Todos os produtos
Search
Central de documentação

Cloud Architect Design Tools:Use grupos de recursos para controle granular de recursos

Última atualização: Jun 28, 2026

Ao usar grupos de recursos para organizar e gerenciar seus ativos, você pode utilizar o RAM para isolar recursos e aplicar controle de acesso granular em uma conta Alibaba Cloud. Este documento explica como o CADT funciona com grupos de recursos e como conceder permissões no nível do grupo de recursos.

Nota

Autorização de grupo de recursos

Grupos de recursos permitem agrupar e gerenciar recursos em sua conta Alibaba Cloud. Por exemplo, crie um grupo dedicado para cada projeto e mova os recursos correspondentes para esse grupo, facilitando a gestão centralizada. Para mais informações, consulte O que é um grupo de recursos?.

Após agrupar os recursos, conceda permissões sobre um grupo específico a diferentes entidades do RAM, como usuários RAM, grupos de usuários RAM e funções RAM. Isso restringe a entidade a gerenciar apenas os recursos contidos naquele grupo. Para mais informações, consulte Agrupamento e autorização de recursos.

Esse método de autorização oferece as seguintes vantagens:

  • Permissões granulares: Garanta que cada identidade RAM tenha permissões precisas de acesso aos recursos. Isso evita a gestão coletiva de recursos de múltiplos projetos sob uma única conta.

  • Escalabilidade: Basta adicionar um novo recurso ao grupo de recursos. A identidade RAM associada obtém automaticamente as permissões necessárias, eliminando a necessidade de concessão individual.

Conceder permissões de grupo de recursos a um usuário RAM

Este tópico descreve como conceder permissões a um RAM user sobre recursos do Cloud Architect Design Tool (CADT) dentro de um grupo de recursos específico.

1. Pré-requisitos

  1. Um RAM user criado. Para mais informações, consulte Criar um usuário RAM.

  2. Um resource group criado e os recursos necessários movidos para ele. Para mais informações, consulte Criar um grupo de recursos, Mover recursos automaticamente para um grupo de recursos e Mover manualmente um recurso para um grupo de recursos.

2. Conceder permissões no nível de grupo de recursos

Use um dos métodos abaixo para conceder permissões no nível de grupo de recursos.

Resource Management console

Use o recurso de gerenciamento de permissões de um grupo de recursos para conceder acesso a um usuário RAM específico. Para instruções detalhadas, consulte Conceder permissões com escopo de grupo de recursos a uma identidade RAM.

  • Faça login no Resource Management console.

  • Na página de grupos de recursos, localize o grupo desejado e clique em Permission Management na coluna Actions.

  • Na aba Permission Management, clique em Add Permission.

  • No painel Add Permission, configure a entidade e a política de permissões.

  • Clique em OK.

RAM console

Use o RAM console para conceder permissões no nível de grupo de recursos a um usuário RAM específico. Para mais informações, consulte Gerenciar permissões de um usuário RAM.

  • Faça login no RAM console usando uma conta Alibaba Cloud (conta raiz) ou um administrador RAM.

  • No painel de navegação à esquerda, escolha Identity Management > Users. Na página Users, localize o usuário RAM desejado e clique em Add Permission na coluna Actions.

  • No painel Add Permission, configure os parâmetros a seguir.

    • Resource Scope: Selecione Resource Group.

    • Principal: Selecione um usuário RAM existente.

    • Permission Policy: Escolha uma system policy ou uma custom policy. Para mais informações, consulte Criar uma política de permissões personalizada.

  • Clique em OK.

Tipos de recursos compatíveis com grupos de recursos

O CADT oferece suporte a grupos de recursos para os seguintes tipos:

Serviço de nuvem

Código do serviço

Tipo

CADT

bpstudio

application

CADT

bpstudio

template

Nota

Para tipos de recursos que ainda não suportam grupos de recursos, solicite suporte no Resource Group Console.

image

Operações sem suporte

As seguintes Actions no Cloud Architect Design Tool (CADT) não suportam autorização no nível de grupo de recursos:

Action

Descrição

bpstudio:AddAlertContact

-

bpstudio:AddCompositeAlertRule

-

bpstudio:AddEditorType

-

bpstudio:AddProcessVariable

-

bpstudio:AddResource2FoPlan

-

bpstudio:AddResourceGroup

-

bpstudio:AddSnapshotDescription

-

bpstudio:AddTemplateVariable

-

bpstudio:AddUserPreferenceData

-

bpstudio:AppBindingInputParams

-

bpstudio:AppBindingProcess

-

bpstudio:AppChangeBindingResources

-

bpstudio:AppFailBack

Realiza o failback de um conjunto de recuperação de desastres para sua zona de disponibilidade primária.

bpstudio:AppFailOver

Executa o failover de um conjunto de recuperação de desastres para uma zona de disponibilidade suportada.

