Enterprise Distributed Application Service (EDAS) でサービスをテストするには、サービス利用者 (クライアント側アプリケーション) が、ご利用の VPC にデプロイされているサービスプロバイダー (サーバー側アプリケーション) を呼び出します。RAM ユーザーがサービステストを開始すると、Alibaba Cloud は RAM を介してリクエストを認証します。RAM ユーザーに必要な権限がない場合、テストリクエストは拒否されます。サービステストを有効にするには、最小限必要な権限を持つカスタム RAM ポリシーを作成し、RAM ユーザーにアタッチします。
前提条件
開始する前に、以下を準備してください。
RAM 管理者権限を持つ Alibaba Cloud アカウント
EDAS 定義済み権限が RAM ポリシーに置き換えられていること。詳細については、「EDAS 定義済み権限を RAM ポリシーに置き換える」をご参照ください。
必要な権限
サービステストには、次の 2 つの操作が必要です。
| 操作 | 説明 |
|---|---|
edas:ReadService | ターゲットアプリケーションのサービスメタデータを読み取ります。 |
edas:TestService | ターゲットアプリケーションに対してサービステストを実行します。 |
両方の操作で、次のリソース ARN フォーマットを使用します。
acs:edas:<region-id>:*:namespace/<namespace>/application/<application-id>| フィールド | 説明 | 例 |
|---|---|---|
<region-id> | アプリケーションがデプロイされているリージョン | cn-hangzhou |
<namespace> | アプリケーションの microservices namespace | cn-hangzhou:test |
<application-id> | テストするアプリケーションの ID | a1b2c3d4-xxxx-xxxx |
すべての microservices namespace のすべてのアプリケーションへのアクセスを許可するには、<namespace> と <application-id> の両方を * に設定します。
カスタムポリシーの作成とアタッチ
Alibaba Cloud アカウントで RAM コンソールにログインします。
左側のナビゲーションウィンドウで、[権限] > [ポリシー] を選択します。
[ポリシー]ページで、[ポリシーの作成]をクリックします。
[ポリシーの作成]ページで、[JSON]タブをクリックします。
コードエディタで次のポリシーを入力し、[次へ: ポリシー情報を編集] をクリックしてください。
<region-id>、<namespace>、および<application-id>を実際の値に置き換えてください。説明すべてのアプリケーションでのテストを許可するには、
<namespace>と<application-id>の両方にワイルドカード (*) を使用します。最小権限の原則に従い、可能な限り特定の microservices namespace とアプリケーションに権限の範囲を設定してください。{ "Statement": [ { "Action": [ "edas:ReadService" ], "Effect": "Allow", "Resource": [ "acs:edas:<region-id>:*:namespace/<namespace>/application/<application-id>" ] }, { "Action": [ "edas:TestService" ], "Effect": "Allow", "Resource": [ "acs:edas:<region-id>:*:namespace/<namespace>/application/<application-id>" ] } ], "Version": "1" }基本情報を編集し、[OK] をクリックします。「作成済み」メッセージにより、ポリシーが作成されたことが確認されます。
カスタムポリシーを RAM ユーザーにアタッチします。詳細については、「RAM ユーザーに権限を付与する」をご参照ください。
次のステップ
RAM ユーザーが必要な権限を取得した後、サービス利用者を作成し、EDAS でサービスをテストできます。