Ao usar grupos de recursos para organizar e gerenciar seus ativos, você pode utilizar o RAM para isolar recursos e aplicar controle de acesso granular em uma conta Alibaba Cloud. Este documento explica como o CADT funciona com grupos de recursos e como conceder permissões no nível do grupo de recursos.
A autorização no nível de grupo de recursos aplica-se apenas aos tipos de recursos compatíveis com grupos de recursos e às operações que suportam esse nível de autorização.
Para tipos de recursos incompatíveis com grupos de recursos, as permissões limitadas a um grupo de recursos não têm efeito. Nesse caso, conceda permissões definindo o escopo do recurso como nível de conta. Para mais detalhes, consulte Operações sem suporte a autorização no nível de grupo de recursos.
Autorização de grupo de recursos
Grupos de recursos permitem agrupar e gerenciar recursos em sua conta Alibaba Cloud. Por exemplo, crie um grupo dedicado para cada projeto e mova os recursos correspondentes para esse grupo, facilitando a gestão centralizada. Para mais informações, consulte O que é um grupo de recursos?.
Após agrupar os recursos, conceda permissões sobre um grupo específico a diferentes entidades do RAM, como usuários RAM, grupos de usuários RAM e funções RAM. Isso restringe a entidade a gerenciar apenas os recursos contidos naquele grupo. Para mais informações, consulte Agrupamento e autorização de recursos.
Esse método de autorização oferece as seguintes vantagens:
Permissões granulares: Garanta que cada identidade RAM tenha permissões precisas de acesso aos recursos. Isso evita a gestão coletiva de recursos de múltiplos projetos sob uma única conta.
Escalabilidade: Basta adicionar um novo recurso ao grupo de recursos. A identidade RAM associada obtém automaticamente as permissões necessárias, eliminando a necessidade de concessão individual.
Conceder permissões de grupo de recursos a um usuário RAM
Este tópico descreve como conceder permissões a um RAM user sobre recursos do Cloud Architect Design Tool (CADT) dentro de um grupo de recursos específico.
1. Pré-requisitos
Um RAM user criado. Para mais informações, consulte Criar um usuário RAM.
Um resource group criado e os recursos necessários movidos para ele. Para mais informações, consulte Criar um grupo de recursos, Mover recursos automaticamente para um grupo de recursos e Mover manualmente um recurso para um grupo de recursos.
2. Conceder permissões no nível de grupo de recursos
Use um dos métodos abaixo para conceder permissões no nível de grupo de recursos.
Resource Management console
Use o recurso de gerenciamento de permissões de um grupo de recursos para conceder acesso a um usuário RAM específico. Para instruções detalhadas, consulte Conceder permissões com escopo de grupo de recursos a uma identidade RAM.
Faça login no Resource Management console.
Na página de grupos de recursos, localize o grupo desejado e clique em Permission Management na coluna Actions.
Na aba Permission Management, clique em Add Permission.
-
No painel Add Permission, configure a entidade e a política de permissões.
Principal: Selecione um usuário RAM existente.
Permission Policy: Escolha uma system policy ou uma custom policy. Para mais informações, consulte Criar uma política de permissões personalizada.
Clique em OK.
RAM console
Use o RAM console para conceder permissões no nível de grupo de recursos a um usuário RAM específico. Para mais informações, consulte Gerenciar permissões de um usuário RAM.
Faça login no RAM console usando uma conta Alibaba Cloud (conta raiz) ou um administrador RAM.
No painel de navegação à esquerda, escolha . Na página Users, localize o usuário RAM desejado e clique em Add Permission na coluna Actions.
-
No painel Add Permission, configure os parâmetros a seguir.
Resource Scope: Selecione Resource Group.
Principal: Selecione um usuário RAM existente.
Permission Policy: Escolha uma system policy ou uma custom policy. Para mais informações, consulte Criar uma política de permissões personalizada.
Clique em OK.
Tipos de recursos compatíveis com grupos de recursos
O CADT oferece suporte a grupos de recursos para os seguintes tipos:
|
Serviço de nuvem |
Código do serviço |
Tipo |
|
CADT |
bpstudio |
application |
|
CADT |
bpstudio |
template |
Para tipos de recursos que ainda não suportam grupos de recursos, solicite suporte no Resource Group Console.