bpstudio:AppUnbindingProcess

-

bpstudio:ApplyPortalTemplateDeploy

-

bpstudio:AttachActivity

-

bpstudio:AttachCoupon

-

bpstudio:AutoAddApplication

-

bpstudio:CancelMonitorApp

-

bpstudio:ChangeResourceGroup

Move uma aplicação ou modelo criado no CADT de um grupo de recursos para outro.

bpstudio:ChangeTemplate

-

bpstudio:CheckOneClickOrder

-

bpstudio:CloneApp

-

bpstudio:ClonePrivateProcess

-

bpstudio:CloneTemplate

-

bpstudio:CloneTemplateVariables

-

bpstudio:CopyTemplateVariables

-

bpstudio:CreateExploreJob

-

bpstudio:CreateExploreTopology

-

bpstudio:CreateMigrateJob

-

bpstudio:CreateMonitorNS

-

bpstudio:CreateOneClickOrder

-

bpstudio:CreateProbeOneClick

-

bpstudio:CreateProbeTopology

-

bpstudio:CreateTask

Cria uma tarefa.

bpstudio:DeleteAlertContact

-

bpstudio:DeleteAlertContactGroup

-

bpstudio:DeleteAlertRule

-

bpstudio:DeleteAlertTemplate

-

bpstudio:DeleteFoPlan

-

bpstudio:DeleteMigrateJob

-

bpstudio:DeleteMonitorAppHistory

-

bpstudio:DeleteMonitorNS

-

bpstudio:DeleteProcess

-

bpstudio:DeleteProcessVariable

-

bpstudio:DeleteResourceGroup

-

bpstudio:DeleteResourceInFoPlan

-

bpstudio:DeleteTemplateVariable

-

bpstudio:DeployOneClickOrder

-

bpstudio:DescribeResourceInFoPlan

-

bpstudio:DetectApp

-

bpstudio:DetectAppStatus

-

bpstudio:ExecuteProcess

-

bpstudio:ExecuteTask

Executa uma tarefa.

bpstudio:ExportFile

-

bpstudio:ExportYml

-

bpstudio:GenerateAppFromScript

-

bpstudio:GenerateProbeAnalysisReport

-

bpstudio:GenerateSubTopo

-

bpstudio:GetAiUsageStats

-

bpstudio:GetAlertTaskStatus

-

bpstudio:GetAlertTemplate

-

bpstudio:GetAppAlarmList

-

bpstudio:GetAppInputParams

-

bpstudio:GetApplicationDetail

-

bpstudio:GetApplicationVariables

Obtém os valores de todas as variáveis de modelo de entrada para uma aplicação.

bpstudio:GetApplicationVariables4Fail

Obtém variáveis que requerem reconfiguração.

bpstudio:GetDesignPptTemplate

-

bpstudio:GetDetectResult

-

bpstudio:GetDrService

-

bpstudio:GetEditorType

-

bpstudio:GetExploreCIofTypes

-

bpstudio:GetExploreJobStatus

-

bpstudio:GetExploreReport

-

bpstudio:GetExploreResourceSummary

-

bpstudio:GetExploreTopologyResult

-

bpstudio:GetExportReportResult

-

bpstudio:GetFlowInputParams

-

bpstudio:GetFoAppStatus

-

bpstudio:GetFoTaskStatus

Obtém o status de uma tarefa específica de recuperação de desastres (TaskId).

bpstudio:GetGeneratedAppInfo

-

bpstudio:GetGroupMonitorData

-

bpstudio:GetInitFoImages

-

bpstudio:GetLastProbeTime

-

bpstudio:GetLatestResourceInformation

-

bpstudio:GetLinkageAttributesTemplate

Obtém os valores disponíveis para variáveis de modelo.

bpstudio:GetMigrateJob

-

bpstudio:GetMigrateNetwork

-

bpstudio:GetMigrateResourceTypes

-

bpstudio:GetMigrateResources

-

bpstudio:GetMonitorAppHistory

-

bpstudio:GetMonitorApps

-

bpstudio:GetMonitorDataById

-

bpstudio:GetMonitorDataList

-

bpstudio:GetMonitorInstanceLogInfo

-

bpstudio:GetMonitorMetrics

-

bpstudio:GetMonitorNS

-

bpstudio:GetMonitorParentApp

-

bpstudio:GetMonitorServiceMetrics

-

bpstudio:GetMonitorSubApps

-

bpstudio:GetMonitorSubResource

-

bpstudio:GetOperationParams

-

bpstudio:GetOrderAttributes

-

bpstudio:GetParentApp

-

bpstudio:GetPolicyInPlan

-

bpstudio:GetPortalApiReportASync

-

bpstudio:GetPortalTemplateDeploy

-

bpstudio:GetPotentialFailZones

Obtém as zonas de disponibilidade de failover disponíveis para um serviço de recuperação de desastres.

