概要
RAM ユーザーに CADT アプリケーションと Alibaba Cloud リソースへの読み取り専用アクセスを付与するには、次のアクセス許可が必要です。
-
AliyunCADTReadOnlyAccess
-
必要なクラウド製品の読み取り専用アクセス許可
アクセス許可の追加
-
RAM コンソールで [Users] ページに移動し、対象のユーザーを見つけて [Add Permissions] をクリックします。
-
Add Permissions ページで、次の読み取り専用アクセス許可を追加し、[OK] をクリックします。
たとえば、CADT-Test という名前のテストアプリケーションに VPC、ECS、EIP リソースが含まれている場合、
AliyunCADTReadOnlyAccessポリシーと、これらの製品に対応する読み取り専用ポリシーを付与する必要があります。-
AliyunCADTReadOnlyAccess
-
AliyunVPCReadOnlyAccess
-
AliyunECSReadOnlyAccess
-
AliyunEIPReadOnlyAccess。[リソース範囲] 設定で [Account Level] を選択します。これら 4 つのシステムポリシーを選択した後、[OK] をクリックします。
-
-
これで、ユーザーは指定された 4 つの読み取り専用アクセス許可を持つようになります。
アクセス許可の検証
読み取り専用アクセス許可を持つ RAM ユーザーは、CADT アプリケーションと Alibaba Cloud リソースを表示し、アプリケーションアーキテクチャ図を表示し、ECS インスタンスの IP アドレスやホスト名などのリソースの詳細を確認できます。これは、日常的な開発やテストに適しています。
-
RAM ユーザーのログイン URL を取得するには、RAM コンソールに移動し、ナビゲーションペインで [Overview] をクリックし、[Account Management] セクションから [User Logon URL] をコピーします。この URL をシークレットウィンドウで開き、RAM ユーザー (例:
cadt-user) としてログインします。次に、CADT コンソールを開きます。右上隅のユーザーアバターをクリックして、正しいユーザーとしてログインしていることを確認します。 -
[Application] > [My Applications] に移動します。Alibaba Cloud アカウントで作成されたすべてのアプリケーションが表示されます。CADT-Test アプリケーションを見つけて、[アーキテクチャ図を表示] をクリックします。
-
[ECS] アイコンと [EIP] アイコンをダブルクリックし、[Go to Console] をクリックして各リソースの詳細を表示します。
-
ECS の詳細を表示: ECS インスタンスの詳細ページには、[instance ID]、[Elastic IP Address]、[security group]、[region]、[アベイラビリティーゾーン] などの基本情報が表示されます。
-
EIP の詳細を表示
CADT デプロイ結果ページでは、アーキテクチャトポロジと EIP リソースの詳細 ([AllocationId]、[BusinessStatus] (正常)、[bandwidth] (1) などの属性を含む) を表示できます。[Go to Console] をクリックすると、Alibaba Cloud Management Console でリソースを表示できます。このページには、[Basic information] セクションと [Billing] セクションがあります。Basic information セクションには、[instance ID]、[Instance name]、[IP address]、[IP ステータス] (割り当て済み)、[Bound instance type] (ECS Instance)、[Bound instance ID]、[resource group]、[Deletion Protection]、[Cloud firewall protection] などのフィールドが表示されます。Billing セクションには、[billing method] (トラフィック課金)、[bandwidth] (1 Mbps)、[Original EIP billing method] (従量課金)、[creation time] が表示されます。
-
-
アプリケーションの作成、アーキテクチャの設計、パラメータの設定は可能ですが、アプリケーションの保存やデプロイはできません。アーキテクチャ図ページの右上隅にある [Save] ボタンをクリックすると、次のエラーメッセージが表示されます:
4001: You do not have permission to use this feature. Please contact the Alibaba Cloud account owner or a permissions administrator to grant the required permissions.これにより、RAM ユーザー cadt-user が読み取り専用アクセス許可のみを持つことを確認できます。