Todos os produtos
Search
Central de documentação

:Grupos de recursos para controle refinado

Última atualização: Jul 03, 2026

Use grupos de recursos com o RAM para isolar recursos e implementar gerenciamento granular de permissões em uma conta Alibaba Cloud. Este tópico explica como o ECS oferece suporte a grupos de recursos e descreve as etapas para autorizar operações no nível do grupo de recursos.

Nota

Autorização de grupo de recursos

Os Resource Groups permitem agrupar e gerenciar recursos em uma conta Alibaba Cloud. Por exemplo, crie um Resource Group dedicado para cada projeto e mova os recursos correspondentes para esse grupo, facilitando o gerenciamento centralizado. Para mais informações, consulte O que é um Resource Group?.

Após agrupar os recursos, conceda permissões com escopo limitado a um Resource Group específico para diferentes entidades do RAM, como usuários do RAM, grupos de usuários do RAM ou funções do RAM. Essa abordagem restringe cada entidade ao gerenciamento exclusivo dos recursos contidos naquele Resource Group. Para mais informações, consulte Agrupamento e autorização de recursos.

Essa estratégia oferece os seguintes benefícios:

  • Permissões refinadas: Garanta que cada identidade receba apenas as permissões necessárias para acessar recursos específicos. Isso ajuda a isolar recursos de diferentes projetos dentro de uma única conta.

  • Escalabilidade: Ao adicionar novos recursos, basta incluí-los no Resource Group relevante. As entidades do RAM associadas obtêm automaticamente as permissões necessárias para os novos recursos, eliminando a necessidade de reautorização.

Conceder permissões no nível de grupo de recursos a um usuário do RAM

Este tópico descreve como conceder permissões a um RAM user sobre recursos do ECS dentro de um grupo de recursos específico.

1. Pré-requisitos

  1. Crie o RAM user desejado. Para mais informações, consulte Criar um usuário do RAM.

  2. Crie um resource group e transfira os recursos existentes para ele. Para mais informações, consulte Criar um grupo de recursos, Transferir recursos automaticamente para um grupo de recursos e Transferir recursos manualmente para um grupo de recursos.

2. Conceder permissões no nível de grupo de recursos

Conceda permissões no nível de grupo de recursos utilizando um dos métodos abaixo.

Método 1: Resource Management console

Conceda permissões a um usuário do RAM por meio do recurso de gerenciamento de permissões do grupo de recursos. Para mais informações, consulte Conceder permissões em um grupo de recursos a uma identidade do RAM.

  • Faça login no Resource Management console.

  • Na página Resource Groups, clique em Permission Management na coluna Actions do grupo de recursos desejado.

  • Na aba Permission Management, clique em Grant Permission.

  • No painel Grant Permission, configure a entidade e a política.

    • Principal: Selecione um usuário do RAM existente.

    • Policy: Escolha uma system policy ou uma custom policy existente. Para mais informações, consulte Criar uma política personalizada.

  • Clique em Confirm.

Método 2: RAM console

Também é possível conceder permissões no nível de grupo de recursos a um usuário do RAM diretamente no RAM console. Para mais informações, consulte Gerenciar as permissões de um usuário do RAM.

  • Faça login no RAM console com uma conta Alibaba Cloud ou como administrador do RAM.

  • No painel de navegação à esquerda, escolha Identity > Users. Na página Users, clique em Add Permissions na coluna Actions do usuário do RAM alvo.

  • No painel Add Permissions, configure as seguintes opções:

    • Resource Scope: Selecione Specified Resource Group.

    • Principal: O usuário atual do RAM é selecionado automaticamente.

    • Policy: Escolha uma system policy ou uma custom policy existente. Para mais informações, consulte Criar uma política personalizada.

  • Clique em OK.

Tipos de recursos compatíveis com grupos de recursos

A tabela a seguir lista os tipos de recursos do ECS compatíveis com grupos de recursos.