bpstudio:GetProbeAllTopology

-

bpstudio:GetProbeCiDetails

-

bpstudio:GetProbeCiInRegion

-

bpstudio:GetProbeCiInVpc

-

bpstudio:GetProbeCiInZone

-

bpstudio:GetProbeCiOfTypes

-

bpstudio:GetProbeCiRegions

-

bpstudio:GetProbeCiTypes

-

bpstudio:GetProbeCiTypesInRegion

-

bpstudio:GetProbeCiTypesInVpc

-

bpstudio:GetProbeCiTypesInZone

-

bpstudio:GetProbeGlobalCI

-

bpstudio:GetProbeGlobalCITypes

-

bpstudio:GetProbeJobStatus

-

bpstudio:GetProbeOneClick

-

bpstudio:GetProbeRegions

-

bpstudio:GetProbeResourceSummary

-

bpstudio:GetProbeTagKeys

-

bpstudio:GetProbeTagValues

-

bpstudio:GetProbeTopologyParameters

-

bpstudio:GetProbeTopologyResult

-

bpstudio:GetProbeVpcInRegion

-

bpstudio:GetProbeZoneInVpc

-

bpstudio:GetProcessApps

-

bpstudio:GetProcessInOutParams

-

bpstudio:GetProcessInputParams

-

bpstudio:GetProcessOutputParams

-

bpstudio:GetProcessShareUsers

-

bpstudio:GetResource

-

bpstudio:GetResource4ModifyRecord

Obtém os registros de consulta de preço para modificações de especificação da aplicação.

bpstudio:GetResourceMigratePolicy

-

bpstudio:GetResult4QueryInstancePrice4Modify

Obtém o resultado de uma consulta de preço.

bpstudio:GetSaeSpec

-

bpstudio:GetSaeTaskData

-

bpstudio:GetServerMessage

-

bpstudio:GetServerlessAttribute

-

bpstudio:GetSingleAzResources

-

bpstudio:GetSubAppStatus

-

bpstudio:GetSubApps

-

bpstudio:GetTask

Obtém informações sobre uma tarefa.

bpstudio:GetTaskInputParams

-

bpstudio:GetTaskNodeStatus

-

bpstudio:GetTemplateInputParams

-

bpstudio:GetToolsTask

-

bpstudio:GetUserPreferenceData

-

bpstudio:GrantGroup

-

bpstudio:HasMonitorData

-

bpstudio:InitAppFailOver

Inicializa uma tarefa de failover de recuperação de desastres para uma aplicação.

bpstudio:InitFailOver

-

bpstudio:IsMigrateApplicationOK

-

bpstudio:IsMigrateConfigurationOK

-

bpstudio:IsMigrateNetworkOK

-

bpstudio:IsMigratePrepareOK

-

bpstudio:IsMigrateResourceOK

-

bpstudio:ListActivity

-

bpstudio:ListAlertContactGroup

-

bpstudio:ListAlertRules

-

bpstudio:ListAlertTemplates

-

bpstudio:ListAllOperations

-

bpstudio:ListAllProcess

-

bpstudio:ListAppBindingProcess

-

bpstudio:ListAuthorization

-

bpstudio:ListBindingRefIds

-

bpstudio:ListBpmApps

-

bpstudio:ListBpmInstances

-

bpstudio:ListCloudClient

-

bpstudio:ListCloudProviderRegions

-

bpstudio:ListCloudProviders

-

bpstudio:ListCrossMigrateJobs

-

bpstudio:ListExploreProjects

-

bpstudio:ListExploreRegions

-

bpstudio:ListExploreTypes

-

bpstudio:ListExportMigrateJobs

-

bpstudio:ListExportTags

-

bpstudio:ListFoCreatedApps

Lista todos os planos de serviço de recuperação de desastres na conta atual.

bpstudio:ListFoPlanResources

-

bpstudio:ListFoPlans

-

bpstudio:ListFoRunningApps

-

bpstudio:ListMessage

-

bpstudio:ListMigrateConfigurationTasks

-

bpstudio:ListMigrateJobs

-

bpstudio:ListMonitorRunningApps

-

bpstudio:ListOperations

-

bpstudio:ListOperationsDetails

-

bpstudio:ListPortalApplication

-

bpstudio:ListPortalResources

-

bpstudio:ListPortalTemplate

-

bpstudio:ListPortalTemplateVariables

-

bpstudio:ListPrepareMigrateTasks

-

bpstudio:ListProbeReports

-

bpstudio:ListProcessResources

-

bpstudio:ListProcessVariables

-

bpstudio:ListProcesses

-

bpstudio:ListPublicProcesses

-

bpstudio:ListReplicateJobs

-

bpstudio:ListResourceGroups

-

bpstudio:ListResources

-

bpstudio:ListServices

-

bpstudio:ListSession

-

bpstudio:ListTagResources

Lista as tags de uma aplicação ou modelo.

bpstudio:ListTasks

-

bpstudio:ListTasksByAppId

-

bpstudio:ListTemplateBindingProcess

-

bpstudio:ListTemplateConfig

-

bpstudio:ListTemplateProcessResources

-

bpstudio:ListTemplateVariables

-

bpstudio:ModifyApplicationSpec

Modifica a especificação de uma aplicação.

