概要
RAM ユーザーに Cloud Architect Design Tools (CADT) および関連リソースのすべての権限を付与するには、次のポリシーをアタッチする必要があります。
-
AliyunCADTFullAccess
-
AliyunConfigFullAccess
-
AliyunResourceDirectoryReadOnlyAccess
-
AliyunRAMReadOnlyAccess
-
AliyunQuotasReadOnlyAccess
-
必要なプロダクトのすべての権限
説明サブスクリプションリソースの場合は、AliyunBSSRefundAccess ポリシーもアタッチする必要があります。
権限の付与
-
RAM コンソールで [Users] ページに移動し、対象のユーザーを見つけて [Add Permissions] をクリックします。
-
[Grant Permission] ページで、次のポリシーをアタッチし、[Grant permissions] をクリックします。
この例では、CADT-Test という名前のテストアプリケーションに VPC、ECS、EIP のリソースが含まれています。AliyunCADTFullAccess および AliyunConfigFullAccess ポリシーに加えて、これらのプロダクトに対するすべての権限を RAM ユーザーに付与する必要があります。
-
AliyunCADTFullAccess
-
AliyunConfigFullAccess
-
AliyunResourceDirectoryReadOnlyAccess
-
AliyunRAMReadOnlyAccess
-
AliyunQuotasReadOnlyAccess
-
AliyunVPCFullAccess
-
AliyunECSFullAccess
-
AliyunEIPFullAccess
-
-
指定されたポリシーがユーザーにアタッチされました。
権限の検証
権限を付与した後、RAM ユーザーが期待どおりに CADT および関連リソースを管理できることを確認します。
-
ブラウザをシークレットモードで開き、RAM ユーザーとしてCADT コンソールにサインインします。ログイン URL を取得するには、RAM コンソールにサインインし、左側メニューで [Overview] をクリックし、[Account Management] エリアで [User Logon URL] を見つけて [Copy] をクリックします。RAM ユーザー cadt-user としてサインインした後、右上のプロフィール画像をクリックしてユーザー情報を確認します。
-
上部メニューで、[Application] > [My Applications] の順に選択します。サンプルアプリケーションを見つけ、その上にカーソルを合わせ、[Copy Architecture] をクリックして、同じアーキテクチャで新しいアプリケーションを作成します。
-
右上の [Save] をクリックします。[Save Application] ダイアログボックスで、
CADT-Test-1などのアプリケーション名を入力し、[OK] をクリックします。 -
[Deploy Application] をクリックしてデプロイを開始します。
-
[Resource Validation]、[Price List]、およびデプロイを完了します。[Resource Validation] ウィンドウには、vSwitch、リージョン、セキュリティグループ、EIP、VPC などのリソースの検証結果が表示されます。ステータスが [Succeeded] と表示されたら、[Next: Price List] をクリックします。[Price List] ページでコストを確認し、[Next: Confirm Order] をクリックします。[Confirm Order] ダイアログボックスで、[pay-as-you-go] タブを選択し、リソースリストに作成される ECS (インスタンスタイプ ecs.c6.large) と EIP (BGP) のリソースが含まれていることを確認し、[Cloud Architect Design Tools Service Terms] チェックボックスをオンにしてから、[Pay and Create] をクリックします。
-
デプロイが完了するまで待ちます。[Resource Deployment Status] ウィンドウに [Deployment Succeeded] のステータスが表示され、作成された 5 つすべてのリソース (VPC、vSwitch、EIP、ECS、セキュリティグループ) が [Running] 状態になります。
-
画面下部のリソースリストを開き、[Release all resources] をクリックしてリリース権限を検証します。
[Resource Deployment Status] ウィンドウで、すべてのリソースのステータスが [Deleted] であること、およびデプロイ概要のステータスが [Release Succeeded] と表示されていることを確認します。
-
同じ方法で、他の CADT 機能の権限を検証できます。すべてのリソースがリリースされると、CADT コンソールのホームページに、[New]、[Application]、[Resource]、[Management]、[Export]、[Migration]、[Intelligent Monitoring]、[Disaster Recovery Management Service]、[Help Documentation] などの項目を含むメニューバーが表示されます。ページ下部のタブには、[Application Panorama]、[All Applications]、[Deployment Successful]、[Offline Applications]、[Deleted Applications] が含まれます。