Serviço de nuvem

Código do serviço de nuvem

Tipo de recurso

ECS

ecs

ddh: Dedicated Host

ECS

ecs

disk

ECS

ecs

eni: elastic network interface

ECS

ecs

image

ECS

ecs

imagecomponent: image component

ECS

ecs

imagepipeline: image pipeline

ECS

ecs

instance

ECS

ecs

keypair: key pair

ECS

ecs

launchtemplate: launch template

ECS

ecs

securitygroup: security group

ECS

ecs

snapshot

ECS

ecs

snapshotpolicy: snapshot policy

Nota

Para solicitar suporte a outros tipos de recursos, envie feedback no Resource Group console.

image

Operações que não aceitam autorização de grupo de recursos

As ações do ECS listadas abaixo não aceitam autorização no nível de grupo de recursos:

Ações

Descrição

ecs:AddInstancesToCarePlan

-

ecs:AddInvisibleChecks

-

ecs:AllocateEipAddress

-

ecs:ApplySecurityGroupSnapshot

-

ecs:AssociateEipAddress

-

ecs:AssociateSecurityGroupSnapshotPolicy

-

ecs:CancelMigrationPlan

-

ecs:CancelSystemEvent

-

ecs:CancelTask

Cancela uma tarefa em execução. Atualmente, é possível cancelar tarefas de importação (ImportImage) e exportação (ExportImage) de imagens.

ecs:CheckOpenSnapshotService

-

ecs:ConfirmCarePlanBill

-

ecs:CreateCarePlan

-

ecs:CreateClassicToVpcRollbackTask

-

ecs:CreateDeploymentSet

Cria um conjunto de implantação em uma região especificada.

ecs:CreateDiagnosisOperateRecords

-

ecs:CreateDiagnosticMetricSet

Cria um conjunto de métricas de diagnóstico. Combine métricas de diagnóstico conforme necessário.

ecs:CreateFunctionFeedback

-

ecs:CreateHpcCluster

Cria um cluster HPC.

ecs:CreateIssueCategoryReportRelation

-

ecs:CreateNetworkInsightsPath

-

ecs:CreatePlanMaintenanceWindow

-

ecs:CreatePortRangeList

Cria uma lista de portas associável a recursos como grupos de segurança.

ecs:CreateSecurityGroupSnapshotPolicy

-

ecs:CreateSystemEvent

-

ecs:DeleteCarePlan

-

ecs:DeleteDeploymentSet

Exclui um conjunto de implantação.

ecs:DeleteDiagnosticMetricSets

Exclui conjuntos de métricas de diagnóstico.

ecs:DeleteDiagnosticReports

Exclui relatórios de diagnóstico.

ecs:DeleteHpcCluster

Exclui um cluster HPC.

ecs:DeleteNetworkInsightsAnalysis

-

ecs:DeleteNetworkInsightsPath

-

ecs:DeletePlanMaintenanceWindow

-

ecs:DeletePortRangeList

Exclui uma lista de portas especificada. A exclusão da lista remove também todas as suas entradas.

ecs:DeleteReservationDemand

-

ecs:DeleteSecurityGroupSnapshotPolicy

-

ecs:DeleteVolume

-

ecs:DeleteWaitingOrders

-

ecs:DescribeAccountAttributes

-

ecs:DescribeAccountCommonQuotas

-

ecs:DescribeAccountLimits

-

ecs:DescribeAvailableResource

-

ecs:DescribeBandwidthHistory

-

ecs:DescribeCarePlans

-

ecs:DescribeChargeTypeModificationPrice

-

ecs:DescribeClassicLinkInstances

Consulta uma ou mais instâncias de rede clássica vinculadas a uma VPC.

ecs:DescribeCloudAssistantSettings

Consulta as configurações de serviço do Cloud Assistant.

ecs:DescribeClusters

-

ecs:DescribeCustomerIssueCategory

-

ecs:DescribeDedicatedBlockStorageClusterDisks

-

ecs:DescribeDeploymentSetTopology

-

ecs:DescribeDeploymentSets

Consulta os detalhes de um ou mais conjuntos de implantação.

ecs:DescribeDiagnosisOperateRecords

-

ecs:DescribeDiagnosticMetrics

Consulta uma lista de métricas de diagnóstico.

ecs:DescribeDiagnosticReportAttributes

Consulta os detalhes de um relatório de diagnóstico de recursos.

