概要
CADT では、次の 3 つのシステムポリシーをサポートしています。
|
CADT システムポリシー |
説明 |
|
AliyunCADTReadOnlyAccess |
CADT を管理するための読み取り専用アクセス許可を付与します。 |
|
AliyunCADTImportAccess |
CADT でリソース検出とリソースのインポートを行うアクセス許可を付与します。 |
|
AliyunCADTFullAccess |
CADT を管理するためのフルアクセス許可を付与します。 |
CADT ではクラウド製品の設定とデプロイを行うため、通常、これらのポリシーと関連するクラウドサービスのシステムポリシーを組み合わせて使用する必要があります。
|
アクセス許可 |
説明 |
システムポリシー設定 |
ドキュメント |
|
読み取り専用アクセス許可 |
CADT アプリケーションと Alibaba Cloud リソースへの読み取り専用アクセスを付与します。たとえば、アプリケーションの表示、図面の作成、Elastic Compute Service (ECS) インスタンスの IP アドレスやホスト名、ApsaraDB for RDS データベースのアドレスなどのリソース詳細を確認できます。日常的な開発やテストに適しています。 |
|
|
|
インポートアクセス許可 |
CADT でのリソース検出、図面の作成、リソースの作成と設定、既存リソースのインポート、リソースの検証、コスト見積もり、レポートの表示を行うアクセス許可を付与します。リソースデプロイは許可されません。 |
|
|
|
フルアクセス許可 |
CADT とそれに対応するリソースを管理するためのフルアクセス許可を付与します。 |
|
前提条件
CADT テストアプリケーションの作成
メインアカウントを使用して、ECS インスタンスと Elastic IP Address (EIP) を含むシンプルなアプリケーションをデプロイします。このアプリケーションに CADT-Test という名前を付けることができます。詳細については、「CADT でシンプルなアプリケーションを作成するためのベストプラクティス」をご参照ください。すでにアプリケーションがある場合は、この手順をスキップしてください。
テスト用 RAM ユーザーの作成
-
Resource Access Management (RAM) コンソール にログオンします。
-
「cadt-user」という名前のテストユーザーを作成します。手順については、RAM ユーザーの作成RAM ユーザーの作成をご参照ください。左側のナビゲーションペインで、[ID] > [ユーザー] を選択します。[ユーザーの作成] をクリックし、
cadt-userという名前の RAM ユーザーを作成します。新しいユーザーがユーザーリストに表示されます。