Operações sem suporte
As seguintes Actions no Cloud Architect Design Tool (CADT) não suportam autorização no nível de grupo de recursos:
|
Action |
Descrição |
|
bpstudio:AddAlertContact |
- |
|
bpstudio:AddCompositeAlertRule |
- |
|
bpstudio:AddEditorType |
- |
|
bpstudio:AddProcessVariable |
- |
|
bpstudio:AddResource2FoPlan |
- |
|
bpstudio:AddResourceGroup |
- |
|
bpstudio:AddSnapshotDescription |
- |
|
bpstudio:AddTemplateVariable |
- |
|
bpstudio:AddUserPreferenceData |
- |
|
bpstudio:AppBindingInputParams |
- |
|
bpstudio:AppBindingProcess |
- |
|
bpstudio:AppChangeBindingResources |
- |
|
bpstudio:AppFailBack |
Realiza o failback de um conjunto de recuperação de desastres para sua zona de disponibilidade primária. |
|
bpstudio:AppFailOver |
Executa o failover de um conjunto de recuperação de desastres para uma zona de disponibilidade suportada. |
|
bpstudio:AppUnbindingProcess |
- |
|
bpstudio:ApplyPortalTemplateDeploy |
- |
|
bpstudio:AttachActivity |
- |
|
bpstudio:AttachCoupon |
- |
|
bpstudio:AutoAddApplication |
- |
|
bpstudio:CancelMonitorApp |
- |
|
bpstudio:ChangeResourceGroup |
Move uma aplicação ou modelo criado no CADT de um grupo de recursos para outro. |
|
bpstudio:ChangeTemplate |
- |
|
bpstudio:CheckOneClickOrder |
- |
|
bpstudio:CloneApp |
- |
|
bpstudio:ClonePrivateProcess |
- |
|
bpstudio:CloneTemplate |
- |
|
bpstudio:CloneTemplateVariables |
- |
|
bpstudio:CopyTemplateVariables |
- |
|
bpstudio:CreateExploreJob |
- |
|
bpstudio:CreateExploreTopology |
- |
|
bpstudio:CreateMigrateJob |
- |
|
bpstudio:CreateMonitorNS |
- |
|
bpstudio:CreateOneClickOrder |
- |
|
bpstudio:CreateProbeOneClick |
- |
|
bpstudio:CreateProbeTopology |
- |
|
bpstudio:CreateTask |
Cria uma tarefa. |
|
bpstudio:DeleteAlertContact |
- |
|
bpstudio:DeleteAlertContactGroup |
- |
|
bpstudio:DeleteAlertRule |
- |
|
bpstudio:DeleteAlertTemplate |
- |
|
bpstudio:DeleteFoPlan |
- |
|
bpstudio:DeleteMigrateJob |
- |
|
bpstudio:DeleteMonitorAppHistory |
- |
|
bpstudio:DeleteMonitorNS |
- |
|
bpstudio:DeleteProcess |
- |
|
bpstudio:DeleteProcessVariable |
- |
|
bpstudio:DeleteResourceGroup |
- |
|
bpstudio:DeleteResourceInFoPlan |
- |
|
bpstudio:DeleteTemplateVariable |
- |
|
bpstudio:DeployOneClickOrder |
- |
|
bpstudio:DescribeResourceInFoPlan |
- |
|
bpstudio:DetectApp |
- |
|
bpstudio:DetectAppStatus |
- |
|
bpstudio:ExecuteProcess |
- |
|
bpstudio:ExecuteTask |
Executa uma tarefa. |
|
bpstudio:ExportFile |
- |
|
bpstudio:ExportYml |
- |
|
bpstudio:GenerateAppFromScript |
- |
|
bpstudio:GenerateProbeAnalysisReport |
- |
|
bpstudio:GenerateSubTopo |
- |
|
bpstudio:GetAiUsageStats |
- |
|
bpstudio:GetAlertTaskStatus |
- |
|
bpstudio:GetAlertTemplate |
- |
|
bpstudio:GetAppAlarmList |
- |
|
bpstudio:GetAppInputParams |
- |
|
bpstudio:GetApplicationDetail |
- |
|
bpstudio:GetApplicationVariables |
Obtém os valores de todas as variáveis de modelo de entrada para uma aplicação. |
|
bpstudio:GetApplicationVariables4Fail |
Obtém variáveis que requerem reconfiguração. |
|
bpstudio:GetDesignPptTemplate |
- |
|
bpstudio:GetDetectResult |
- |
|
bpstudio:GetDrService |
- |
|
bpstudio:GetEditorType |
- |
|
bpstudio:GetExploreCIofTypes |
- |
|
bpstudio:GetExploreJobStatus |
- |
|
bpstudio:GetExploreReport |
- |
|
bpstudio:GetExploreResourceSummary |
- |
|
bpstudio:GetExploreTopologyResult |
- |
|
bpstudio:GetExportReportResult |
- |
|
bpstudio:GetFlowInputParams |
- |
|
bpstudio:GetFoAppStatus |
- |
|
bpstudio:GetFoTaskStatus |
Obtém o status de uma tarefa específica de recuperação de desastres (TaskId). |
|
bpstudio:GetGeneratedAppInfo |
- |
|
bpstudio:GetGroupMonitorData |
- |
|
bpstudio:GetInitFoImages |
- |
|
bpstudio:GetLastProbeTime |
- |
|
bpstudio:GetLatestResourceInformation |
- |
|
bpstudio:GetLinkageAttributesTemplate |