bpstudio:ModifyMonitorNS

-

bpstudio:PasswordOperation

-

bpstudio:PlanFailBack

-

bpstudio:PlanFailOver

-

bpstudio:PrepareFoPlanResources

-

bpstudio:PrepareMigrateJob

-

bpstudio:PrepareMonitorApp

-

bpstudio:QueryInstancePrice4Modify

Consulta o preço para modificação de especificação.

bpstudio:QueryInstanceSpec4Modify

Consulta as especificações disponíveis para modificação.

bpstudio:QueryMonitorScreen

-

bpstudio:QueryTemplateNodeInfo

-

bpstudio:ReConfigApplication

Reconfigura uma aplicação atualizando variáveis de modelo para nós com falha, permitindo nova implantação.

bpstudio:RefreshResourcesInFoPlan

-

bpstudio:RefreshSubApp

-

bpstudio:RegisterCloudClient

-

bpstudio:RemoveFoPlanResources

-

bpstudio:RepliateMigrateJob

-

bpstudio:ResetMigratePlan

-

bpstudio:RevokeGroup

-

bpstudio:Save2PrivateTemplate

-

bpstudio:SaveProcessInputParams

-

bpstudio:SaveTaskInputParams

-

bpstudio:ShareProcess

-

bpstudio:StartAlertApp

-

bpstudio:StartMigrateConfiguration

-

bpstudio:StartProbeJob

-

bpstudio:StartSubTopo

-

bpstudio:StreamingChat

-

bpstudio:SyncTemplateVariable

-

bpstudio:TagResources

-

bpstudio:TemplateBindingInputParams

-

bpstudio:TemplateBindingProcess

-

bpstudio:TemplateUnbindingProcess

-

bpstudio:TranslateMigrateApplication

-

bpstudio:UnregisterCloudClient

-

bpstudio:UnshareProcess

-

bpstudio:UntagResources

-

bpstudio:UpdateAlertTemplate

-

bpstudio:UpdateAlertTemplateStatus

-

bpstudio:UpdateAppBindingProcessSeq

-

bpstudio:UpdateAppProducts

-

bpstudio:UpdateMessage

-

bpstudio:UpdateMonitor

-

bpstudio:UpdateMonitorAppHistory

-

bpstudio:UpdatePolicyInPlan

-

bpstudio:UpdateProbeTableFormat

-

bpstudio:UpdateSeqInFoPlan

-

bpstudio:UpdateTemplateConfig

-

bpstudio:UploadResourceMigratePolicy

-

bpstudio:ValidateTask

-

bpstudio:null

-

Para operações sem suporte a autorização de grupo de recursos, definir o escopo do recurso como resource group level não surte efeito. Para conceder essas permissões a um usuário RAM, crie uma política personalizada e defina o escopo do recurso como account level.

image.png Seguem dois exemplos de políticas personalizadas. Ajuste-as conforme necessário.

