Use grupos de recursos com o RAM para isolar recursos e implementar gerenciamento granular de permissões em uma conta Alibaba Cloud. Este tópico explica como o ECS oferece suporte a grupos de recursos e descreve as etapas para autorizar operações no nível do grupo de recursos.
A autorização no nível de grupo de recursos aplica-se apenas aos tipos de recursos compatíveis com grupos de recursos e às operações que aceitam esse tipo de autorização.
As permissões concedidas no escopo do grupo de recursos não se aplicam a tipos de recursos incompatíveis com essa funcionalidade. Para conceder permissões em toda a conta, defina o escopo do recurso como Account. Para mais informações, consulte Operações que não aceitam autorização no nível de grupo de recursos.
Autorização de grupo de recursos
Os Resource Groups permitem agrupar e gerenciar recursos em uma conta Alibaba Cloud. Por exemplo, crie um Resource Group dedicado para cada projeto e mova os recursos correspondentes para esse grupo, facilitando o gerenciamento centralizado. Para mais informações, consulte O que é um Resource Group?.
Após agrupar os recursos, conceda permissões com escopo limitado a um Resource Group específico para diferentes entidades do RAM, como usuários do RAM, grupos de usuários do RAM ou funções do RAM. Essa abordagem restringe cada entidade ao gerenciamento exclusivo dos recursos contidos naquele Resource Group. Para mais informações, consulte Agrupamento e autorização de recursos.
Essa estratégia oferece os seguintes benefícios:
Permissões refinadas: Garanta que cada identidade receba apenas as permissões necessárias para acessar recursos específicos. Isso ajuda a isolar recursos de diferentes projetos dentro de uma única conta.
Escalabilidade: Ao adicionar novos recursos, basta incluí-los no Resource Group relevante. As entidades do RAM associadas obtêm automaticamente as permissões necessárias para os novos recursos, eliminando a necessidade de reautorização.
Conceder permissões no nível de grupo de recursos a um usuário do RAM
Este tópico descreve como conceder permissões a um RAM user sobre recursos do ECS dentro de um grupo de recursos específico.
1. Pré-requisitos
Crie o RAM user desejado. Para mais informações, consulte Criar um usuário do RAM.
Crie um resource group e transfira os recursos existentes para ele. Para mais informações, consulte Criar um grupo de recursos, Transferir recursos automaticamente para um grupo de recursos e Transferir recursos manualmente para um grupo de recursos.
2. Conceder permissões no nível de grupo de recursos
Conceda permissões no nível de grupo de recursos utilizando um dos métodos abaixo.
Método 1: Resource Management console
Conceda permissões a um usuário do RAM por meio do recurso de gerenciamento de permissões do grupo de recursos. Para mais informações, consulte Conceder permissões em um grupo de recursos a uma identidade do RAM.
Faça login no Resource Management console.
Na página Resource Groups, clique em Permission Management na coluna Actions do grupo de recursos desejado.
Na aba Permission Management, clique em Grant Permission.
-
No painel Grant Permission, configure a entidade e a política.
Principal: Selecione um usuário do RAM existente.
Policy: Escolha uma system policy ou uma custom policy existente. Para mais informações, consulte Criar uma política personalizada.
Clique em Confirm.
Método 2: RAM console
Também é possível conceder permissões no nível de grupo de recursos a um usuário do RAM diretamente no RAM console. Para mais informações, consulte Gerenciar as permissões de um usuário do RAM.
Faça login no RAM console com uma conta Alibaba Cloud ou como administrador do RAM.
No painel de navegação à esquerda, escolha . Na página Users, clique em Add Permissions na coluna Actions do usuário do RAM alvo.
-
No painel Add Permissions, configure as seguintes opções:
Resource Scope: Selecione Specified Resource Group.
Principal: O usuário atual do RAM é selecionado automaticamente.
