RAM ユーザーが Cloud Monitor を使用する前に、必要な権限を持つポリシーを付与する必要があります。
前提条件
RAM ユーザーが作成済みであることを確認します。 詳細については、「RAM ユーザーの作成」をご参照ください。
操作手順
RAM 管理者として RAM コンソール にログインします。
左側のナビゲーションペインで、 を選択します。
[ユーザー] ページで、対象の RAM ユーザーを見つけ、[操作] 列の [権限の追加] をクリックします。
複数の RAM ユーザーを選択し、ユーザーリストの下にある [権限の追加] をクリックして、権限を一括で付与することもできます。
権限の付与 パネルで、次の設定を行います。
リソース で [アカウント] を選択します。
説明Cloud Monitor は、アカウントレベルでの権限付与のみをサポートしており、特定のリソースグループへの権限付与はサポートしていません。
プリンシパルを選択します。
プリンシパルは、権限の付与対象となる RAM ユーザーです。 このフィールドには、選択した RAM ユーザーが自動的に入力されます。
ポリシーを選択します。
[システムポリシー]: ポリシー名 のリストから、必要なポリシーを選択します。
ポリシー
説明
AliyunCloudMonitorFullAccess
Cloud Monitor へのフルアクセス権限を付与します。
AliyunCloudMonitorReadOnlyAccess
Cloud Monitor への読み取り専用アクセス権限を付与します。
[カスタムポリシー]: ポリシー名 のリストから、必要なポリシーを選択します。
カスタムポリシーの作成方法については、「カスタムポリシーの作成」をご参照ください。
たとえば、RAM ユーザーにモニタリングデータをエクスポートする権限を付与するには、次のポリシーを使用します。
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "cms:BatchGet", "cms:Cursor" ], "Resource": [ "*" ], "Condition": {} } ] }
[確認] をクリックします。
[閉じる] をクリックします。