All Products
Search
Document Center

Compute Nest:Memberikan izin pada tindakan PassRole kepada pengguna RAM

Last Updated:Jul 02, 2025

Ketika pelanggan membuat instans layanan terkelola penuh, Compute Nest menggunakan izin dari Peran RAM dalam akun Alibaba Cloud penyedia layanan untuk membuat sumber daya. Jika penyedia layanan ingin membuat layanan terkelola penuh sebagai pengguna RAM, mereka harus memberikan izin pada tindakan PassRole kepada pengguna RAM tersebut. Topik ini menjelaskan cara memberikan izin pada tindakan PassRole kepada pengguna RAM.

Prasyarat

Peran RAM dengan Compute Nest sebagai entitas tepercaya telah dibuat. Untuk informasi lebih lanjut, lihat Buat peran dengan Compute Nest sebagai layanan tepercaya.

Prosedur

  1. Masuk ke Konsol RAM menggunakan akun Alibaba Cloud.

  2. Buat kebijakan kustom.

    1. Di panel navigasi sebelah kiri, pilih Permissions > Policies.

    2. Di halaman Kebijakan, klik Create Policy.

    3. Di halaman Create Policy, klik JSON.

    4. Di tab JSON, masukkan konten berikut di editor kode:

      {
        "Version": "1",
        "Statement": [
          {
            "Effect": "Allow",
            "Action": [
              "ram:PassRole"
            ],
            "Resource": [
              "*"
            ],
            "Condition": {
              "StringEquals": {
                "acs:Service": [
                  "supplier.computenest.aliyuncs.com"
                ]
              }
            }
          }
        ]
      }

      2024-05-23_13-56-22.png

    5. Klik OK. Di kotak dialog yang muncul, konfigurasikan nama kebijakan dan informasi dasar lainnya lalu klik OK.

  3. Setelah kebijakan dibuat, lampirkan kebijakan tersebut ke pengguna RAM atau grup pengguna RAM.

    Pada langkah ini, cari dan pilih kebijakan kustom yang telah dibuat pada langkah sebelumnya. Untuk informasi lebih lanjut, lihat Memberikan izin kepada pengguna RAM dan Memberikan izin kepada grup pengguna RAM.