  • Permite todas as ações somente leitura que não suportam autorização no nível de grupo de recursos. Essas ações estão especificadas no elemento Action.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "bpstudio:AttachActivity",
            "bpstudio:AttachCoupon",
            "bpstudio:DescribeResourceInFoPlan",
            "bpstudio:ExportFile",
            "bpstudio:GetAiUsageStats",
            "bpstudio:GetAlertTaskStatus",
            "bpstudio:GetAlertTemplate",
            "bpstudio:GetAppAlarmList",
            "bpstudio:GetAppInputParams",
            "bpstudio:GetApplicationDetail",
            "bpstudio:GetApplicationVariables",
            "bpstudio:GetApplicationVariables4Fail",
            "bpstudio:GetDesignPptTemplate",
            "bpstudio:GetDetectResult",
            "bpstudio:GetDrService",
            "bpstudio:GetEditorType",
            "bpstudio:GetExploreCIofTypes",
            "bpstudio:GetExploreJobStatus",
            "bpstudio:GetExploreReport",
            "bpstudio:GetExploreResourceSummary",
            "bpstudio:GetExploreTopologyResult",
            "bpstudio:GetExportReportResult",
            "bpstudio:GetFlowInputParams",
            "bpstudio:GetFoAppStatus",
            "bpstudio:GetFoTaskStatus",
            "bpstudio:GetGeneratedAppInfo",
            "bpstudio:GetGroupMonitorData",
            "bpstudio:GetInitFoImages",
            "bpstudio:GetLastProbeTime",
            "bpstudio:GetLatestResourceInformation",
            "bpstudio:GetLinkageAttributesTemplate",
            "bpstudio:GetMigrateJob",
            "bpstudio:GetMigrateNetwork",
            "bpstudio:GetMigrateResourceTypes",
            "bpstudio:GetMigrateResources",
            "bpstudio:GetMonitorAppHistory",
            "bpstudio:GetMonitorApps",
            "bpstudio:GetMonitorDataById",
            "bpstudio:GetMonitorDataList",
            "bpstudio:GetMonitorInstanceLogInfo",
            "bpstudio:GetMonitorMetrics",
            "bpstudio:GetMonitorNS",
            "bpstudio:GetMonitorParentApp",
            "bpstudio:GetMonitorServiceMetrics",
            "bpstudio:GetMonitorSubApps",
            "bpstudio:GetMonitorSubResource",
            "bpstudio:GetOperationParams",
            "bpstudio:GetOrderAttributes",
            "bpstudio:GetParentApp",
            "bpstudio:GetPolicyInPlan",
            "bpstudio:GetPortalApiReportASync",
            "bpstudio:GetPortalTemplateDeploy",
            "bpstudio:GetPotentialFailZones",
            "bpstudio:GetProbeAllTopology",
            "bpstudio:GetProbeCiDetails",
            "bpstudio:GetProbeCiInRegion",
            "bpstudio:GetProbeCiInVpc",
            "bpstudio:GetProbeCiInZone",
            "bpstudio:GetProbeCiOfTypes",
            "bpstudio:GetProbeCiRegions",
            "bpstudio:GetProbeCiTypes",
            "bpstudio:GetProbeCiTypesInRegion",
            "bpstudio:GetProbeCiTypesInVpc",
            "bpstudio:GetProbeCiTypesInZone",
            "bpstudio:GetProbeGlobalCI",
            "bpstudio:GetProbeGlobalCITypes",
            "bpstudio:GetProbeJobStatus",
            "bpstudio:GetProbeOneClick",
            "bpstudio:GetProbeRegions",
            "bpstudio:GetProbeResourceSummary",
            "bpstudio:GetProbeTagKeys",
            "bpstudio:GetProbeTagValues",
            "bpstudio:GetProbeTopologyParameters",
            "bpstudio:GetProbeTopologyResult",
            "bpstudio:GetProbeVpcInRegion",
            "bpstudio:GetProbeZoneInVpc",
            "bpstudio:GetProcessApps",
            "bpstudio:GetProcessInOutParams",
            "bpstudio:GetProcessInputParams",
            "bpstudio:GetProcessOutputParams",
            "bpstudio:GetProcessShareUsers",
            "bpstudio:GetResource",
            "bpstudio:GetResource4ModifyRecord",
            "bpstudio:GetResourceMigratePolicy",
            "bpstudio:GetResult4QueryInstancePrice4Modify",
            "bpstudio:GetSaeSpec",
            "bpstudio:GetSaeTaskData",
            "bpstudio:GetServerMessage",
            "bpstudio:GetServerlessAttribute",
            "bpstudio:GetSingleAzResources",
            "bpstudio:GetSubAppStatus",
            "bpstudio:GetSubApps",
            "bpstudio:GetTask",
            "bpstudio:GetTaskInputParams",
            "bpstudio:GetTaskNodeStatus",
            "bpstudio:GetTemplateInputParams",
            "bpstudio:GetToolsTask",
            "bpstudio:GetUserPreferenceData",
            "bpstudio:ListActivity",
            "bpstudio:ListAlertContactGroup",
            "bpstudio:ListAlertRules",
            "bpstudio:ListAlertTemplates",
            "bpstudio:ListAllOperations",
            "bpstudio:ListAllProcess",
            "bpstudio:ListAppBindingProcess",
            "bpstudio:ListAuthorization",
            "bpstudio:ListBindingRefIds",
            "bpstudio:ListBpmApps",
            "bpstudio:ListBpmInstances",
            "bpstudio:ListCloudClient",
            "bpstudio:ListCloudProviderRegions",
            "bpstudio:ListCloudProviders",
            "bpstudio:ListCrossMigrateJobs",
            "bpstudio:ListExploreProjects",
            "bpstudio:ListExploreRegions",
            "bpstudio:ListExploreTypes",
            "bpstudio:ListExportMigrateJobs",
            "bpstudio:ListExportTags",
            "bpstudio:ListFoCreatedApps",
            "bpstudio:ListFoPlanResources",
            "bpstudio:ListFoPlans",
            "bpstudio:ListFoRunningApps",
            "bpstudio:ListMessage",
            "bpstudio:ListMigrateConfigurationTasks",
            "bpstudio:ListMigrateJobs",
            "bpstudio:ListMonitorRunningApps",
            "bpstudio:ListOperations",
            "bpstudio:ListOperationsDetails",
            "bpstudio:ListPortalApplication",
            "bpstudio:ListPortalResources",
            "bpstudio:ListPortalTemplate",
            "bpstudio:ListPortalTemplateVariables",
            "bpstudio:ListPrepareMigrateTasks",
            "bpstudio:ListProbeReports",
            "bpstudio:ListProcessResources",
            "bpstudio:ListProcessVariables",
            "bpstudio:ListProcesses",
            "bpstudio:ListPublicProcesses",
            "bpstudio:ListReplicateJobs",
            "bpstudio:ListResourceGroups",
            "bpstudio:ListResources",
            "bpstudio:ListServices",
            "bpstudio:ListSession",
            "bpstudio:ListTagResources",
            "bpstudio:ListTasks",
            "bpstudio:ListTasksByAppId",
            "bpstudio:ListTemplateBindingProcess",
            "bpstudio:ListTemplateConfig",
            "bpstudio:ListTemplateProcessResources",
            "bpstudio:ListTemplateVariables",
            "bpstudio:QueryInstancePrice4Modify",
            "bpstudio:QueryInstanceSpec4Modify",
            "bpstudio:QueryMonitorScreen",
            "bpstudio:QueryTemplateNodeInfo"
          ],
          "Resource": "*"
        }
      ]
    }
    
