Anda dapat menunjuk seorang administrator untuk setiap kelompok sumber daya. Administrator tersebut kemudian dapat memberikan izin pada kelompok sumber daya tersebut kepada pengguna lain.
Prasyarat
Akun Alibaba Cloud atau identitas RAM (RAM user atau RAM role) yang memiliki izin untuk mengelola otorisasi kelompok sumber daya telah disiapkan.
Informasi latar belakang
Otorisasi kelompok sumber daya terkait dengan Resource Access Management (RAM) sebagai berikut:
-
RAM menyediakan layanan pengelolaan izin untuk otorisasi kelompok sumber daya.
-
Otorisasi kelompok sumber daya menggunakan semua kebijakan RAM, termasuk Kebijakan sistem dan kebijakan kustom.
-
Otorisasi kelompok sumber daya memberikan izin kepada RAM user, Grup pengguna RAM, atau RAM role.
-
Saat cakupan resource berada pada tingkat account-level, izin berlaku dalam Akun Alibaba Cloud saat ini. Saat cakupan resource berada pada tingkat resource, izin hanya berlaku dalam kelompok sumber daya yang sesuai.
Prosedur
Anda dapat memberikan izin melalui Konsol Resource Management atau Konsol RAM. Dalam contoh ini, digunakan Konsol Resource Management.
-
Masuk ke Resource Management console. Halaman Resource Group akan muncul.
-
Pada halaman Resource Group, klik Permissions di kolom Actions untuk kelompok sumber daya yang diinginkan.
-
Pada tab Permissions, klik Grant Permission.
-
Pada panel Grant Permission, atur Principal dan Policy, lalu klik OK.
-
Resource Scope: Secara default diatur ke kelompok sumber daya saat ini. Izin hanya berlaku dalam kelompok sumber daya ini.
-
Principal: Pilih RAM user, RAM role, atau Grup pengguna RAM yang akan diberi otorisasi.
-
Policy Name: Pilih Kebijakan sistem atau kebijakan kustom yang akan diterapkan.
-
Hasil
Principal kini memiliki izin yang ditentukan atas resource dalam kelompok sumber daya tersebut.
Referensi
Untuk memberikan izin melalui Konsol RAM, lihat Manage RAM user permissions, Grant permissions to a RAM user group, dan Manage permissions for a RAM role.