Sebelum pengguna Resource Access Management (RAM) dapat mengakses atau mengelola konsol Data Security Center (DSC), Anda harus memberikan izin kepada pengguna RAM tersebut. Topik ini menjelaskan cara memberikan izin kepada pengguna RAM untuk mengelola atau mengakses konsol DSC.
Prasyarat
Pengguna RAM telah dibuat. Untuk informasi lebih lanjut tentang cara membuat pengguna RAM, lihat Buat Pengguna RAM.
Berikan izin kepada pengguna RAM
Masuk ke konsol RAM menggunakan akun Alibaba Cloud atau pengguna RAM yang memiliki izin manajemen.
Di panel navigasi di sebelah kiri, pilih .
Pada halaman Users, temukan pengguna RAM yang ingin dikelola dan klik Add Permissions di kolom Actions.
Di panel Add Permissions, berikan izin kepada pengguna RAM.
Pilih ruang lingkup otorisasi.
Account: Otorisasi berlaku pada akun Alibaba Cloud saat ini.
ResourceGroup: Otorisasi berlaku dalam grup sumber daya tertentu.
Deskripsi
Jika Anda memilih ResourceGroup untuk Ruang Lingkup Sumber Daya, pastikan layanan cloud mendukung grup sumber daya. Untuk informasi lebih lanjut, lihat Layanan yang Bekerja dengan Grup Sumber Daya.
Tentukan subjek utama.
Subjek utama adalah pengguna RAM yang ingin diberikan izin.
Pilih kebijakan dan klik Grant permissions.
Pilih kebijakan berdasarkan izin yang diperlukan oleh pengguna RAM.
Kebijakan
Deskripsi
AliyunYundunSDDPFullAccess
Memberikan izin tertinggi untuk mengelola DSC. Anda dapat memodifikasi atau menghapus konfigurasi DSC.
AliyunYundunSDDPReadOnlyAccess
Memberikan izin baca-saja pada DSC.
AliyunYundunSDDPDataManager
Memberikan izin untuk mengelola domain data di DSC.
Setelah kebijakan dilampirkan ke pengguna RAM, informasi tentang pengguna RAM disinkronkan ke konsol DSC. Setelah Anda mengonfigurasi ruang lingkup domain data yang dapat dikelola oleh pengguna RAM, pengguna RAM dapat melihat dan mengelola aset domain data dalam ruang lingkup tersebut.

Jika kebijakan sistem tidak dapat memenuhi kebutuhan Anda, Anda dapat mengonfigurasi kebijakan kustom. Untuk informasi lebih lanjut, lihat Buat Kebijakan Kustom.
Masuk ke konsol DSC menggunakan pengguna RAM
Di panel navigasi di sebelah kiri konsol RAM, klik Overview.
Pada tab Overview, peroleh nilai Login URL di bagian Basic Information.
Klik tautan masuk untuk pengguna RAM. Gunakan nama pengguna dari pengguna RAM dan klik Next. Masukkan kredensial pengguna RAM untuk masuk ke Konsol Manajemen Alibaba Cloud.
Akses DSC.
Referensi
Untuk informasi lebih lanjut tentang cara melihat izin pengguna RAM, lihat Lihat Izin Pengguna RAM.
Untuk informasi lebih lanjut tentang cara memberikan izin kepada grup pengguna RAM, lihat Berikan Izin kepada Grup Pengguna RAM.