カスタムアクセス制御ポリシーをフォルダまたはメンバーにアタッチします。
背景情報
-
デフォルトでは、各フォルダおよびメンバーにシステムポリシー FullAliyunAccess がアタッチされています。
-
フォルダにアタッチされたポリシーは、そのサブフォルダおよびサブフォルダ内のすべてのメンバーにも適用されます。
アタッチ方法
-
を選択します。ポリシー名をクリックし、ポリシー詳細ページの ポリシーの適用対象 タブで、フォルダまたはメンバーにポリシーをアタッチします。
-
を選択します。リソース組織ビュー で対象のフォルダをクリックし、ポリシー タブでフォルダにポリシーをアタッチします。
-
を選択します。 Member List View でメンバーのアカウント UID をクリックし、メンバー詳細ページの Policy タブでメンバーにポリシーをアタッチします。
手順
-
管理アカウントで Resource Management コンソール にログインします。
-
左側のナビゲーションウィンドウで、 を選択します。
-
リソース組織ビュー で、左側のリソースツリーから対象のフォルダをクリックします。
-
ポリシー タブで、ポリシーのアタッチ をクリックします。
-
ポリシーのアタッチ パネルでアタッチするポリシーを選択し、OK をクリックします。
このポリシーは、選択したフォルダとそのサブフォルダ内のすべてのメンバーに対して即時に有効になります。サービスの中断を回避するため、この操作が意図した結果をもたらすことを確認してください。