ecs:DescribeDiskDefaultKMSKeyId

Consulta a chave usada para criptografia padrão no nível da conta para armazenamento em bloco.

ecs:DescribeDiskEncryptionByDefaultStatus

Consulta o status do serviço de criptografia padrão no nível da conta para armazenamento em bloco em uma região especificada.

ecs:DescribeEcsScenarioFacade

-

ecs:DescribeEipAddresses

-

ecs:DescribeEipPrice

-

ecs:DescribeFunctionFeedback

-

ecs:DescribeHpcClusters

Consulta seus clusters HPC disponíveis. Os parâmetros da solicitação funcionam como filtros independentes combinados com um AND lógico.

ecs:DescribeImageFromFamily

Consulta a imagem personalizada disponível mais recente em uma família de imagens especificada.

ecs:DescribeInsightCheckItems

-

ecs:DescribeInsightChecks

-

ecs:DescribeInsightStatus

-

ecs:DescribeInsightSummaries

-

ecs:DescribeInstanceCrossZoneModifyConstraint

-

ecs:DescribeInstanceMigrationLog

-

ecs:DescribeInstanceStatus

Consulta o status de uma ou mais instâncias do ECS. Use esta ação também para buscar instâncias que atendam a condições específicas.

ecs:DescribeInstanceTypeResource

-

ecs:DescribeInstanceTypes

-

ecs:DescribeKMSKeyAttribute

-

ecs:DescribeKMSKeys

-

ecs:DescribeLimitation

Consulta as limitações da conta.

ecs:DescribeLinkedKMSKeys

-

ecs:DescribeMigrationInstancesTask

-

ecs:DescribeMigrationPlans

-

ecs:DescribeMigrationPreferences

-

ecs:DescribeNetworkInsightsAnalysisResult

-

ecs:DescribeNetworkInsightsAnalysises

-

ecs:DescribeNetworkInsightsPaths

-

ecs:DescribeOrderAutoRebootTime

-

ecs:DescribePlanMaintenanceWindows

-

ecs:DescribePortRangeListAssociations

Consulta os recursos, como grupos de segurança, associados a uma lista de portas especificada.

ecs:DescribePortRangeListEntries

Consulta as entradas de uma lista de portas especificada.

ecs:DescribePurchaseRecommendation

-

ecs:DescribeRegions

-

ecs:DescribeReservationDemandCommittedAmount

-

ecs:DescribeReservationDemands

-

ecs:DescribeReservedInstanceCategories

-

ecs:DescribeResourceByTags

Recupera recursos com base em tags. Filtre por tag ou por tipo de recurso.

ecs:DescribeResourceDisplay

-

ecs:DescribeResourceStatusDiagnosis

-

ecs:DescribeSecurityGroupSnapshotAttributes

-

ecs:DescribeSecurityGroupSnapshotPolicies

-

ecs:DescribeSecurityGroupSnapshots

-

ecs:DescribeSnapshotBusinessStatus

-

ecs:DescribeSnapshotCampaign

-

ecs:DescribeSnapshotMonitorData

Consulta dados de monitoramento sobre alterações na capacidade de snapshots em uma região nos últimos 30 dias.

ecs:DescribeSnapshotPackage

Chame DescribeSnapshotPackage para consultar os pacotes de armazenamento do OSS adquiridos em uma região da Alibaba Cloud. Pacotes de armazenamento podem compensar a capacidade de snapshots padrão, mas não de snapshots locais.

ecs:DescribeSnapshotPolicyAssociatedSecurityGroups

-

ecs:DescribeSnapshotPrice

-

ecs:DescribeSnapshotsUsage

Consulta a quantidade de snapshots e a capacidade total de snapshots em uma região.

ecs:DescribeSpotPriceHistory

-

ecs:DescribeStorageCapacityUnitDeductFactor

-

ecs:DescribeStorageSetDetails

-

ecs:DescribeTaskAttribute

Chame DescribeTaskAttribute para consultar informações detalhadas de uma tarefa assíncrona. Tarefas consultáveis incluem importação de imagem (ImportImage), exportação de imagem (ExportImage) e alteração de tipo de disco em nuvem (ModifyDiskSpec).

