Penyedia layanan menggunakan role RAM untuk layanan Compute Nest guna membuat layanan yang sepenuhnya dikelola. Compute Nest mengasumsikan role ini untuk membuat resource atas nama penyedia. Topik ini menjelaskan cara membuat role RAM tersebut.
Buat role RAM
-
Masuk ke RAM console dengan Akun Alibaba Cloud Anda.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Roles, klik Create Role.
-
Pada halaman Create Role, untuk Principal Type, pilih Cloud Service.
-
Untuk Principal Name, pilih Compute Nest, lalu klik OK.
-
Pada kotak dialog yang muncul, masukkan Role Name dan klik OK.
Berikan izin kepada role RAM
Role RAM baru tidak memiliki izin saat dibuat. Anda harus memberikan izin kepadanya.
-
Pada halaman Roles, temukan role yang telah Anda buat.
-
Pada kolom Actions, klik Grant Permission.
-
Pada kotak dialog Grant Permission, berikan izin kepada role tersebut.
-
Pilih cakupan otorisasi.
-
Account: Izin berlaku dalam Akun Alibaba Cloud saat ini.
-
Resource Group: Izin berlaku dalam kelompok sumber daya yang ditentukan.
CatatanUntuk memberikan izin pada tingkat kelompok sumber daya, layanan cloud harus mendukung kelompok sumber daya. Untuk informasi selengkapnya, lihat Services that work with Resource Group.
-
-
Pilih principal.
Principal adalah role RAM yang ingin Anda otorisasi. Sistem secara otomatis memilih role RAM saat ini.
-
Pilih kebijakan.
Sambungkan kebijakan ke role RAM berdasarkan resource cloud yang digunakan oleh layanan Anda. Misalnya, jika layanan Anda memerlukan resource RDS, sambungkan kebijakan sistem yang relevan, seperti
AliyunRDSFullAccess, untuk memberikan izin manajemen RDS penuh. -
Klik Grant Permission.
-