  • Permite todas as ações que não suportam autorização no nível de grupo de recursos. Essas ações estão especificadas no elemento Action.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "bpstudio:AddAlertContact",
            "bpstudio:AddCompositeAlertRule",
            "bpstudio:AddEditorType",
            "bpstudio:AddProcessVariable",
            "bpstudio:AddResource2FoPlan",
            "bpstudio:AddResourceGroup",
            "bpstudio:AddSnapshotDescription",
            "bpstudio:AddTemplateVariable",
            "bpstudio:AddUserPreferenceData",
            "bpstudio:AppBindingInputParams",
            "bpstudio:AppBindingProcess",
            "bpstudio:AppChangeBindingResources",
            "bpstudio:AppFailBack",
            "bpstudio:AppFailOver",
            "bpstudio:AppUnbindingProcess",
            "bpstudio:ApplyPortalTemplateDeploy",
            "bpstudio:AttachActivity",
            "bpstudio:AttachCoupon",
            "bpstudio:AutoAddApplication",
            "bpstudio:CancelMonitorApp",
            "bpstudio:ChangeResourceGroup",
            "bpstudio:ChangeTemplate",
            "bpstudio:CheckOneClickOrder",
            "bpstudio:CloneApp",
            "bpstudio:ClonePrivateProcess",
            "bpstudio:CloneTemplate",
            "bpstudio:CloneTemplateVariables",
            "bpstudio:CopyTemplateVariables",
            "bpstudio:CreateExploreJob",
            "bpstudio:CreateExploreTopology",
            "bpstudio:CreateMigrateJob",
            "bpstudio:CreateMonitorNS",
            "bpstudio:CreateOneClickOrder",
            "bpstudio:CreateProbeOneClick",
            "bpstudio:CreateProbeTopology",
            "bpstudio:CreateTask",
            "bpstudio:DeleteAlertContact",
            "bpstudio:DeleteAlertContactGroup",
            "bpstudio:DeleteAlertRule",
            "bpstudio:DeleteAlertTemplate",
            "bpstudio:DeleteFoPlan",
            "bpstudio:DeleteMigrateJob",
            "bpstudio:DeleteMonitorAppHistory",
            "bpstudio:DeleteMonitorNS",
            "bpstudio:DeleteProcess",
            "bpstudio:DeleteProcessVariable",
            "bpstudio:DeleteResourceGroup",
            "bpstudio:DeleteResourceInFoPlan",
            "bpstudio:DeleteTemplateVariable",
            "bpstudio:DeployOneClickOrder",
            "bpstudio:DescribeResourceInFoPlan",
            "bpstudio:DetectApp",
            "bpstudio:DetectAppStatus",
            "bpstudio:ExecuteProcess",
            "bpstudio:ExecuteTask",
            "bpstudio:ExportFile",
            "bpstudio:ExportYml",
            "bpstudio:GenerateAppFromScript",
            "bpstudio:GenerateProbeAnalysisReport",
            "bpstudio:GenerateSubTopo",
            "bpstudio:GetAiUsageStats",
            "bpstudio:GetAlertTaskStatus",
            "bpstudio:GetAlertTemplate",
            "bpstudio:GetAppAlarmList",
            "bpstudio:GetAppInputParams",
            "bpstudio:GetApplicationDetail",
            "bpstudio:GetApplicationVariables",
            "bpstudio:GetApplicationVariables4Fail",
            "bpstudio:GetDesignPptTemplate",
            "bpstudio:GetDetectResult",
            "bpstudio:GetDrService",
            "bpstudio:GetEditorType",
            "bpstudio:GetExploreCIofTypes",
            "bpstudio:GetExploreJobStatus",
            "bpstudio:GetExploreReport",
            "bpstudio:GetExploreResourceSummary",
            "bpstudio:GetExploreTopologyResult",
            "bpstudio:GetExportReportResult",
            "bpstudio:GetFlowInputParams",
            "bpstudio:GetFoAppStatus",
            "bpstudio:GetFoTaskStatus",
            "bpstudio:GetGeneratedAppInfo",
            "bpstudio:GetGroupMonitorData",
            "bpstudio:GetInitFoImages",
            "bpstudio:GetLastProbeTime",
            "bpstudio:GetLatestResourceInformation",
            "bpstudio:GetLinkageAttributesTemplate",
            "bpstudio:GetMigrateJob",
            "bpstudio:GetMigrateNetwork",
            "bpstudio:GetMigrateResourceTypes",
            "bpstudio:GetMigrateResources",
            "bpstudio:GetMonitorAppHistory",
            "bpstudio:GetMonitorApps",
            "bpstudio:GetMonitorDataById",
            "bpstudio:GetMonitorDataList",
            "bpstudio:GetMonitorInstanceLogInfo",
            "bpstudio:GetMonitorMetrics",
            "bpstudio:GetMonitorNS",
            "bpstudio:GetMonitorParentApp",
            "bpstudio:GetMonitorServiceMetrics",
            "bpstudio:GetMonitorSubApps",
            "bpstudio:GetMonitorSubResource",
            "bpstudio:GetOperationParams",
            "bpstudio:GetOrderAttributes",
            "bpstudio:GetParentApp",
            "bpstudio:GetPolicyInPlan",
            "bpstudio:GetPortalApiReportASync",
            "bpstudio:GetPortalTemplateDeploy",
            "bpstudio:GetPotentialFailZones",
            "bpstudio:GetProbeAllTopology",
            "bpstudio:GetProbeCiDetails",
            "bpstudio:GetProbeCiInRegion",
            "bpstudio:GetProbeCiInVpc",
            "bpstudio:GetProbeCiInZone",
            "bpstudio:GetProbeCiOfTypes",
            "bpstudio:GetProbeCiRegions",
            "bpstudio:GetProbeCiTypes",
            "bpstudio:GetProbeCiTypesInRegion",
            "bpstudio:GetProbeCiTypesInVpc",
            "bpstudio:GetProbeCiTypesInZone",
            "bpstudio:GetProbeGlobalCI",
            "bpstudio:GetProbeGlobalCITypes",
            "bpstudio:GetProbeJobStatus",
            "bpstudio:GetProbeOneClick",
            "bpstudio:GetProbeRegions",
            "bpstudio:GetProbeResourceSummary",
            "bpstudio:GetProbeTagKeys",
            "bpstudio:GetProbeTagValues",
            "bpstudio:GetProbeTopologyParameters",
            "bpstudio:GetProbeTopologyResult",
            "bpstudio:GetProbeVpcInRegion",
            "bpstudio:GetProbeZoneInVpc",
