Todos os produtos
Search
Central de documentação

Compute Nest:Grant PassRole permission to a RAM user

Última atualização: Jun 28, 2026

Ao criar um serviço totalmente gerenciado, o Compute Nest usa uma função na sua conta Alibaba Cloud para criar recursos. Para permitir que um usuário do RAM realize essa tarefa, conceda a permissão PassRole a esse usuário.

Pré-requisitos

Você já criou uma função do RAM para o serviço confiável Compute Nest. Para obter instruções, consulte Criar uma função para o serviço confiável Compute Nest.

Procedimento

  1. Faça login no console do RAM com sua conta Alibaba Cloud.

  2. Crie uma política personalizada.

    1. No painel de navegação à esquerda, escolha Permissions > Policies.

    2. Clique em Create Policy.

    3. Na página Create Policy, clique na aba JSON.

    4. No editor de políticas, insira o seguinte conteúdo.

      {
        "Version": "1",
        "Statement": [
          {
            "Effect": "Allow",
            "Action": [
              "ram:PassRole"
            ],
            "Resource": [
              "*"
            ],
            "Condition": {
              "StringEquals": {
                "acs:Service": [
                  "supplier.computenest.aliyuncs.com"
                ]
              }
            }
          }
        ]
      }
    5. Clique em OK. Em seguida, insira um nome para a política e clique em OK.

  3. Anexe a política ao usuário ou grupo de usuários do RAM.

    Ao anexar a política, selecione Custom Policy e escolha a política recém-criada. Para mais informações, consulte Gerenciar permissões de um usuário do RAM e Conceder permissões a um grupo de usuários.