Policy: Escolha uma system policy ou uma custom policy existente. Para mais informações, consulte Criar uma política personalizada.
Clique em OK.
Tipos de recursos compatíveis com grupos de recursos
A tabela a seguir lista os tipos de recursos do ECS compatíveis com grupos de recursos.
|
Serviço de nuvem |
Código do serviço de nuvem |
Tipo de recurso |
|
ECS |
ecs |
ddh: Dedicated Host |
|
ECS |
ecs |
disk |
|
ECS |
ecs |
eni: elastic network interface |
|
ECS |
ecs |
image |
|
ECS |
ecs |
imagecomponent: image component |
|
ECS |
ecs |
imagepipeline: image pipeline |
|
ECS |
ecs |
instance |
|
ECS |
ecs |
keypair: key pair |
|
ECS |
ecs |
launchtemplate: launch template |
|
ECS |
ecs |
securitygroup: security group |
|
ECS |
ecs |
snapshot |
|
ECS |
ecs |
snapshotpolicy: snapshot policy |
Para solicitar suporte a outros tipos de recursos, envie feedback no Resource Group console.

Operações que não aceitam autorização de grupo de recursos
As ações do ECS listadas abaixo não aceitam autorização no nível de grupo de recursos:
|
Ações |
Descrição |
|
ecs:AddInstancesToCarePlan |
- |
|
ecs:AddInvisibleChecks |
- |
|
ecs:AllocateEipAddress |
- |
|
ecs:ApplySecurityGroupSnapshot |
- |
|
ecs:AssociateEipAddress |
- |
|
ecs:AssociateSecurityGroupSnapshotPolicy |
- |
|
ecs:CancelMigrationPlan |
- |
|
ecs:CancelSystemEvent |
- |
|
ecs:CancelTask |
Cancela uma tarefa em execução. Atualmente, é possível cancelar tarefas de importação ( |
|
ecs:CheckOpenSnapshotService |
- |
|
ecs:ConfirmCarePlanBill |
- |
|
ecs:CreateCarePlan |
- |
|
ecs:CreateClassicToVpcRollbackTask |
- |
|
ecs:CreateDeploymentSet |
Cria um conjunto de implantação em uma região especificada. |
|
ecs:CreateDiagnosisOperateRecords |
- |
|
ecs:CreateDiagnosticMetricSet |
Cria um conjunto de métricas de diagnóstico. Combine métricas de diagnóstico conforme necessário. |
|
ecs:CreateFunctionFeedback |
- |
|
ecs:CreateHpcCluster |
Cria um cluster HPC. |
|
ecs:CreateIssueCategoryReportRelation |
- |
|
ecs:CreateNetworkInsightsPath |
- |
|
ecs:CreatePlanMaintenanceWindow |
- |
|
ecs:CreatePortRangeList |
Cria uma lista de portas associável a recursos como grupos de segurança. |
|
ecs:CreateSecurityGroupSnapshotPolicy |
- |
|
ecs:CreateSystemEvent |
- |
|
ecs:DeleteCarePlan |
- |
|
ecs:DeleteDeploymentSet |
Exclui um conjunto de implantação. |
|
ecs:DeleteDiagnosticMetricSets |
Exclui conjuntos de métricas de diagnóstico. |
|
ecs:DeleteDiagnosticReports |
Exclui relatórios de diagnóstico. |
|
ecs:DeleteHpcCluster |
Exclui um cluster HPC. |
|
ecs:DeleteNetworkInsightsAnalysis |
- |
|
ecs:DeleteNetworkInsightsPath |
- |
|
ecs:DeletePlanMaintenanceWindow |
- |
|
ecs:DeletePortRangeList |
Exclui uma lista de portas especificada. A exclusão da lista remove também todas as suas entradas. |
|
ecs:DeleteReservationDemand |
- |
|
ecs:DeleteSecurityGroupSnapshotPolicy |
