Para criar um serviço totalmente gerenciado, os provedores de serviços devem configure uma função do RAM que o Compute Nest assume para criar recursos em seu nome.
Crie uma função do RAM
Faça login no console do RAM com sua conta Alibaba Cloud.
No painel de navegação à esquerda, escolha .
Na página Roles, clique em Create Role.
Na página Create Role, em Principal Type, selecione Cloud Service.
Em Principal Name, selecione Compute Nest e clique em OK.
Na caixa de diálogo exibida, insira um Role Name e clique em OK.
Conceder permissões à função do RAM
Uma função do RAM recém-criada não tem permissões. Conceda as permissões necessárias antes de usá-la.
Na página Roles, localize a função criada.
Na coluna Actions, clique em Grant Permission.
-
Na caixa de diálogo Grant Permission, conceda permissões à função.
-
Selecione o escopo de autorização.
Account: as permissões se aplicam à conta Alibaba Cloud atual.
-
Resource Group: as permissões se aplicam ao grupo de recursos especificado.
NotaPara conceder permissões no nível do grupo de recursos, o serviço de nuvem deve oferecer suporte a grupos de recursos. Para mais informações, consulte Serviços compatíveis com Resource Group.
-
Selecione o principal.
O principal é a função do RAM que você deseja autorizar. O sistema seleciona automaticamente a função do RAM atual.
-
Selecione as políticas.
Anexe políticas à função do RAM conforme os recursos de nuvem usados pelo serviço. Por exemplo, se o serviço exigir recursos rds, anexe uma política de sistema relevante, como
AliyunRDSFullAccess, para conceder permissões completas de gerenciamento do rds. Clique em Grant Permission.
-