Agar dapat menggunakan Resource Center, RAM user harus diberikan izin yang diperlukan.
Sumber daya terkait
Untuk informasi tentang membuat RAM user dan memberikan izin, lihat Create a RAM user dan Grant permissions to RAM users.
Untuk informasi tentang membuat kebijakan kustom, lihat Create a custom policy.
Izin untuk mengakses Resource Center
Berikan izin sesuai dengan prinsip hak istimewa minimal. Tersedia dua opsi:
-
Kebijakan sistem
AliyunResourceCenterFullAccess: Memberikan izin untuk mengelola Resource Center.
AliyunResourceCenterReadOnlyAccess: Memberikan akses read-only ke Resource Center.
-
Kebijakan kustom
Jika kebijakan sistem tidak memenuhi kebutuhan Anda, buat kebijakan kustom. Untuk informasi otorisasi Resource Center, lihat RAM authorization.
Izin untuk mencari resource di Resource Center
Dalam satu akun
-
Izin untuk melihat resource
Setelah RAM user diberikan izin read-only pada suatu resource, pengguna tersebut dapat melihat resource tersebut di Resource Center.
Sebagai contoh, sambungkan ReadOnlyAccess untuk melihat semua resource dalam akun, atau sambungkan AliyunVPCReadOnlyAccess untuk hanya melihat resource VPC.
-
Izin untuk melihat resource dalam kelompok sumber daya
Untuk membatasi RAM user hanya pada resource dalam kelompok sumber daya tertentu, berikan izin akses read-only yang dibatasi cakupannya pada kelompok sumber daya tersebut. Pengguna hanya akan melihat resource dalam kelompok tersebut di Resource Center, yang membantu mengisolasi resource. Untuk detailnya, lihat Add RAM authorization.
Lintas akun
Sambungkan AliyunResourceCenterFullAccess ke RAM user dalam akun manajemen Resource Directory. Pengguna tersebut kemudian dapat mencari resource di seluruh akun dalam direktori tersebut.
Izin untuk mengelola kelompok sumber daya di Resource Center
-
Izin untuk membuat kelompok sumber daya
Berikan izin
ram:CreateResourceGroupkepada RAM user. Pengguna tersebut kemudian dapat membuat kelompok sumber daya di Resource Center. -
Izin untuk memindahkan resource antar kelompok sumber daya
Berikan izin kepada RAM user untuk memindahkan resource antar kelompok sumber daya. Pengguna tersebut kemudian dapat memindahkan resource tersebut antar kelompok sumber daya di Resource Center.
Kebijakan kustom berikut memberikan izin kepada RAM user untuk membuat kelompok sumber daya dan memindahkan VPC antar kelompok sumber daya.
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ram:CreateResourceGroup",
"vpc:MoveResourceGroup"
],
"Resource": "*"
}
]
}
Izin untuk mengelola tag di Resource Center
Sambungkan kebijakan sistem AliyunTagAdministratorAccess ke RAM user. Pengguna tersebut kemudian dapat memberi tag dan menghapus tag dari resource di Resource Center.