- |
|
ecs:DeleteVolume |
- |
|
ecs:DeleteWaitingOrders |
- |
|
ecs:DescribeAccountAttributes |
- |
|
ecs:DescribeAccountCommonQuotas |
- |
|
ecs:DescribeAccountLimits |
- |
|
ecs:DescribeAvailableResource |
- |
|
ecs:DescribeBandwidthHistory |
- |
|
ecs:DescribeCarePlans |
- |
|
ecs:DescribeChargeTypeModificationPrice |
- |
|
ecs:DescribeClassicLinkInstances |
Consulta uma ou mais instâncias de rede clássica vinculadas a uma VPC. |
|
ecs:DescribeCloudAssistantSettings |
Consulta as configurações de serviço do Cloud Assistant. |
|
ecs:DescribeClusters |
- |
|
ecs:DescribeCustomerIssueCategory |
- |
|
ecs:DescribeDedicatedBlockStorageClusterDisks |
- |
|
ecs:DescribeDeploymentSetTopology |
- |
|
ecs:DescribeDeploymentSets |
Consulta os detalhes de um ou mais conjuntos de implantação. |
|
ecs:DescribeDiagnosisOperateRecords |
- |
|
ecs:DescribeDiagnosticMetrics |
Consulta uma lista de métricas de diagnóstico. |
|
ecs:DescribeDiagnosticReportAttributes |
Consulta os detalhes de um relatório de diagnóstico de recursos. |
|
ecs:DescribeDiskDefaultKMSKeyId |
Consulta a chave usada para criptografia padrão no nível da conta para armazenamento em bloco. |
|
ecs:DescribeDiskEncryptionByDefaultStatus |
Consulta o status do serviço de criptografia padrão no nível da conta para armazenamento em bloco em uma região especificada. |
|
ecs:DescribeEcsScenarioFacade |
- |
|
ecs:DescribeEipAddresses |
- |
|
ecs:DescribeEipPrice |
- |
|
ecs:DescribeFunctionFeedback |
- |
|
ecs:DescribeHpcClusters |
Consulta seus clusters HPC disponíveis. Os parâmetros da solicitação funcionam como filtros independentes combinados com um AND lógico. |
|
ecs:DescribeImageFromFamily |
Consulta a imagem personalizada disponível mais recente em uma família de imagens especificada. |
|
ecs:DescribeInsightCheckItems |
- |
|
ecs:DescribeInsightChecks |
- |
|
ecs:DescribeInsightStatus |
- |
|
ecs:DescribeInsightSummaries |
- |
|
ecs:DescribeInstanceCrossZoneModifyConstraint |
- |
|
ecs:DescribeInstanceMigrationLog |
- |
|
ecs:DescribeInstanceStatus |
Consulta o status de uma ou mais instâncias do ECS. Use esta ação também para buscar instâncias que atendam a condições específicas. |
|
ecs:DescribeInstanceTypeResource |
- |
|
ecs:DescribeInstanceTypes |
- |
|
ecs:DescribeKMSKeyAttribute |
- |
|
ecs:DescribeKMSKeys |
- |
|
ecs:DescribeLimitation |
Consulta as limitações da conta. |
|
ecs:DescribeLinkedKMSKeys |
- |
|
ecs:DescribeMigrationInstancesTask |
- |
|
ecs:DescribeMigrationPlans |
- |
|
ecs:DescribeMigrationPreferences |
- |
|
ecs:DescribeNetworkInsightsAnalysisResult |
- |
|
ecs:DescribeNetworkInsightsAnalysises |
- |
|
ecs:DescribeNetworkInsightsPaths |
- |
|
ecs:DescribeOrderAutoRebootTime |
- |
|
ecs:DescribePlanMaintenanceWindows |
- |
|
ecs:DescribePortRangeListAssociations |
