All Products
Search
Document Center

Resource Management:Berikan izin kepada RAM user untuk menggunakan Resource Center

Last Updated:Jun 05, 2026

Agar dapat menggunakan Resource Center, RAM user harus diberikan izin yang diperlukan.

Sumber daya terkait

Izin untuk mengakses Resource Center

Berikan izin sesuai dengan prinsip hak istimewa minimal. Tersedia dua opsi:

  • Kebijakan sistem

    • AliyunResourceCenterFullAccess: Memberikan izin untuk mengelola Resource Center.

    • AliyunResourceCenterReadOnlyAccess: Memberikan akses read-only ke Resource Center.

  • Kebijakan kustom

    Jika kebijakan sistem tidak memenuhi kebutuhan Anda, buat kebijakan kustom. Untuk informasi otorisasi Resource Center, lihat RAM authorization.

Izin untuk mencari resource di Resource Center

Dalam satu akun

  • Izin untuk melihat resource

    Setelah RAM user diberikan izin read-only pada suatu resource, pengguna tersebut dapat melihat resource tersebut di Resource Center.

    Sebagai contoh, sambungkan ReadOnlyAccess untuk melihat semua resource dalam akun, atau sambungkan AliyunVPCReadOnlyAccess untuk hanya melihat resource VPC.

  • Izin untuk melihat resource dalam kelompok sumber daya

    Untuk membatasi RAM user hanya pada resource dalam kelompok sumber daya tertentu, berikan izin akses read-only yang dibatasi cakupannya pada kelompok sumber daya tersebut. Pengguna hanya akan melihat resource dalam kelompok tersebut di Resource Center, yang membantu mengisolasi resource. Untuk detailnya, lihat Add RAM authorization.

Lintas akun

Sambungkan AliyunResourceCenterFullAccess ke RAM user dalam akun manajemen Resource Directory. Pengguna tersebut kemudian dapat mencari resource di seluruh akun dalam direktori tersebut.

Izin untuk mengelola kelompok sumber daya di Resource Center

  • Izin untuk membuat kelompok sumber daya

    Berikan izin ram:CreateResourceGroup kepada RAM user. Pengguna tersebut kemudian dapat membuat kelompok sumber daya di Resource Center.

  • Izin untuk memindahkan resource antar kelompok sumber daya

    Berikan izin kepada RAM user untuk memindahkan resource antar kelompok sumber daya. Pengguna tersebut kemudian dapat memindahkan resource tersebut antar kelompok sumber daya di Resource Center.

Kebijakan kustom berikut memberikan izin kepada RAM user untuk membuat kelompok sumber daya dan memindahkan VPC antar kelompok sumber daya.

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "ram:CreateResourceGroup",
        "vpc:MoveResourceGroup"
      ],
      "Resource": "*"
    }
  ]
}

Izin untuk mengelola tag di Resource Center

Sambungkan kebijakan sistem AliyunTagAdministratorAccess ke RAM user. Pengguna tersebut kemudian dapat memberi tag dan menghapus tag dari resource di Resource Center.