Ao criar um serviço totalmente gerenciado, o Compute Nest usa uma função na sua conta Alibaba Cloud para criar recursos. Para permitir que um usuário do RAM realize essa tarefa, conceda a permissão PassRole a esse usuário.
Pré-requisitos
Você já criou uma função do RAM para o serviço confiável Compute Nest. Para obter instruções, consulte Criar uma função para o serviço confiável Compute Nest.
Procedimento
Faça login no console do RAM com sua conta Alibaba Cloud.
-
Crie uma política personalizada.
No painel de navegação à esquerda, escolha .
Clique em Create Policy.
Na página Create Policy, clique na aba JSON.
-
No editor de políticas, insira o seguinte conteúdo.
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "ram:PassRole" ], "Resource": [ "*" ], "Condition": { "StringEquals": { "acs:Service": [ "supplier.computenest.aliyuncs.com" ] } } } ] } Clique em OK. Em seguida, insira um nome para a política e clique em OK.
-
Anexe a política ao usuário ou grupo de usuários do RAM.
Ao anexar a política, selecione Custom Policy e escolha a política recém-criada. Para mais informações, consulte Gerenciar permissões de um usuário do RAM e Conceder permissões a um grupo de usuários.