Todos os produtos
Search
Central de documentação

Elastic Container Instance:Conceder permissões a um usuário RAM

Última atualização: Jun 27, 2026

Usuários RAM criados em uma conta Alibaba Cloud não têm permissões por padrão. Para permitir que um usuário RAM gerencie recursos do Elastic Container Instance (ECI), anexe uma política de permissões ao usuário.

Pré-requisitos

Antes de começar, verifique se você tem:

Políticas disponíveis

Duas políticas de sistema abrangem os recursos do ECI. Use a tabela abaixo para escolher a mais adequada.

Política

Nível de acesso

Permissões incluídas

AliyunECIReadOnlyAccess

Somente leitura

eci:Describe*, eci:List* — consultar recursos do ECI ecs:DescribeSecurityGroups — consultar grupos de segurança vpc:DescribeVSwitches — consultar vSwitches vpc:DescribeVpcs — consultar Virtual Private Clouds (VPCs)

AliyunECIFullAccess

Gerenciamento completo

eci:* — todas as operações do ECI ecs:DescribeSecurityGroups — consultar grupos de segurança vpc:DescribeVSwitches — consultar vSwitches vpc:DescribeVpcs — consultar VPCs vpc:DescribeEipAddresses — consultar Endereços IP Elásticos (EIPs)

Se o usuário RAM precisar trabalhar no console do ECI, anexe a política AliyunECIFullAccess e uma política personalizada que conceda as seguintes permissões adicionais:

Ação

Finalidade

ram:ListRoles

Consultar funções RAM das instâncias

nas:DescribeFileSystems

Consultar sistemas de arquivos NAS (armazenamento conectado à rede)

oss:ListBuckets

Consultar buckets do Object Storage Service (OSS)

vpc:DescribeCommonBandwidthPackages

Consultar planos de largura de banda de EIP

cr:GetRepoList, cr:GetRepoTags, cr:GetImageManifest, cr:SearchRepo

Consultar e pesquisar repositórios de imagens

Conceder permissões

Etapa 1: Crie a política personalizada (apenas para acesso ao console)

Ignore esta etapa se o usuário RAM precisar apenas de acesso via API.

  1. Faça login no console do RAM com sua conta Alibaba Cloud.

  2. No painel de navegação à esquerda, escolha Permissions > Policies.

  3. Clique em Create Policy.

  4. Clique na aba JSON, cole a política a seguir e clique em OK.

    {
        "Statement": [
            {
                "Action": "ram:ListRoles",
                "Effect": "Allow",
                "Resource": "*"
            },
            {
                "Action": "nas:DescribeFileSystems",
                "Effect": "Allow",
                "Resource": "*"
            },
            {
                "Action": "oss:ListBuckets",
                "Effect": "Allow",
                "Resource": "*"
            },
            {
                "Action": "vpc:DescribeCommonBandwidthPackages",
                "Effect": "Allow",
                "Resource": "*"
            },
            {
                "Action": [
                    "cr:GetRepoList",
                    "cr:GetRepoTags",
                    "cr:GetImageManifest",
                    "cr:SearchRepo"
                ],
                "Effect": "Allow",
                "Resource": "*"
            }
        ],
        "Version": "1"
    }
  5. Insira um nome no campo Name e clique em OK.

Etapa 2: Anexar políticas ao usuário RAM

  1. No painel de navegação à esquerda, escolha Identities > Users.

  2. Localize o usuário RAM e clique em Add Permissions na coluna Actions.

  3. Configure os parâmetros a seguir.

    Parâmetro

    Descrição

    Resource Scope

    Account: as permissões aplicam-se à conta Alibaba Cloud atual.ResourceGroup: as permissões aplicam-se a um grupo de recursos específico.

    Principal

    O usuário RAM que receberá as permissões. O sistema preenche este campo automaticamente com base na sua seleção, mas você pode alterá-lo.

    Policy

    Selecione conforme o nível de acesso necessário:- Visualize apenas recursos do ECI → AliyunECIReadOnlyAccess- Gerencie recursos do ECI via API → AliyunECIFullAccess- Gerencie recursos do ECI pelo console do ECI → AliyunECIFullAccess + a política personalizada da Etapa 1

  4. Clique em Grant permissions e siga as instruções na tela.

Próximos passos

Para gerenciar permissões do ECI com maior granularidade, use grupos de recursos ou rótulos para controlar o acesso individual dos usuários RAM: