Sebelum end user dapat mengelola produk, mereka harus diberikan izin untuk mengakses Konsol Service Catalog. End user dapat berupa RAM user atau RAM role. Contoh ini menggunakan RAM user.
Prasyarat
Pastikan administrator telah membuat RAM user. Untuk petunjuknya, lihat Create a RAM user.
Prosedur
Konsol
-
Masuk ke RAM console.
-
Pada halaman Users, temukan pengguna target lalu klik Add Permissions di kolom Operation.
-
Pada panel Grant Permission, berikan izin kepada RAM user tersebut.
-
Untuk Resource Scope, pilih Account.
-
Pilih Permission Policy: Cari dan pilih AliyunServiceCatalogEndUserFullAccess, yaitu System Policy. Jika Anda juga perlu memberikan Custom Policies lainnya, Anda harus terlebih dahulu create a custom permission policy, lalu pilih izin yang diperlukan.
CatatanKebijakan
AliyunServiceCatalogEndUserFullAccessmemberikan end user izin yang diperlukan untuk meluncurkan produk dan mengelola instans di Konsol Service Catalog.
-
-
Klik OK.
API
Grant a custom policy
-
Panggil CreatePolicy untuk membuat custom policy. Untuk informasi selengkapnya, lihat Permission policy elements dan Overview of sample policies.
-
Panggil operasi AttachPolicyToUser untuk menyambungkan kebijakan izin ke RAM user yang ditentukan. Dalam permintaan, atur
PolicyTypemenjadiCustom.
Grant a system policy
Panggil operasi AttachPolicyToUser untuk menyambungkan kebijakan izin ke RAM user yang ditentukan. Dalam permintaan, atur PolicyType menjadi System dan PolicyName menjadi AliyunServiceCatalogEndUserFullAccess.