Obtém os valores disponíveis para variáveis de modelo. |
|
bpstudio:GetMigrateJob |
- |
|
bpstudio:GetMigrateNetwork |
- |
|
bpstudio:GetMigrateResourceTypes |
- |
|
bpstudio:GetMigrateResources |
- |
|
bpstudio:GetMonitorAppHistory |
- |
|
bpstudio:GetMonitorApps |
- |
|
bpstudio:GetMonitorDataById |
- |
|
bpstudio:GetMonitorDataList |
- |
|
bpstudio:GetMonitorInstanceLogInfo |
- |
|
bpstudio:GetMonitorMetrics |
- |
|
bpstudio:GetMonitorNS |
- |
|
bpstudio:GetMonitorParentApp |
- |
|
bpstudio:GetMonitorServiceMetrics |
- |
|
bpstudio:GetMonitorSubApps |
- |
|
bpstudio:GetMonitorSubResource |
- |
|
bpstudio:GetOperationParams |
- |
|
bpstudio:GetOrderAttributes |
- |
|
bpstudio:GetParentApp |
- |
|
bpstudio:GetPolicyInPlan |
- |
|
bpstudio:GetPortalApiReportASync |
- |
|
bpstudio:GetPortalTemplateDeploy |
- |
|
bpstudio:GetPotentialFailZones |
Obtém as zonas de disponibilidade de failover disponíveis para um serviço de recuperação de desastres. |
|
bpstudio:GetProbeAllTopology |
- |
|
bpstudio:GetProbeCiDetails |
- |
|
bpstudio:GetProbeCiInRegion |
- |
|
bpstudio:GetProbeCiInVpc |
- |
|
bpstudio:GetProbeCiInZone |
- |
|
bpstudio:GetProbeCiOfTypes |
- |
|
bpstudio:GetProbeCiRegions |
- |
|
bpstudio:GetProbeCiTypes |
- |
|
bpstudio:GetProbeCiTypesInRegion |
- |
|
bpstudio:GetProbeCiTypesInVpc |
- |
|
bpstudio:GetProbeCiTypesInZone |
- |
|
bpstudio:GetProbeGlobalCI |
- |
|
bpstudio:GetProbeGlobalCITypes |
- |
|
bpstudio:GetProbeJobStatus |
- |
|
bpstudio:GetProbeOneClick |
- |
|
bpstudio:GetProbeRegions |
- |
|
bpstudio:GetProbeResourceSummary |
- |
|
bpstudio:GetProbeTagKeys |
- |
|
bpstudio:GetProbeTagValues |
- |
|
bpstudio:GetProbeTopologyParameters |
- |
|
bpstudio:GetProbeTopologyResult |
- |
|
bpstudio:GetProbeVpcInRegion |
- |
|
bpstudio:GetProbeZoneInVpc |
- |
|
bpstudio:GetProcessApps |
- |
|
bpstudio:GetProcessInOutParams |
- |
|
bpstudio:GetProcessInputParams |
- |
|
bpstudio:GetProcessOutputParams |
- |
|
bpstudio:GetProcessShareUsers |
- |
|
bpstudio:GetResource |
- |
|
bpstudio:GetResource4ModifyRecord |
Obtém os registros de consulta de preço para modificações de especificação da aplicação. |
|
bpstudio:GetResourceMigratePolicy |
- |
|
bpstudio:GetResult4QueryInstancePrice4Modify |
Obtém o resultado de uma consulta de preço. |
|
bpstudio:GetSaeSpec |
- |
|
bpstudio:GetSaeTaskData |
- |
|
bpstudio:GetServerMessage |
- |
|
bpstudio:GetServerlessAttribute |
- |
|
bpstudio:GetSingleAzResources |
- |
|
bpstudio:GetSubAppStatus |
- |
|
bpstudio:GetSubApps |
- |
|
bpstudio:GetTask |
Obtém informações sobre uma tarefa. |
|
bpstudio:GetTaskInputParams |
- |
|
bpstudio:GetTaskNodeStatus |
- |
|
bpstudio:GetTemplateInputParams |
- |
|
bpstudio:GetToolsTask |
- |
|
bpstudio:GetUserPreferenceData |
- |
|
bpstudio:GrantGroup |
- |
|
bpstudio:HasMonitorData |
- |
|
bpstudio:InitAppFailOver |
Inicializa uma tarefa de failover de recuperação de desastres para uma aplicação. |
|
bpstudio:InitFailOver |
- |
|
bpstudio:IsMigrateApplicationOK |
- |
|
bpstudio:IsMigrateConfigurationOK |
- |
|
bpstudio:IsMigrateNetworkOK |
- |
|
bpstudio:IsMigratePrepareOK |
- |
|
bpstudio:IsMigrateResourceOK |
- |
|
bpstudio:ListActivity |
- |
|
bpstudio:ListAlertContactGroup |
- |
|
bpstudio:ListAlertRules |
- |
|
bpstudio:ListAlertTemplates |
- |
|
bpstudio:ListAllOperations |
- |
|
bpstudio:ListAllProcess |
- |
|
bpstudio:ListAppBindingProcess |
- |
|
bpstudio:ListAuthorization |
- |
|
bpstudio:ListBindingRefIds |
- |
|
bpstudio:ListBpmApps |
- |
|
bpstudio:ListBpmInstances |
- |
|
bpstudio:ListCloudClient |
- |
|
bpstudio:ListCloudProviderRegions |
- |
|
bpstudio:ListCloudProviders |
- |
|
bpstudio:ListCrossMigrateJobs |
- |
|
bpstudio:ListExploreProjects |
- |
|
bpstudio:ListExploreRegions |
- |
|