Consulta os recursos, como grupos de segurança, associados a uma lista de portas especificada. |
|
ecs:DescribePortRangeListEntries |
Consulta as entradas de uma lista de portas especificada. |
|
ecs:DescribePurchaseRecommendation |
- |
|
ecs:DescribeRegions |
- |
|
ecs:DescribeReservationDemandCommittedAmount |
- |
|
ecs:DescribeReservationDemands |
- |
|
ecs:DescribeReservedInstanceCategories |
- |
|
ecs:DescribeResourceByTags |
Recupera recursos com base em tags. Filtre por tag ou por tipo de recurso. |
|
ecs:DescribeResourceDisplay |
- |
|
ecs:DescribeResourceStatusDiagnosis |
- |
|
ecs:DescribeSecurityGroupSnapshotAttributes |
- |
|
ecs:DescribeSecurityGroupSnapshotPolicies |
- |
|
ecs:DescribeSecurityGroupSnapshots |
- |
|
ecs:DescribeSnapshotBusinessStatus |
- |
|
ecs:DescribeSnapshotCampaign |
- |
|
ecs:DescribeSnapshotMonitorData |
Consulta dados de monitoramento sobre alterações na capacidade de snapshots em uma região nos últimos 30 dias. |
|
ecs:DescribeSnapshotPackage |
Chame DescribeSnapshotPackage para consultar os pacotes de armazenamento do OSS adquiridos em uma região da Alibaba Cloud. Pacotes de armazenamento podem compensar a capacidade de snapshots padrão, mas não de snapshots locais. |
|
ecs:DescribeSnapshotPolicyAssociatedSecurityGroups |
- |
|
ecs:DescribeSnapshotPrice |
- |
|
ecs:DescribeSnapshotsUsage |
Consulta a quantidade de snapshots e a capacidade total de snapshots em uma região. |
|
ecs:DescribeSpotPriceHistory |
- |
|
ecs:DescribeStorageCapacityUnitDeductFactor |
- |
|
ecs:DescribeStorageSetDetails |
- |
|
ecs:DescribeTaskAttribute |
Chame DescribeTaskAttribute para consultar informações detalhadas de uma tarefa assíncrona. Tarefas consultáveis incluem importação de imagem (ImportImage), exportação de imagem (ExportImage) e alteração de tipo de disco em nuvem (ModifyDiskSpec). |
|
ecs:DescribeTasks |
Chame DescribeTasks para consultar o progresso de uma ou mais solicitações assíncronas. |
|
ecs:DescribeUserBusinessBehavior |
Obtém atributos padrão no nível do usuário |
|
ecs:DescribeVSwitches |
- |
|
ecs:DescribeVolumes |
- |
|
ecs:DescribeVpcHavsInstances |
- |
|
ecs:DescribeVpcs |
- |
|
ecs:DescribeWaitingOrders |
- |
|
ecs:DescribeZones |
- |
|
ecs:DisableDiskEncryptionByDefault |
Desativa a criptografia padrão no nível da conta para armazenamento em bloco em uma região especificada. |
|
ecs:DiskDefaultEncryptionQueryByParam |
- |
|
ecs:EnableDiskEncryptionByDefault |
Ativa a criptografia padrão no nível da conta para armazenamento em bloco em uma região especificada. |
|
ecs:EnableInsight |
- |
|
ecs:GetSnapshotBlock |
- |
|
ecs:GetSnapshotInfo |
- |
|
ecs:InnerCreateDiagnosticReport |
- |
|
ecs:InnerOpenSnapShotService |
- |
|
ecs:InnerReleaseDedicatedHost |
- |
|
ecs:InnerReleaseElasticAssurance |
- |
|
ecs:JoinSnapshotCampaign |
- |
|
ecs:KeepUsing |
- |
|
ecs:ListAccountEcsQuotas |
- |
|
