebijakan Kustom.
Sebagai contoh, Anda dapat memberikan pengguna RAM izin untuk mengekspor data pemantauan. Contoh kode berikut memberikan sebuah contoh:
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "cms:BatchGet", "cms:Cursor" ], "Resource": [ "*" ], "Condition": {} } ] }
Klik Grant permissions.
Klik Close.