ecs:DescribeTasks

Chame DescribeTasks para consultar o progresso de uma ou mais solicitações assíncronas.

ecs:DescribeUserBusinessBehavior

Obtém atributos padrão no nível do usuário

ecs:DescribeVSwitches

-

ecs:DescribeVolumes

-

ecs:DescribeVpcHavsInstances

-

ecs:DescribeVpcs

-

ecs:DescribeWaitingOrders

-

ecs:DescribeZones

-

ecs:DisableDiskEncryptionByDefault

Desativa a criptografia padrão no nível da conta para armazenamento em bloco em uma região especificada.

ecs:DiskDefaultEncryptionQueryByParam

-

ecs:EnableDiskEncryptionByDefault

Ativa a criptografia padrão no nível da conta para armazenamento em bloco em uma região especificada.

ecs:EnableInsight

-

ecs:GetSnapshotBlock

-

ecs:GetSnapshotInfo

-

ecs:InnerCreateDiagnosticReport

-

ecs:InnerOpenSnapShotService

-

ecs:InnerReleaseDedicatedHost

-

ecs:InnerReleaseElasticAssurance

-

ecs:JoinSnapshotCampaign

-

ecs:KeepUsing

-

ecs:ListAccountEcsQuotas

-

ecs:ListBandwidthHistory

-

ecs:ListChangedBlocks

-

ecs:ListServiceSettings

-

ecs:ListSnapshotBlocks

-

ecs:ModifyCarePlanAttribute

-

ecs:ModifyCloudAssistantSettings

Modifica as configurações de serviço do Cloud Assistant.

ecs:ModifyDeploymentSetAttribute

Modifica o nome e a descrição de um conjunto de implantação.

ecs:ModifyDiskDefaultKMSKeyId

Modifica o ID da chave KMS para criptografia padrão no nível da conta para armazenamento em bloco em uma região especificada.

ecs:ModifyEipAddressAttribute

-

ecs:ModifyHpcClusterAttribute

Chame ModifyHpcClusterAttribute para modificar a descrição de um cluster HPC.

ecs:ModifyOrderAutoRebootTime

-

ecs:ModifyPlanMaintenanceWindow

-

ecs:ModifyPortRangeList

Modifique o nome de uma lista de portas especificada e adicione, altere ou exclua suas entradas.

ecs:ModifyReservationDemand

-

ecs:ModifyResourceMeta

-

ecs:ModifySecurityGroupSnapshotPolicy

-

ecs:ModifySnapshotBusinessStatus

-

ecs:ModifySystemEventAttribute

-

ecs:ModifyUserBusinessBehavior

Define atributos padrão no nível do usuário.

ecs:ModifyVolumeAttribute

-

ecs:OpenSnapshotService

-

ecs:OpenSnapshotService

-

ecs:PurchaseSavingPlanOffering

-

ecs:PurchaseStorageCapacityUnit

-

ecs:QueryConstraints

-

ecs:QueryCopyImageSupportRegions

-

ecs:QueryNeedKeepUsing

-

ecs:QueryUsableSnapshots

-

ecs:QueryUserInfo

-

ecs:ReAddMigrationTaskInPlan

-

ecs:ReInitVolume

-

ecs:ReinitDisk

-

ecs:ReleaseCapacityReservation

Chame ReleaseCapacityReservation para liberar uma reserva de capacidade.

ecs:ReleaseEipAddress

-

ecs:RemoveInvisibleChecks

-

ecs:RepairDiagnosticReports

-

ecs:ResetDiskDefaultKMSKeyId

Redefine o ID da chave KMS para criptografia padrão no nível da conta para armazenamento em bloco em uma região especificada, restaurando a chave de serviço.

ecs:ResizeVolume

-

ecs:RollbackVolume

-

ecs:RunInstance

-

ecs:StartNetworkInsightsAnalysis

-

ecs:UnassociateEipAddress

-

ecs:UnassociateSecurityGroupSnapshotPolicy

-

ecs:UpdateServiceSettings

-

ecs:ValidatePurchaseRule

-

ecs:WithdrawCarePlan

-

ecs:DescribeImageFromFamily

-

ecs:DescribeInstances

-

ecs:DescribeNetworkInterfaces

-

ecs:ModifyDiskAttribute

-

ecs:RunInstances

-

ecs:unmountPEDisk

-

Definir o escopo de autorização como Resource Group Level não surte efeito em operações incompatíveis com autorização no nível de grupo de recursos. Para conceder permissões a um usuário do RAM nessas operações, crie uma política personalizada e defina o escopo de autorização como Account Level.

image.png Veja dois exemplos de políticas de permissão personalizadas adaptáveis às suas necessidades.

  • Permite todas as operações somente leitura que não aceitam autorização no nível de grupo de recursos, listadas no elemento Action.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "ecs:DescribeAccountAttributes",
            "ecs:DescribeAccountCommonQuotas",
            "ecs:DescribeAccountLimits",
            "ecs:DescribeAvailableResource",
            "ecs:DescribeBandwidthHistory",
            "ecs:DescribeCarePlans",
            "ecs:DescribeChargeTypeModificationPrice",
            "ecs:DescribeClassicLinkInstances",
            "ecs:DescribeCloudAssistantSettings",
            "ecs:DescribeClusters",
            "ecs:DescribeCustomerIssueCategory",
            "ecs:DescribeDedicatedBlockStorageClusterDisks",
            "ecs:DescribeDeploymentSetTopology",
            "ecs:DescribeDeploymentSets",
            "ecs:DescribeDiagnosisOperateRecords",
            "ecs:DescribeDiagnosticMetrics",
            "ecs:DescribeDiagnosticReportAttributes",
            "ecs:DescribeDiskDefaultKMSKeyId",
            "ecs:DescribeDiskEncryptionByDefaultStatus",
            "ecs:DescribeEcsScenarioFacade",
            "ecs:DescribeEipAddresses",
            "ecs:DescribeEipPrice",
            "ecs:DescribeFunctionFeedback",
            "ecs:DescribeHpcClusters",
            "ecs:DescribeImageFromFamily",
            "ecs:DescribeInsightCheckItems",
            "ecs:DescribeInsightChecks",
            "ecs:DescribeInsightStatus",
            "ecs:DescribeInsightSummaries",
            "ecs:DescribeInstanceCrossZoneModifyConstraint",
            "ecs:DescribeInstanceMigrationLog",
            "ecs:DescribeInstanceStatus",
            "ecs:DescribeInstanceTypeResource",
            "ecs:DescribeInstanceTypes",
            "ecs:DescribeKMSKeyAttribute",
            "ecs:DescribeKMSKeys",
            "ecs:DescribeLimitation",
            "ecs:DescribeLinkedKMSKeys",
            "ecs:DescribeMigrationInstancesTask",
            "ecs:DescribeMigrationPlans",
            "ecs:DescribeMigrationPreferences",
            "ecs:DescribeNetworkInsightsAnalysisResult",
            "ecs:DescribeNetworkInsightsAnalysises",
            "ecs:DescribeNetworkInsightsPaths",
            "ecs:DescribeOrderAutoRebootTime",
            "ecs:DescribePlanMaintenanceWindows",
            "ecs:DescribePortRangeListAssociations",
            "ecs:DescribePortRangeListEntries",
            "ecs:DescribePurchaseRecommendation",
            "ecs:DescribeRegions",
            "ecs:DescribeReservationDemandCommittedAmount",
            "ecs:DescribeReservationDemands",
            "ecs:DescribeReservedInstanceCategories",
            "ecs:DescribeResourceByTags",
            "ecs:DescribeResourceDisplay",
            "ecs:DescribeResourceStatusDiagnosis",
            "ecs:DescribeSecurityGroupSnapshotAttributes",
            "ecs:DescribeSecurityGroupSnapshotPolicies",
            "ecs:DescribeSecurityGroupSnapshots",
            "ecs:DescribeSnapshotBusinessStatus",
            "ecs:DescribeSnapshotCampaign",
            "ecs:DescribeSnapshotMonitorData",
            "ecs:DescribeSnapshotPackage",
            "ecs:DescribeSnapshotPolicyAssociatedSecurityGroups",
            "ecs:DescribeSnapshotPrice",
            "ecs:DescribeSnapshotsUsage",
            "ecs:DescribeSpotPriceHistory",
            "ecs:DescribeStorageCapacityUnitDeductFactor",
            "ecs:DescribeStorageSetDetails",
            "ecs:DescribeTaskAttribute",
            "ecs:DescribeTasks",
            "ecs:DescribeUserBusinessBehavior",
            "ecs:DescribeVSwitches",
            "ecs:DescribeVolumes",
            "ecs:DescribeVpcHavsInstances",
            "ecs:DescribeVpcs",
            "ecs:DescribeWaitingOrders",
            "ecs:DescribeZones",
            "ecs:ListAccountEcsQuotas",
            "ecs:ListBandwidthHistory",
            "ecs:ListChangedBlocks",
            "ecs:ListServiceSettings",
            "ecs:ListSnapshotBlocks",
            "ecs:QueryConstraints",
            "ecs:QueryCopyImageSupportRegions",
            "ecs:QueryNeedKeepUsing",
            "ecs:QueryUsableSnapshots",
            "ecs:QueryUserInfo"
          ],
          "Resource": "*"
        }
      ]
    }
    
  • Permite todas as operações que não aceitam autorização no nível de grupo de recursos: O elemento Action lista todas as operações incompatíveis com esse tipo de autorização.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "ecs:AddInstancesToCarePlan",
            "ecs:AddInvisibleChecks",
            "ecs:AllocateEipAddress",
            "ecs:ApplySecurityGroupSnapshot",
            "ecs:AssociateEipAddress",
            "ecs:AssociateSecurityGroupSnapshotPolicy",
            "ecs:CancelMigrationPlan",
            "ecs:CancelSystemEvent",
            "ecs:CancelTask",
            "ecs:CheckOpenSnapshotService",
            "ecs:ConfirmCarePlanBill",
            "ecs:CreateCarePlan",
            "ecs:CreateClassicToVpcRollbackTask",
            "ecs:CreateDeploymentSet",
            "ecs:CreateDiagnosisOperateRecords",
            "ecs:CreateDiagnosticMetricSet",
            "ecs:CreateFunctionFeedback",
            "ecs:CreateHpcCluster",
            "ecs:CreateIssueCategoryReportRelation",
            "ecs:CreateNetworkInsightsPath",
            "ecs:CreatePlanMaintenanceWindow",
            "ecs:CreatePortRangeList",
            "ecs:CreateSecurityGroupSnapshotPolicy",
            "ecs:CreateSystemEvent",
            "ecs:DeleteCarePlan",
            "ecs:DeleteDeploymentSet",
            "ecs:DeleteDiagnosticMetricSets",
            "ecs:DeleteDiagnosticReports",
            "ecs:DeleteHpcCluster",
            "ecs:DeleteNetworkInsightsAnalysis",
            "ecs:DeleteNetworkInsightsPath",
            "ecs:DeletePlanMaintenanceWindow",
            "ecs:DeletePortRangeList",
            "ecs:DeleteReservationDemand",
            "ecs:DeleteSecurityGroupSnapshotPolicy",
            "ecs:DeleteVolume",
            "ecs:DeleteWaitingOrders",
            "ecs:DescribeAccountAttributes",
            "ecs:DescribeAccountCommonQuotas",
            "ecs:DescribeAccountLimits",
            "ecs:DescribeAvailableResource",
            "ecs:DescribeBandwidthHistory",
            "ecs:DescribeCarePlans",
            "ecs:DescribeChargeTypeModificationPrice",
            "ecs:DescribeClassicLinkInstances",
            "ecs:DescribeCloudAssistantSettings",
            "ecs:DescribeClusters",
            "ecs:DescribeCustomerIssueCategory",
            "ecs:DescribeDedicatedBlockStorageClusterDisks",
            "ecs:DescribeDeploymentSetTopology",
            "ecs:DescribeDeploymentSets",
            "ecs:DescribeDiagnosisOperateRecords",
            "ecs:DescribeDiagnosticMetrics",
            "ecs:DescribeDiagnosticReportAttributes",
            "ecs:DescribeDiskDefaultKMSKeyId",
            "ecs:DescribeDiskEncryptionByDefaultStatus",
            "ecs:DescribeEcsScenarioFacade",
            "ecs:DescribeEipAddresses",
            "ecs:DescribeEipPrice",
            "ecs:DescribeFunctionFeedback",
            "ecs:DescribeHpcClusters",
            "ecs:DescribeImageFromFamily",
            "ecs:DescribeInsightCheckItems",
            "ecs:DescribeInsightChecks",
            "ecs:DescribeInsightStatus",
            "ecs:DescribeInsightSummaries",
            "ecs:DescribeInstanceCrossZoneModifyConstraint",
            "ecs:DescribeInstanceMigrationLog",
            "ecs:DescribeInstanceStatus",
            "ecs:DescribeInstanceTypeResource",
            "ecs:DescribeInstanceTypes",
            "ecs:DescribeKMSKeyAttribute",
            "ecs:DescribeKMSKeys",
            "ecs:DescribeLimitation",
            "ecs:DescribeLinkedKMSKeys",
            "ecs:DescribeMigrationInstancesTask",
            "ecs:DescribeMigrationPlans",
            "ecs:DescribeMigrationPreferences",
            "ecs:DescribeNetworkInsightsAnalysisResult",
            "ecs:DescribeNetworkInsightsAnalysises",
            "ecs:DescribeNetworkInsightsPaths",
            "ecs:DescribeOrderAutoRebootTime",
            "ecs:DescribePlanMaintenanceWindows",
            "ecs:DescribePortRangeListAssociations",
            "ecs:DescribePortRangeListEntries",
            "ecs:DescribePurchaseRecommendation",
            "ecs:DescribeRegions",