            "bpstudio:GetProcessApps",
            "bpstudio:GetProcessInOutParams",
            "bpstudio:GetProcessInputParams",
            "bpstudio:GetProcessOutputParams",
            "bpstudio:GetProcessShareUsers",
            "bpstudio:GetResource",
            "bpstudio:GetResource4ModifyRecord",
            "bpstudio:GetResourceMigratePolicy",
            "bpstudio:GetResult4QueryInstancePrice4Modify",
            "bpstudio:GetSaeSpec",
            "bpstudio:GetSaeTaskData",
            "bpstudio:GetServerMessage",
            "bpstudio:GetServerlessAttribute",
            "bpstudio:GetSingleAzResources",
            "bpstudio:GetSubAppStatus",
            "bpstudio:GetSubApps",
            "bpstudio:GetTask",
            "bpstudio:GetTaskInputParams",
            "bpstudio:GetTaskNodeStatus",
            "bpstudio:GetTemplateInputParams",
            "bpstudio:GetToolsTask",
            "bpstudio:GetUserPreferenceData",
            "bpstudio:GrantGroup",
            "bpstudio:HasMonitorData",
            "bpstudio:InitAppFailOver",
            "bpstudio:InitFailOver",
            "bpstudio:IsMigrateApplicationOK",
            "bpstudio:IsMigrateConfigurationOK",
            "bpstudio:IsMigrateNetworkOK",
            "bpstudio:IsMigratePrepareOK",
            "bpstudio:IsMigrateResourceOK",
            "bpstudio:ListActivity",
            "bpstudio:ListAlertContactGroup",
            "bpstudio:ListAlertRules",
            "bpstudio:ListAlertTemplates",
            "bpstudio:ListAllOperations",
            "bpstudio:ListAllProcess",
            "bpstudio:ListAppBindingProcess",
            "bpstudio:ListAuthorization",
            "bpstudio:ListBindingRefIds",
            "bpstudio:ListBpmApps",
            "bpstudio:ListBpmInstances",
            "bpstudio:ListCloudClient",
            "bpstudio:ListCloudProviderRegions",
            "bpstudio:ListCloudProviders",
            "bpstudio:ListCrossMigrateJobs",
            "bpstudio:ListExploreProjects",
            "bpstudio:ListExploreRegions",
            "bpstudio:ListExploreTypes",
            "bpstudio:ListExportMigrateJobs",
            "bpstudio:ListExportTags",
            "bpstudio:ListFoCreatedApps",
            "bpstudio:ListFoPlanResources",
            "bpstudio:ListFoPlans",
            "bpstudio:ListFoRunningApps",
            "bpstudio:ListMessage",
            "bpstudio:ListMigrateConfigurationTasks",
            "bpstudio:ListMigrateJobs",
            "bpstudio:ListMonitorRunningApps",
            "bpstudio:ListOperations",
            "bpstudio:ListOperationsDetails",
            "bpstudio:ListPortalApplication",
            "bpstudio:ListPortalResources",
            "bpstudio:ListPortalTemplate",
            "bpstudio:ListPortalTemplateVariables",
            "bpstudio:ListPrepareMigrateTasks",
            "bpstudio:ListProbeReports",
            "bpstudio:ListProcessResources",
            "bpstudio:ListProcessVariables",
            "bpstudio:ListProcesses",
            "bpstudio:ListPublicProcesses",
            "bpstudio:ListReplicateJobs",
            "bpstudio:ListResourceGroups",
            "bpstudio:ListResources",
            "bpstudio:ListServices",
            "bpstudio:ListSession",
            "bpstudio:ListTagResources",
            "bpstudio:ListTasks",
            "bpstudio:ListTasksByAppId",
            "bpstudio:ListTemplateBindingProcess",
            "bpstudio:ListTemplateConfig",
            "bpstudio:ListTemplateProcessResources",
            "bpstudio:ListTemplateVariables",
            "bpstudio:ModifyApplicationSpec",
            "bpstudio:ModifyMonitorNS",
            "bpstudio:PasswordOperation",
            "bpstudio:PlanFailBack",
            "bpstudio:PlanFailOver",
            "bpstudio:PrepareFoPlanResources",
            "bpstudio:PrepareMigrateJob",
            "bpstudio:PrepareMonitorApp",
            "bpstudio:QueryInstancePrice4Modify",
            "bpstudio:QueryInstanceSpec4Modify",
            "bpstudio:QueryMonitorScreen",
            "bpstudio:QueryTemplateNodeInfo",
            "bpstudio:ReConfigApplication",
            "bpstudio:RefreshResourcesInFoPlan",
            "bpstudio:RefreshSubApp",
            "bpstudio:RegisterCloudClient",
            "bpstudio:RemoveFoPlanResources",
            "bpstudio:RepliateMigrateJob",
            "bpstudio:ResetMigratePlan",
            "bpstudio:RevokeGroup",
            "bpstudio:Save2PrivateTemplate",
            "bpstudio:SaveProcessInputParams",
            "bpstudio:SaveTaskInputParams",
            "bpstudio:ShareProcess",
            "bpstudio:StartAlertApp",
            "bpstudio:StartMigrateConfiguration",
            "bpstudio:StartProbeJob",
            "bpstudio:StartSubTopo",
            "bpstudio:StreamingChat",
            "bpstudio:SyncTemplateVariable",
            "bpstudio:TagResources",
            "bpstudio:TemplateBindingInputParams",
            "bpstudio:TemplateBindingProcess",
            "bpstudio:TemplateUnbindingProcess",
            "bpstudio:TranslateMigrateApplication",
            "bpstudio:UnregisterCloudClient",
            "bpstudio:UnshareProcess",
            "bpstudio:UntagResources",
            "bpstudio:UpdateAlertTemplate",
            "bpstudio:UpdateAlertTemplateStatus",
            "bpstudio:UpdateAppBindingProcessSeq",
            "bpstudio:UpdateAppProducts",
            "bpstudio:UpdateMessage",
            "bpstudio:UpdateMonitor",
            "bpstudio:UpdateMonitorAppHistory",
            "bpstudio:UpdatePolicyInPlan",
            "bpstudio:UpdateProbeTableFormat",
            "bpstudio:UpdateSeqInFoPlan",
            "bpstudio:UpdateTemplateConfig",
            "bpstudio:UploadResourceMigratePolicy",
            "bpstudio:ValidateTask",
            "bpstudio:null"
          ],
          "Resource": "*"
        }
      ]
    }
    