ecs:ListBandwidthHistory |
- |
|
ecs:ListChangedBlocks |
- |
|
ecs:ListServiceSettings |
- |
|
ecs:ListSnapshotBlocks |
- |
|
ecs:ModifyCarePlanAttribute |
- |
|
ecs:ModifyCloudAssistantSettings |
Modifica as configurações de serviço do Cloud Assistant. |
|
ecs:ModifyDeploymentSetAttribute |
Modifica o nome e a descrição de um conjunto de implantação. |
|
ecs:ModifyDiskDefaultKMSKeyId |
Modifica o ID da chave KMS para criptografia padrão no nível da conta para armazenamento em bloco em uma região especificada. |
|
ecs:ModifyEipAddressAttribute |
- |
|
ecs:ModifyHpcClusterAttribute |
Chame ModifyHpcClusterAttribute para modificar a descrição de um cluster HPC. |
|
ecs:ModifyOrderAutoRebootTime |
- |
|
ecs:ModifyPlanMaintenanceWindow |
- |
|
ecs:ModifyPortRangeList |
Modifique o nome de uma lista de portas especificada e adicione, altere ou exclua suas entradas. |
|
ecs:ModifyReservationDemand |
- |
|
ecs:ModifyResourceMeta |
- |
|
ecs:ModifySecurityGroupSnapshotPolicy |
- |
|
ecs:ModifySnapshotBusinessStatus |
- |
|
ecs:ModifySystemEventAttribute |
- |
|
ecs:ModifyUserBusinessBehavior |
Define atributos padrão no nível do usuário. |
|
ecs:ModifyVolumeAttribute |
- |
|
ecs:OpenSnapshotService |
- |
|
ecs:OpenSnapshotService |
- |
|
ecs:PurchaseSavingPlanOffering |
- |
|
ecs:PurchaseStorageCapacityUnit |
- |
|
ecs:QueryConstraints |
- |
|
ecs:QueryCopyImageSupportRegions |
- |
|
ecs:QueryNeedKeepUsing |
- |
|
ecs:QueryUsableSnapshots |
- |
|
ecs:QueryUserInfo |
- |
|
ecs:ReAddMigrationTaskInPlan |
- |
|
ecs:ReInitVolume |
- |
|
ecs:ReinitDisk |
- |
|
ecs:ReleaseCapacityReservation |
Chame ReleaseCapacityReservation para liberar uma reserva de capacidade. |
|
ecs:ReleaseEipAddress |
- |
|
ecs:RemoveInvisibleChecks |
- |
|
ecs:RepairDiagnosticReports |
- |
|
ecs:ResetDiskDefaultKMSKeyId |
Redefine o ID da chave KMS para criptografia padrão no nível da conta para armazenamento em bloco em uma região especificada, restaurando a chave de serviço. |
|
ecs:ResizeVolume |
- |
|
ecs:RollbackVolume |
- |
|
ecs:RunInstance |
- |
|
ecs:StartNetworkInsightsAnalysis |
- |
|
ecs:UnassociateEipAddress |
- |
|
ecs:UnassociateSecurityGroupSnapshotPolicy |
- |
|
ecs:UpdateServiceSettings |
- |
|
ecs:ValidatePurchaseRule |
- |
|
ecs:WithdrawCarePlan |
- |
|
ecs:DescribeImageFromFamily |
- |
|
ecs:DescribeInstances |
- |
|
ecs:DescribeNetworkInterfaces |
- |
|
ecs:ModifyDiskAttribute |
- |
|
ecs:RunInstances |
- |
|
ecs:unmountPEDisk |
- |
Definir o escopo de autorização como Resource Group Level não surte efeito em operações incompatíveis com autorização no nível de grupo de recursos. Para conceder permissões a um usuário do RAM nessas operações, crie uma política personalizada e defina o escopo de autorização como Account Level.
Veja dois exemplos de políticas de permissão personalizadas adaptáveis às suas necessidades.
