コンソール権限の付与とリソース分離ポリシーの設定により、RAM ユーザーがアクセスできる mPaaS アプリケーションを制御します。
前提条件
-
Alibaba Cloud アカウントをお持ちのこと。アカウントをお持ちでない場合は、アカウントを登録してください。
-
RAM ユーザーをお持ちのこと。RAM ユーザーをお持ちでない場合は、「RAM ユーザーの作成」をご参照ください。
説明RAM ユーザーに権限を設定する方法については、「権限の設定」をご参照ください。
操作手順
-
RAM ユーザーに mPaaS コンソールへのアクセス権限を付与します。
-
Alibaba Cloud アカウントでRAM コンソールにログインします。
-
ナビゲーションペインで、[アイデンティティ管理] メニューにある [ユーザー] をクリックします。
-
対象の RAM ユーザーを見つけて、[権限を追加] をクリックします。
-
[権限の追加] ページで、
AliyunMPAASFullAccess権限を検索して選択し、[OK] をクリックします。 これで、RAM ユーザーは mPaaS コンソールと、ルートアカウントによって作成されたすべてのアプリケーションにアクセスできるようになります。 特定のアプリケーションへのアクセスを制限するには、残りの手順を続行します。
-
-
RAM ユーザーにリソース分離ポリシーを追加します。
-
Alibaba Cloud アカウントでRAM コンソールにログインします。
-
ナビゲーションペインで、[権限管理] メニューにある [アクセスポリシー] をクリックします。
-
[ポリシーの作成] をクリックします。
-
設定モードで [スクリプトエディター] を選択します。
説明mPaaS は現在、ビジュアルエディターを使用したポリシー設定をサポートしていません。
-
ポリシーの内容を編集します。以下のサンプルルールのいずれかを使用してください。特定のアプリケーションにアクセスするための RAM ルールを使用する場合は、プレースホルダーのアプリ ID を対象アプリケーションの実際のアプリ ID に置き換えてください。複数のアプリケーションを指定する場合は、アプリ ID をカンマで区切ってください。
-
特定のアプリケーションにアクセスするための RAM ルール:
{ "Version": "1", "Statement": [ { "Action": [ "mpaas:FilterApp" ], "Resource": "*", "Effect": "Deny", "Condition": { "StringNotEquals": { "mpaas:AppId": [ "ONEXCBAD96A290957", "..." ] } } }, { "Action": [ "mpaas:*" ], "Resource": "*", "Effect": "Allow" } ] } -
すべてのアプリケーションにアクセスするための RAM ルール:
{ "Version": "1", "Statement": [ { "Action": [ "mpaas:*" ], "Resource": "*", "Effect": "Allow" } ] }
-
-
[次へ: 基本情報の編集] をクリックします。
-
ポリシー名と説明を入力し、[OK] をクリックします。
-
ナビゲーションペインで、[アイデンティティ管理] メニューにある [ユーザー] をクリックします。
-
対象の RAM ユーザーを見つけて、[権限を追加] をクリックします。
-
[権限を追加] ページで、作成したカスタムポリシーを検索して選択し、[OK] をクリックします。
-