            "ecs:DescribeReservationDemandCommittedAmount",
            "ecs:DescribeReservationDemands",
            "ecs:DescribeReservedInstanceCategories",
            "ecs:DescribeResourceByTags",
            "ecs:DescribeResourceDisplay",
            "ecs:DescribeResourceStatusDiagnosis",
            "ecs:DescribeSecurityGroupSnapshotAttributes",
            "ecs:DescribeSecurityGroupSnapshotPolicies",
            "ecs:DescribeSecurityGroupSnapshots",
            "ecs:DescribeSnapshotBusinessStatus",
            "ecs:DescribeSnapshotCampaign",
            "ecs:DescribeSnapshotMonitorData",
            "ecs:DescribeSnapshotPackage",
            "ecs:DescribeSnapshotPolicyAssociatedSecurityGroups",
            "ecs:DescribeSnapshotPrice",
            "ecs:DescribeSnapshotsUsage",
            "ecs:DescribeSpotPriceHistory",
            "ecs:DescribeStorageCapacityUnitDeductFactor",
            "ecs:DescribeStorageSetDetails",
            "ecs:DescribeTaskAttribute",
            "ecs:DescribeTasks",
            "ecs:DescribeUserBusinessBehavior",
            "ecs:DescribeVSwitches",
            "ecs:DescribeVolumes",
            "ecs:DescribeVpcHavsInstances",
            "ecs:DescribeVpcs",
            "ecs:DescribeWaitingOrders",
            "ecs:DescribeZones",
            "ecs:DisableDiskEncryptionByDefault",
            "ecs:DiskDefaultEncryptionQueryByParam",
            "ecs:EnableDiskEncryptionByDefault",
            "ecs:EnableInsight",
            "ecs:GetSnapshotBlock",
            "ecs:GetSnapshotInfo",
            "ecs:InnerCreateDiagnosticReport",
            "ecs:InnerOpenSnapShotService",
            "ecs:InnerReleaseDedicatedHost",
            "ecs:InnerReleaseElasticAssurance",
            "ecs:JoinSnapshotCampaign",
            "ecs:KeepUsing",
            "ecs:ListAccountEcsQuotas",
            "ecs:ListBandwidthHistory",
            "ecs:ListChangedBlocks",
            "ecs:ListServiceSettings",
            "ecs:ListSnapshotBlocks",
            "ecs:ModifyCarePlanAttribute",
            "ecs:ModifyCloudAssistantSettings",
            "ecs:ModifyDeploymentSetAttribute",
            "ecs:ModifyDiskDefaultKMSKeyId",
            "ecs:ModifyEipAddressAttribute",
            "ecs:ModifyHpcClusterAttribute",
            "ecs:ModifyOrderAutoRebootTime",
            "ecs:ModifyPlanMaintenanceWindow",
            "ecs:ModifyPortRangeList",
            "ecs:ModifyReservationDemand",
            "ecs:ModifyResourceMeta",
            "ecs:ModifySecurityGroupSnapshotPolicy",
            "ecs:ModifySnapshotBusinessStatus",
            "ecs:ModifySystemEventAttribute",
            "ecs:ModifyUserBusinessBehavior",
            "ecs:ModifyVolumeAttribute",
            "ecs:OpenSnapShotService",
            "ecs:OpenSnapshotService",
            "ecs:PurchaseSavingPlanOffering",
            "ecs:PurchaseStorageCapacityUnit",
            "ecs:QueryConstraints",
            "ecs:QueryCopyImageSupportRegions",
            "ecs:QueryNeedKeepUsing",
            "ecs:QueryUsableSnapshots",
            "ecs:QueryUserInfo",
            "ecs:ReAddMigrationTaskInPlan",
            "ecs:ReInitVolume",
            "ecs:ReinitDisk",
            "ecs:ReleaseCapacityReservation",
            "ecs:ReleaseEipAddress",
            "ecs:RemoveInvisibleChecks",
            "ecs:RepairDiagnosticReports",
            "ecs:ResetDiskDefaultKMSKeyId",
            "ecs:ResizeVolume",
            "ecs:RollbackVolume",
            "ecs:RunInstance",
            "ecs:StartNetworkInsightsAnalysis",
            "ecs:UnassociateEipAddress",
            "ecs:UnassociateSecurityGroupSnapshotPolicy",
            "ecs:UpdateServiceSettings",
            "ecs:ValidatePurchaseRule",
            "ecs:WithdrawCarePlan",
            "ecs:describeImageFromFamily",
            "ecs:describeInstances",
            "ecs:describenetworkinterfaces",
            "ecs:modifyDiskAttribute",
            "ecs:runInstances",
            "ecs:unmountPEDisk"
          ],
          "Resource": "*"
        }
      ]
    }
    