-
Permite todas as operações somente leitura que não aceitam autorização no nível de grupo de recursos, listadas no elemento
Action.{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "ecs:DescribeAccountAttributes", "ecs:DescribeAccountCommonQuotas", "ecs:DescribeAccountLimits", "ecs:DescribeAvailableResource", "ecs:DescribeBandwidthHistory", "ecs:DescribeCarePlans", "ecs:DescribeChargeTypeModificationPrice", "ecs:DescribeClassicLinkInstances", "ecs:DescribeCloudAssistantSettings", "ecs:DescribeClusters", "ecs:DescribeCustomerIssueCategory", "ecs:DescribeDedicatedBlockStorageClusterDisks", "ecs:DescribeDeploymentSetTopology", "ecs:DescribeDeploymentSets", "ecs:DescribeDiagnosisOperateRecords", "ecs:DescribeDiagnosticMetrics", "ecs:DescribeDiagnosticReportAttributes", "ecs:DescribeDiskDefaultKMSKeyId", "ecs:DescribeDiskEncryptionByDefaultStatus", "ecs:DescribeEcsScenarioFacade", "ecs:DescribeEipAddresses", "ecs:DescribeEipPrice", "ecs:DescribeFunctionFeedback", "ecs:DescribeHpcClusters", "ecs:DescribeImageFromFamily", "ecs:DescribeInsightCheckItems", "ecs:DescribeInsightChecks", "ecs:DescribeInsightStatus", "ecs:DescribeInsightSummaries", "ecs:DescribeInstanceCrossZoneModifyConstraint", "ecs:DescribeInstanceMigrationLog", "ecs:DescribeInstanceStatus", "ecs:DescribeInstanceTypeResource", "ecs:DescribeInstanceTypes", "ecs:DescribeKMSKeyAttribute", "ecs:DescribeKMSKeys", "ecs:DescribeLimitation", "ecs:DescribeLinkedKMSKeys", "ecs:DescribeMigrationInstancesTask", "ecs:DescribeMigrationPlans", "ecs:DescribeMigrationPreferences", "ecs:DescribeNetworkInsightsAnalysisResult", "ecs:DescribeNetworkInsightsAnalysises", "ecs:DescribeNetworkInsightsPaths", "ecs:DescribeOrderAutoRebootTime", "ecs:DescribePlanMaintenanceWindows", "ecs:DescribePortRangeListAssociations", "ecs:DescribePortRangeListEntries", "ecs:DescribePurchaseRecommendation", "ecs:DescribeRegions", "ecs:DescribeReservationDemandCommittedAmount", "ecs:DescribeReservationDemands", "ecs:DescribeReservedInstanceCategories", "ecs:DescribeResourceByTags", "ecs:DescribeResourceDisplay", "ecs:DescribeResourceStatusDiagnosis", "ecs:DescribeSecurityGroupSnapshotAttributes", "ecs:DescribeSecurityGroupSnapshotPolicies", "ecs:DescribeSecurityGroupSnapshots", "ecs:DescribeSnapshotBusinessStatus", "ecs:DescribeSnapshotCampaign", "ecs:DescribeSnapshotMonitorData", "ecs:DescribeSnapshotPackage", "ecs:DescribeSnapshotPolicyAssociatedSecurityGroups", "ecs:DescribeSnapshotPrice", "ecs:DescribeSnapshotsUsage", "ecs:DescribeSpotPriceHistory", "ecs:DescribeStorageCapacityUnitDeductFactor", "ecs:DescribeStorageSetDetails", "ecs:DescribeTaskAttribute", "ecs:DescribeTasks", "ecs:DescribeUserBusinessBehavior", "ecs:DescribeVSwitches", "ecs:DescribeVolumes", "ecs:DescribeVpcHavsInstances", "ecs:DescribeVpcs", "ecs:DescribeWaitingOrders", "ecs:DescribeZones", "ecs:ListAccountEcsQuotas", "ecs:ListBandwidthHistory", "ecs:ListChangedBlocks", "ecs:ListServiceSettings", "ecs:ListSnapshotBlocks", "ecs:QueryConstraints", "ecs:QueryCopyImageSupportRegions", "ecs:QueryNeedKeepUsing", "ecs:QueryUsableSnapshots", "ecs:QueryUserInfo" ], "Resource": "*" } ] } -
