Um usuário RAM pode usar o ROS para adicionar um novo usuário ao DMS.
Criar um usuário RAM e conceder permissões
-
Crie um usuário RAM.
Acesse a página Users e clique em Create User.
Defina Logon Name como dms_test e, em Access Mode, selecione Programmatic Access.
Clique em OK e anote o UID do usuário RAM.
-
Conceda permissões ao usuário RAM.
Acesse a página Users. Na coluna Actions do usuário RAM de destino, clique em Add Permissions.
-
Pesquise as políticas AliyunDMSFullAccess e AliyunROSFullAccess.
NotaEste exemplo usa a política AliyunDMSFullAccess, que concede permissão para gerenciar recursos do DMS.
Em produção, selecione apenas as permissões necessárias ou crie políticas personalizadas granulares. Para mais informações, consulte gerenciamento de identidade.
Clique em Confirm para conceder as permissões.
Procedimento
Faça login no console do ROS. Na barra de navegação superior, selecione uma região na lista suspensa region.
-
No painel de navegação à esquerda, clique em Stacks. Em seguida, escolha .
Specify Template: Selecione Select an Existing Template.
Template Import Method: Selecione Enter Template Content.
-
Na seção Template Content, selecione ROS e insira o código a seguir.
Este exemplo inclui apenas alguns parâmetros principais, como Uid, UserName e RoleNames. Para obter a lista completa de parâmetros do modelo, consulte ALIYUN::DMS::User.
Clique em Create para implantar a stack.
Após a criação da stack, acesse as abas Stack Information e Outputs para visualizar o status e as saídas da stack.
-
Após a criação da stack, visualize o usuário no DMS pelo console do DMS, OpenAPI ou SDK. Para saber como visualizar usuários no console do DMS, consulte Gerenciamento de usuários.
O usuário criado dms_testuser aparece na lista de usuários com as funções Standard User e DBA.