Importante

Um usuário ou função do RAM com permissões no nível da conta pode gerenciar todos os recursos da sua conta. Conceda apenas as permissões estritamente necessárias, seguindo o princípio do menor privilégio.

Perguntas frequentes

Verificar o grupo de recursos de um recurso

  • Método 1: Clique no nome do recurso para acessar sua página de detalhes. O grupo de recursos aparece exibido na página.

  • Método 2: Faça login no Resource Management console e acesse Resource Center > Resource Search. À esquerda, selecione a conta à qual o recurso pertence (a current account vem selecionada por padrão). Utilize os filtros para localizar o recurso e visualizar seu grupo de recursos.

Visualizar recursos de produtos em um grupo de recursos

  • Método 1: Faça login no Resource Management console e acesse Resource Center > Resource Search. Na lista de contas à esquerda, que exibe por padrão a current account, clique no grupo de recursos desejado. À direita, selecione o produto na lista suspensa de resource type. Todos os recursos desse produto no grupo selecionado serão exibidos.

  • Método 2: Faça login no Resource Management console e acesse Resource Group > Resource Group. Localize o grupo de recursos alvo e clique em Manage Resources na coluna Actions da linha correspondente. Na página Manage Resources, selecione o produto na lista suspensa Product para visualizar todos os seus recursos nesse grupo.

Mover recursos para outro grupo de recursos

Faça login no Resource Management console e acesse Resource Group > Resource Group. Localize o grupo de recursos desejado e clique em Manage Resources na coluna Actions da respectiva linha. Na página Manage Resources, utilize os filtros para encontrar os recursos que deseja mover. Marque as caixas de seleção na primeira coluna correspondentes aos recursos e clique em Transfer Resource Group abaixo da lista. Siga as instruções na tela para concluir a transferência.