bpstudio:ListExploreTypes |
- |
|
bpstudio:ListExportMigrateJobs |
- |
|
bpstudio:ListExportTags |
- |
|
bpstudio:ListFoCreatedApps |
Lista todos os planos de serviço de recuperação de desastres na conta atual. |
|
bpstudio:ListFoPlanResources |
- |
|
bpstudio:ListFoPlans |
- |
|
bpstudio:ListFoRunningApps |
- |
|
bpstudio:ListMessage |
- |
|
bpstudio:ListMigrateConfigurationTasks |
- |
|
bpstudio:ListMigrateJobs |
- |
|
bpstudio:ListMonitorRunningApps |
- |
|
bpstudio:ListOperations |
- |
|
bpstudio:ListOperationsDetails |
- |
|
bpstudio:ListPortalApplication |
- |
|
bpstudio:ListPortalResources |
- |
|
bpstudio:ListPortalTemplate |
- |
|
bpstudio:ListPortalTemplateVariables |
- |
|
bpstudio:ListPrepareMigrateTasks |
- |
|
bpstudio:ListProbeReports |
- |
|
bpstudio:ListProcessResources |
- |
|
bpstudio:ListProcessVariables |
- |
|
bpstudio:ListProcesses |
- |
|
bpstudio:ListPublicProcesses |
- |
|
bpstudio:ListReplicateJobs |
- |
|
bpstudio:ListResourceGroups |
- |
|
bpstudio:ListResources |
- |
|
bpstudio:ListServices |
- |
|
bpstudio:ListSession |
- |
|
bpstudio:ListTagResources |
Lista as tags de uma aplicação ou modelo. |
|
bpstudio:ListTasks |
- |
|
bpstudio:ListTasksByAppId |
- |
|
bpstudio:ListTemplateBindingProcess |
- |
|
bpstudio:ListTemplateConfig |
- |
|
bpstudio:ListTemplateProcessResources |
- |
|
bpstudio:ListTemplateVariables |
- |
|
bpstudio:ModifyApplicationSpec |
Modifica a especificação de uma aplicação. |
|
bpstudio:ModifyMonitorNS |
- |
|
bpstudio:PasswordOperation |
- |
|
bpstudio:PlanFailBack |
- |
|
bpstudio:PlanFailOver |
- |
|
bpstudio:PrepareFoPlanResources |
- |
|
bpstudio:PrepareMigrateJob |
- |
|
bpstudio:PrepareMonitorApp |
- |
|
bpstudio:QueryInstancePrice4Modify |
Consulta o preço para modificação de especificação. |
|
bpstudio:QueryInstanceSpec4Modify |
Consulta as especificações disponíveis para modificação. |
|
bpstudio:QueryMonitorScreen |
- |
|
bpstudio:QueryTemplateNodeInfo |
- |
|
bpstudio:ReConfigApplication |
Reconfigura uma aplicação atualizando variáveis de modelo para nós com falha, permitindo nova implantação. |
|
bpstudio:RefreshResourcesInFoPlan |
- |
|
bpstudio:RefreshSubApp |
- |
|
bpstudio:RegisterCloudClient |
- |
|
bpstudio:RemoveFoPlanResources |
- |
|
bpstudio:RepliateMigrateJob |
- |
|
bpstudio:ResetMigratePlan |
- |
|
bpstudio:RevokeGroup |
- |
|
bpstudio:Save2PrivateTemplate |
- |
|
bpstudio:SaveProcessInputParams |
- |
|
bpstudio:SaveTaskInputParams |
- |
|
bpstudio:ShareProcess |
- |
|
bpstudio:StartAlertApp |
- |
|
bpstudio:StartMigrateConfiguration |
- |
|
bpstudio:StartProbeJob |
- |
|
bpstudio:StartSubTopo |
- |
|
bpstudio:StreamingChat |
- |
|
bpstudio:SyncTemplateVariable |
- |
|
bpstudio:TagResources |
- |
|
bpstudio:TemplateBindingInputParams |
- |
|
bpstudio:TemplateBindingProcess |
- |
|
bpstudio:TemplateUnbindingProcess |
- |
|
bpstudio:TranslateMigrateApplication |
- |
|
bpstudio:UnregisterCloudClient |
- |
|
bpstudio:UnshareProcess |
- |
|
bpstudio:UntagResources |
- |
|
bpstudio:UpdateAlertTemplate |
- |
|
bpstudio:UpdateAlertTemplateStatus |
- |
|
bpstudio:UpdateAppBindingProcessSeq |
- |
|
bpstudio:UpdateAppProducts |
- |
|
bpstudio:UpdateMessage |
- |
|
bpstudio:UpdateMonitor |
- |
|
bpstudio:UpdateMonitorAppHistory |
- |
|
bpstudio:UpdatePolicyInPlan |
- |
|
bpstudio:UpdateProbeTableFormat |
- |
|
bpstudio:UpdateSeqInFoPlan |
- |
|
bpstudio:UpdateTemplateConfig |
- |
|
bpstudio:UploadResourceMigratePolicy |
- |
|
bpstudio:ValidateTask |
- |
|
bpstudio:null |
- |
Para operações sem suporte a autorização de grupo de recursos, definir o escopo do recurso como resource group level não surte efeito. Para conceder essas permissões a um usuário RAM, crie uma política personalizada e defina o escopo do recurso como account level.
Seguem dois exemplos de políticas personalizadas. Ajuste-as conforme necessário.
-
Permite todas as ações somente leitura que não suportam autorização no nível de grupo de recursos. Essas ações estão especificadas no elemento
Action.{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "bpstudio:AttachActivity", "bpstudio:AttachCoupon", "bpstudio:DescribeResourceInFoPlan", "bpstudio:ExportFile", "bpstudio:GetAiUsageStats", "bpstudio:GetAlertTaskStatus", "bpstudio:GetAlertTemplate", "bpstudio:GetAppAlarmList", "bpstudio:GetAppInputParams", "bpstudio:GetApplicationDetail", "bpstudio:GetApplicationVariables", "bpstudio:GetApplicationVariables4Fail", "bpstudio:GetDesignPptTemplate", "bpstudio:GetDetectResult", "bpstudio:GetDrService", "bpstudio:GetEditorType", "bpstudio:GetExploreCIofTypes", "bpstudio:GetExploreJobStatus", "bpstudio:GetExploreReport", "bpstudio:GetExploreResourceSummary", "bpstudio:GetExploreTopologyResult", "bpstudio:GetExportReportResult", "bpstudio:GetFlowInputParams", "bpstudio:GetFoAppStatus", "bpstudio:GetFoTaskStatus", "bpstudio:GetGeneratedAppInfo", "bpstudio:GetGroupMonitorData", "bpstudio:GetInitFoImages", "bpstudio:GetLastProbeTime", "bpstudio:GetLatestResourceInformation", "bpstudio:GetLinkageAttributesTemplate", "bpstudio:GetMigrateJob", "bpstudio:GetMigrateNetwork", "bpstudio:GetMigrateResourceTypes", "bpstudio:GetMigrateResources", "bpstudio:GetMonitorAppHistory", "bpstudio:GetMonitorApps", "bpstudio:GetMonitorDataById", "bpstudio:GetMonitorDataList", "bpstudio:GetMonitorInstanceLogInfo", "bpstudio:GetMonitorMetrics", "bpstudio:GetMonitorNS", "bpstudio:GetMonitorParentApp", "bpstudio:GetMonitorServiceMetrics", "bpstudio:GetMonitorSubApps", "bpstudio:GetMonitorSubResource", "bpstudio:GetOperationParams", "bpstudio:GetOrderAttributes", "bpstudio:GetParentApp", "bpstudio:GetPolicyInPlan", "bpstudio:GetPortalApiReportASync", "bpstudio:GetPortalTemplateDeploy", "bpstudio:GetPotentialFailZones", "bpstudio:GetProbeAllTopology", "bpstudio:GetProbeCiDetails", "bpstudio:GetProbeCiInRegion", "bpstudio:GetProbeCiInVpc", "bpstudio:GetProbeCiInZone", "bpstudio:GetProbeCiOfTypes", "bpstudio:GetProbeCiRegions", "bpstudio:GetProbeCiTypes", "bpstudio:GetProbeCiTypesInRegion", "bpstudio:GetProbeCiTypesInVpc", "bpstudio:GetProbeCiTypesInZone", "bpstudio:GetProbeGlobalCI", "bpstudio:GetProbeGlobalCITypes", "bpstudio:GetProbeJobStatus", "bpstudio:GetProbeOneClick", "bpstudio:GetProbeRegions", "bpstudio:GetProbeResourceSummary", "bpstudio:GetProbeTagKeys", "bpstudio:GetProbeTagValues", "bpstudio:GetProbeTopologyParameters", "bpstudio:GetProbeTopologyResult", "bpstudio:GetProbeVpcInRegion", "bpstudio:GetProbeZoneInVpc", "bpstudio:GetProcessApps", "bpstudio:GetProcessInOutParams", "bpstudio:GetProcessInputParams", "bpstudio:GetProcessOutputParams", "bpstudio:GetProcessShareUsers", "bpstudio:GetResource", "bpstudio:GetResource4ModifyRecord", "bpstudio:GetResourceMigratePolicy", "bpstudio:GetResult4QueryInstancePrice4Modify", "bpstudio:GetSaeSpec", "bpstudio:GetSaeTaskData", "bpstudio:GetServerMessage", "bpstudio:GetServerlessAttribute", "bpstudio:GetSingleAzResources", "bpstudio:GetSubAppStatus", "bpstudio:GetSubApps", "bpstudio:GetTask", "bpstudio:GetTaskInputParams", "bpstudio:GetTaskNodeStatus", "bpstudio:GetTemplateInputParams", "bpstudio:GetToolsTask", "bpstudio:GetUserPreferenceData", "bpstudio:ListActivity", "bpstudio:ListAlertContactGroup", "bpstudio:ListAlertRules", "bpstudio:ListAlertTemplates", "bpstudio:ListAllOperations", "bpstudio:ListAllProcess", "bpstudio:ListAppBindingProcess", "bpstudio:ListAuthorization", "bpstudio:ListBindingRefIds", "bpstudio:ListBpmApps", "bpstudio:ListBpmInstances", "bpstudio:ListCloudClient", "bpstudio:ListCloudProviderRegions", "bpstudio:ListCloudProviders", "bpstudio:ListCrossMigrateJobs", "bpstudio:ListExploreProjects", "bpstudio:ListExploreRegions", "bpstudio:ListExploreTypes", "bpstudio:ListExportMigrateJobs", "bpstudio:ListExportTags", "bpstudio:ListFoCreatedApps", "bpstudio:ListFoPlanResources", "bpstudio:ListFoPlans", "bpstudio:ListFoRunningApps", "bpstudio:ListMessage", "bpstudio:ListMigrateConfigurationTasks", "bpstudio:ListMigrateJobs", "bpstudio:ListMonitorRunningApps", "bpstudio:ListOperations", "bpstudio:ListOperationsDetails", "bpstudio:ListPortalApplication", "bpstudio:ListPortalResources", "bpstudio:ListPortalTemplate", "bpstudio:ListPortalTemplateVariables", "bpstudio:ListPrepareMigrateTasks", "bpstudio:ListProbeReports", "bpstudio:ListProcessResources", "bpstudio:ListProcessVariables", "bpstudio:ListProcesses", "bpstudio:ListPublicProcesses", "bpstudio:ListReplicateJobs", "bpstudio:ListResourceGroups", "bpstudio:ListResources", "bpstudio:ListServices", "bpstudio:ListSession", "bpstudio:ListTagResources", "bpstudio:ListTasks", "bpstudio:ListTasksByAppId", "bpstudio:ListTemplateBindingProcess", "bpstudio:ListTemplateConfig", "bpstudio:ListTemplateProcessResources", "bpstudio:ListTemplateVariables", "bpstudio:QueryInstancePrice4Modify", "bpstudio:QueryInstanceSpec4Modify", "bpstudio:QueryMonitorScreen", "bpstudio:QueryTemplateNodeInfo" ], "Resource": "*" } ] } -
Permite todas as ações que não suportam autorização no nível de grupo de recursos. Essas ações estão especificadas no elemento
Action.{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "bpstudio:AddAlertContact", "bpstudio:AddCompositeAlertRule", "bpstudio:AddEditorType", "bpstudio:AddProcessVariable", "bpstudio:AddResource2FoPlan", "bpstudio:AddResourceGroup", "bpstudio:AddSnapshotDescription", "bpstudio:AddTemplateVariable", "bpstudio:AddUserPreferenceData", "bpstudio:AppBindingInputParams", "bpstudio:AppBindingProcess", "bpstudio:AppChangeBindingResources", "bpstudio:AppFailBack", "bpstudio:AppFailOver", "bpstudio:AppUnbindingProcess", "bpstudio:ApplyPortalTemplateDeploy", "bpstudio:AttachActivity", "bpstudio:AttachCoupon", "bpstudio:AutoAddApplication", "bpstudio:CancelMonitorApp", "bpstudio:ChangeResourceGroup", "bpstudio:ChangeTemplate", "bpstudio:CheckOneClickOrder", "bpstudio:CloneApp", "bpstudio:ClonePrivateProcess", "bpstudio:CloneTemplate", "bpstudio:CloneTemplateVariables", "bpstudio:CopyTemplateVariables", "bpstudio:CreateExploreJob", "bpstudio:CreateExploreTopology", "bpstudio:CreateMigrateJob", "bpstudio:CreateMonitorNS", "bpstudio:CreateOneClickOrder", "bpstudio:CreateProbeOneClick", "bpstudio:CreateProbeTopology", "bpstudio:CreateTask", "bpstudio:DeleteAlertContact", "bpstudio:DeleteAlertContactGroup", "bpstudio:DeleteAlertRule", "bpstudio:DeleteAlertTemplate", "bpstudio:DeleteFoPlan", "bpstudio:DeleteMigrateJob", "bpstudio:DeleteMonitorAppHistory", "bpstudio:DeleteMonitorNS", "bpstudio:DeleteProcess", "bpstudio:DeleteProcessVariable", "bpstudio:DeleteResourceGroup", "bpstudio:DeleteResourceInFoPlan", "bpstudio:DeleteTemplateVariable", "bpstudio:DeployOneClickOrder", "bpstudio:DescribeResourceInFoPlan", "bpstudio:DetectApp", "bpstudio:DetectAppStatus", "bpstudio:ExecuteProcess", "bpstudio:ExecuteTask", "bpstudio:ExportFile", "bpstudio:ExportYml", "bpstudio:GenerateAppFromScript", "bpstudio:GenerateProbeAnalysisReport", "bpstudio:GenerateSubTopo", "bpstudio:GetAiUsageStats", "bpstudio:GetAlertTaskStatus", "bpstudio:GetAlertTemplate", "bpstudio:GetAppAlarmList", "bpstudio:GetAppInputParams", "bpstudio:GetApplicationDetail", "bpstudio:GetApplicationVariables", "bpstudio:GetApplicationVariables4Fail", "bpstudio:GetDesignPptTemplate", "bpstudio:GetDetectResult", "bpstudio:GetDrService", "bpstudio:GetEditorType", "bpstudio:GetExploreCIofTypes", "bpstudio:GetExploreJobStatus", "bpstudio:GetExploreReport", "bpstudio:GetExploreResourceSummary", "bpstudio:GetExploreTopologyResult", "bpstudio:GetExportReportResult", "bpstudio:GetFlowInputParams", "bpstudio:GetFoAppStatus", "bpstudio:GetFoTaskStatus", "bpstudio:GetGeneratedAppInfo", "bpstudio:GetGroupMonitorData", "bpstudio:GetInitFoImages", "bpstudio:GetLastProbeTime", "bpstudio:GetLatestResourceInformation", "bpstudio:GetLinkageAttributesTemplate", "bpstudio:GetMigrateJob", "bpstudio:GetMigrateNetwork", "bpstudio:GetMigrateResourceTypes", "bpstudio:GetMigrateResources", "bpstudio:GetMonitorAppHistory", "bpstudio:GetMonitorApps", "bpstudio:GetMonitorDataById", "bpstudio:GetMonitorDataList", "bpstudio:GetMonitorInstanceLogInfo", "bpstudio:GetMonitorMetrics", "bpstudio:GetMonitorNS", "bpstudio:GetMonitorParentApp", "bpstudio:GetMonitorServiceMetrics", "bpstudio:GetMonitorSubApps", "bpstudio:GetMonitorSubResource", "bpstudio:GetOperationParams", "bpstudio:GetOrderAttributes", "bpstudio:GetParentApp", "bpstudio:GetPolicyInPlan", "bpstudio:GetPortalApiReportASync", "bpstudio:GetPortalTemplateDeploy", "bpstudio:GetPotentialFailZones", "bpstudio:GetProbeAllTopology", "bpstudio:GetProbeCiDetails", "bpstudio:GetProbeCiInRegion", "bpstudio:GetProbeCiInVpc", "bpstudio:GetProbeCiInZone", "bpstudio:GetProbeCiOfTypes", "bpstudio:GetProbeCiRegions", "bpstudio:GetProbeCiTypes", "bpstudio:GetProbeCiTypesInRegion", "bpstudio:GetProbeCiTypesInVpc", "bpstudio:GetProbeCiTypesInZone", "bpstudio:GetProbeGlobalCI", "bpstudio:GetProbeGlobalCITypes", "bpstudio:GetProbeJobStatus", "bpstudio:GetProbeOneClick", "bpstudio:GetProbeRegions", "bpstudio:GetProbeResourceSummary", "bpstudio:GetProbeTagKeys", "bpstudio:GetProbeTagValues", "bpstudio:GetProbeTopologyParameters", "bpstudio:GetProbeTopologyResult", "bpstudio:GetProbeVpcInRegion", "bpstudio:GetProbeZoneInVpc", "bpstudio:GetProcessApps", "bpstudio:GetProcessInOutParams", "bpstudio:GetProcessInputParams", "bpstudio:GetProcessOutputParams", "bpstudio:GetProcessShareUsers", "bpstudio:GetResource", "bpstudio:GetResource4ModifyRecord", "bpstudio:GetResourceMigratePolicy", "bpstudio:GetResult4QueryInstancePrice4Modify", "bpstudio:GetSaeSpec", "bpstudio:GetSaeTaskData", "bpstudio:GetServerMessage", "bpstudio:GetServerlessAttribute", "bpstudio:GetSingleAzResources", "bpstudio:GetSubAppStatus", "bpstudio:GetSubApps", "bpstudio:GetTask", "bpstudio:GetTaskInputParams", "bpstudio:GetTaskNodeStatus", "bpstudio:GetTemplateInputParams", "bpstudio:GetToolsTask", "bpstudio:GetUserPreferenceData", "bpstudio:GrantGroup", "bpstudio:HasMonitorData", "bpstudio:InitAppFailOver", "bpstudio:InitFailOver", "bpstudio:IsMigrateApplicationOK", "bpstudio:IsMigrateConfigurationOK", "bpstudio:IsMigrateNetworkOK", "bpstudio:IsMigratePrepareOK", "bpstudio:IsMigrateResourceOK", "bpstudio:ListActivity", "bpstudio:ListAlertContactGroup", "bpstudio:ListAlertRules", "bpstudio:ListAlertTemplates", "bpstudio:ListAllOperations", "bpstudio:ListAllProcess", "bpstudio:ListAppBindingProcess", "bpstudio:ListAuthorization", "bpstudio:ListBindingRefIds", "bpstudio:ListBpmApps", "bpstudio:ListBpmInstances", "bpstudio:ListCloudClient", "bpstudio:ListCloudProviderRegions", "bpstudio:ListCloudProviders", "bpstudio:ListCrossMigrateJobs", "bpstudio:ListExploreProjects", "bpstudio:ListExploreRegions", "bpstudio:ListExploreTypes", "bpstudio:ListExportMigrateJobs", "bpstudio:ListExportTags", "bpstudio:ListFoCreatedApps", "bpstudio:ListFoPlanResources", "bpstudio:ListFoPlans", "bpstudio:ListFoRunningApps", "bpstudio:ListMessage", "bpstudio:ListMigrateConfigurationTasks", "bpstudio:ListMigrateJobs", "bpstudio:ListMonitorRunningApps", "bpstudio:ListOperations", "bpstudio:ListOperationsDetails", "bpstudio:ListPortalApplication", "bpstudio:ListPortalResources", "bpstudio:ListPortalTemplate", "bpstudio:ListPortalTemplateVariables", "bpstudio:ListPrepareMigrateTasks", "bpstudio:ListProbeReports", "bpstudio:ListProcessResources", "bpstudio:ListProcessVariables", "bpstudio:ListProcesses", "bpstudio:ListPublicProcesses", "bpstudio:ListReplicateJobs", "bpstudio:ListResourceGroups", "bpstudio:ListResources", "bpstudio:ListServices", "bpstudio:ListSession", "bpstudio:ListTagResources", "bpstudio:ListTasks", "bpstudio:ListTasksByAppId", "bpstudio:ListTemplateBindingProcess", "bpstudio:ListTemplateConfig", "bpstudio:ListTemplateProcessResources", "bpstudio:ListTemplateVariables", "bpstudio:ModifyApplicationSpec", "bpstudio:ModifyMonitorNS", "bpstudio:PasswordOperation", "bpstudio:PlanFailBack", "bpstudio:PlanFailOver", "bpstudio:PrepareFoPlanResources", "bpstudio:PrepareMigrateJob", "bpstudio:PrepareMonitorApp", "bpstudio:QueryInstancePrice4Modify", "bpstudio:QueryInstanceSpec4Modify", "bpstudio:QueryMonitorScreen", "bpstudio:QueryTemplateNodeInfo", "bpstudio:ReConfigApplication", "bpstudio:RefreshResourcesInFoPlan", "bpstudio:RefreshSubApp", "bpstudio:RegisterCloudClient", "bpstudio:RemoveFoPlanResources", "bpstudio:RepliateMigrateJob", "bpstudio:ResetMigratePlan", "bpstudio:RevokeGroup", "bpstudio:Save2PrivateTemplate", "bpstudio:SaveProcessInputParams", "bpstudio:SaveTaskInputParams", "bpstudio:ShareProcess", "bpstudio:StartAlertApp", "bpstudio:StartMigrateConfiguration", "bpstudio:StartProbeJob", "bpstudio:StartSubTopo", "bpstudio:StreamingChat", "bpstudio:SyncTemplateVariable", "bpstudio:TagResources", "bpstudio:TemplateBindingInputParams", "bpstudio:TemplateBindingProcess", "bpstudio:TemplateUnbindingProcess", "bpstudio:TranslateMigrateApplication", "bpstudio:UnregisterCloudClient", "bpstudio:UnshareProcess", "bpstudio:UntagResources", "bpstudio:UpdateAlertTemplate", "bpstudio:UpdateAlertTemplateStatus", "bpstudio:UpdateAppBindingProcessSeq", "bpstudio:UpdateAppProducts", "bpstudio:UpdateMessage", "bpstudio:UpdateMonitor", "bpstudio:UpdateMonitorAppHistory", "bpstudio:UpdatePolicyInPlan", "bpstudio:UpdateProbeTableFormat", "bpstudio:UpdateSeqInFoPlan", "bpstudio:UpdateTemplateConfig", "bpstudio:UploadResourceMigratePolicy", "bpstudio:ValidateTask", "bpstudio:null" ], "Resource": "*" } ] }
Usuários RAM ou funções RAM com permissões no nível de conta podem gerenciar todos os recursos da sua conta. Conceda essas permissões com cautela, garantindo a adesão ao princípio do menor privilégio.
FAQ
Localizar o grupo de recursos de um recurso
Método 1: Clique no nome do recurso para acessar sua página de detalhes. O grupo de recursos estará visível nessa página.
Método 2: Faça login no Resource Management console e acesse . À esquerda, selecione a conta do recurso (o padrão é current account). Use os filtros para localizar o recurso; o grupo correspondente aparecerá nos resultados da busca.
Visualizar recursos de produto em um grupo de recursos
Método 1: Faça login no Resource Management console e acesse . À esquerda, na seção de conta (padrão current account), clique no nome do grupo de recursos desejado. Em seguida, na lista Select Resource Type à direita, selecione o produto. Todos os recursos desse produto dentro do grupo selecionado serão exibidos.
Método 2: Faça login no Resource Management console e acesse . Localize o grupo de recursos alvo e clique em Resource Management na coluna Actions. Na página Resource Management, selecione o produto na lista suspensa Product no topo para visualizar todos os seus recursos nesse grupo.
Mover recursos entre grupos de recursos
Faça login no Resource Management console e acesse . Encontre o grupo de recursos desejado e clique em Resource Management na coluna Actions. Na página Resource Management, use os filtros para encontrar os recursos alvo. Marque a caixa de seleção na primeira coluna de cada recurso, clique em Transfer Resource Group na parte inferior da página e siga as instruções na tela.