Importante

Usuários RAM ou funções RAM com permissões no nível de conta podem gerenciar todos os recursos da sua conta. Conceda essas permissões com cautela, garantindo a adesão ao princípio do menor privilégio.

FAQ

Localizar o grupo de recursos de um recurso

  • Método 1: Clique no nome do recurso para acessar sua página de detalhes. O grupo de recursos estará visível nessa página.

  • Método 2: Faça login no Resource Management console e acesse Resource Center > Resource Search. À esquerda, selecione a conta do recurso (o padrão é current account). Use os filtros para localizar o recurso; o grupo correspondente aparecerá nos resultados da busca.

Visualizar recursos de produto em um grupo de recursos

  • Método 1: Faça login no Resource Management console e acesse Resource Center > Resource Search. À esquerda, na seção de conta (padrão current account), clique no nome do grupo de recursos desejado. Em seguida, na lista Select Resource Type à direita, selecione o produto. Todos os recursos desse produto dentro do grupo selecionado serão exibidos.

  • Método 2: Faça login no Resource Management console e acesse Resource Groups > Resource Groups. Localize o grupo de recursos alvo e clique em Resource Management na coluna Actions. Na página Resource Management, selecione o produto na lista suspensa Product no topo para visualizar todos os seus recursos nesse grupo.

Mover recursos entre grupos de recursos

Faça login no Resource Management console e acesse Resource Groups > Resource Groups. Encontre o grupo de recursos desejado e clique em Resource Management na coluna Actions. Na página Resource Management, use os filtros para encontrar os recursos alvo. Marque a caixa de seleção na primeira coluna de cada recurso, clique em Transfer Resource Group na parte inferior da página e siga as instruções na tela.