All Products
Search
Document Center

Compute Nest:Berikan izin kepada pengguna RAM

Last Updated:Apr 02, 2026

Pengguna Resource Access Management (RAM) tidak memiliki izin apa pun pada Compute Nest secara default. Tanpa izin yang diperlukan, pengguna RAM akan melihat error saat login ke konsol Compute Nest. Topik ini menjelaskan kebijakan mana yang harus disambungkan dan cara menyambungkannya.

Prasyarat

Sebelum memulai, pastikan Anda telah memiliki:

  • Pengguna RAM. Untuk informasi selengkapnya, lihat Buat pengguna RAM.

  • Akun administrator RAM dengan izin untuk mengelola kebijakan pengguna RAM.

Latar Belakang

Pengguna RAM dapat dibuat menggunakan Akun Alibaba Cloud, pengguna RAM lain dengan izin administrator, atau peran RAM dengan izin administrator. Pengguna RAM bukanlah akun Alibaba Cloud yang independen—ia termasuk dalam suatu Akun Alibaba Cloud dan memiliki kata sandi sendiri untuk akses konsol maupun panggilan API. Beberapa pengguna RAM dapat berada di bawah satu Akun Alibaba Cloud, tetapi masing-masing tidak memiliki izin Compute Nest hingga Anda memberikannya secara eksplisit.

Pilih kebijakan yang tepat

Kebijakan yang Anda perlukan bergantung pada aktivitas yang akan dilakukan oleh pengguna RAM tersebut.

Hanya login ke konsol Compute Nest

Sambungkan salah satu kebijakan sistem Compute Nest berikut:

KebijakanDeskripsi
AliyunComputeNestUserFullAccessIzin penuh bagi pelanggan pada Compute Nest
AliyunComputeNestUserReadOnlyAccessIzin hanya-baca bagi pelanggan pada Compute Nest

Membuat instans layanan

Selain AliyunComputeNestUserFullAccess, sambungkan juga kebijakan sumber daya cloud berikut yang wajib digunakan:

KebijakanAlasan diperlukan
AliyunVPCFullAccessMengelola jaringan Virtual Private Cloud (VPC) tempat instans layanan dijalankan
AliyunECSFullAccessMenyediakan instans Elastic Compute Service (ECS) sebagai bagian dari layanan
AliyunTagAdministratorAccessMenerapkan dan mengelola tag sumber daya yang diperlukan selama penerapan
AliyunCloudMonitorFullAccessMengaktifkan pemantauan untuk instans layanan yang telah diterapkan
AliyunROSFullAccessMenggunakan Resource Orchestration Service (ROS) untuk menyediakan sumber daya dari templat

Bergantung pada tipe instans layanan, Anda mungkin juga memerlukan kebijakan opsional. Sebagai contoh, sambungkan AliyunEIPFullAccess jika pengguna RAM perlu menetapkan alamat IP publik ke sumber daya cloud. Untuk daftar lengkap layanan cloud yang terintegrasi dengan RAM, lihat Layanan yang kompatibel dengan RAM.

Berikan izin kepada pengguna RAM

  1. Login ke konsol RAM sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Identities > Users.

  3. Di halaman Users, temukan pengguna RAM, lalu klik Add Permissions pada kolom Actions.

  4. Di panel Grant Permission, konfigurasikan parameter berikut:

    1. Resource Scope — Pilih cakupan penerapan izin:

      • Account: Izin berlaku untuk semua sumber daya di bawah Akun Alibaba Cloud saat ini.

      • ResourceGroup: Izin hanya berlaku untuk sumber daya dalam kelompok sumber daya tertentu.

      Penting

      Jika Anda memilih ResourceGroup, pastikan layanan cloud yang Anda gunakan mendukung kelompok sumber daya. Lihat Layanan yang kompatibel dengan Resource Group. Untuk petunjuk langkah demi langkah, lihat Gunakan kelompok sumber daya untuk memberikan izin kepada pengguna RAM agar dapat mengelola instans ECS tertentu.

    2. Principal — Konsol RAM secara otomatis memilih pengguna RAM sebagai target pemberian izin.

    3. Policy — Cari dan pilih kebijakan yang akan disambungkan. Lihat panduan di Pilih kebijakan yang tepat di atas.

  5. Klik Grant permissions.

  6. Di panel Grant Permission, verifikasi bahwa izin telah diberikan lalu klik Close.

    查看

Pengguna RAM kini dapat login ke konsol Compute Nest dan melakukan operasi yang dicakup oleh kebijakan yang telah disambungkan.