Permite todas as operações que não aceitam autorização no nível de grupo de recursos: O elemento
Actionlista todas as operações incompatíveis com esse tipo de autorização.{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "ecs:AddInstancesToCarePlan", "ecs:AddInvisibleChecks", "ecs:AllocateEipAddress", "ecs:ApplySecurityGroupSnapshot", "ecs:AssociateEipAddress", "ecs:AssociateSecurityGroupSnapshotPolicy", "ecs:CancelMigrationPlan", "ecs:CancelSystemEvent", "ecs:CancelTask", "ecs:CheckOpenSnapshotService", "ecs:ConfirmCarePlanBill", "ecs:CreateCarePlan", "ecs:CreateClassicToVpcRollbackTask", "ecs:CreateDeploymentSet", "ecs:CreateDiagnosisOperateRecords", "ecs:CreateDiagnosticMetricSet", "ecs:CreateFunctionFeedback", "ecs:CreateHpcCluster", "ecs:CreateIssueCategoryReportRelation", "ecs:CreateNetworkInsightsPath", "ecs:CreatePlanMaintenanceWindow", "ecs:CreatePortRangeList", "ecs:CreateSecurityGroupSnapshotPolicy", "ecs:CreateSystemEvent", "ecs:DeleteCarePlan", "ecs:DeleteDeploymentSet", "ecs:DeleteDiagnosticMetricSets", "ecs:DeleteDiagnosticReports", "ecs:DeleteHpcCluster", "ecs:DeleteNetworkInsightsAnalysis", "ecs:DeleteNetworkInsightsPath", "ecs:DeletePlanMaintenanceWindow", "ecs:DeletePortRangeList", "ecs:DeleteReservationDemand", "ecs:DeleteSecurityGroupSnapshotPolicy", "ecs:DeleteVolume", "ecs:DeleteWaitingOrders", "ecs:DescribeAccountAttributes", "ecs:DescribeAccountCommonQuotas", "ecs:DescribeAccountLimits", "ecs:DescribeAvailableResource", "ecs:DescribeBandwidthHistory", "ecs:DescribeCarePlans", "ecs:DescribeChargeTypeModificationPrice", "ecs:DescribeClassicLinkInstances", "ecs:DescribeCloudAssistantSettings", "ecs:DescribeClusters", "ecs:DescribeCustomerIssueCategory", "ecs:DescribeDedicatedBlockStorageClusterDisks", "ecs:DescribeDeploymentSetTopology", "ecs:DescribeDeploymentSets", "ecs:DescribeDiagnosisOperateRecords", "ecs:DescribeDiagnosticMetrics", "ecs:DescribeDiagnosticReportAttributes", "ecs:DescribeDiskDefaultKMSKeyId", "ecs:DescribeDiskEncryptionByDefaultStatus", "ecs:DescribeEcsScenarioFacade", "ecs:DescribeEipAddresses", "ecs:DescribeEipPrice", "ecs:DescribeFunctionFeedback", "ecs:DescribeHpcClusters", "ecs:DescribeImageFromFamily", "ecs:DescribeInsightCheckItems", "ecs:DescribeInsightChecks", "ecs:DescribeInsightStatus", "ecs:DescribeInsightSummaries", "ecs:DescribeInstanceCrossZoneModifyConstraint", "ecs:DescribeInstanceMigrationLog", "ecs:DescribeInstanceStatus", "ecs:DescribeInstanceTypeResource", "ecs:DescribeInstanceTypes", "ecs:DescribeKMSKeyAttribute", "ecs:DescribeKMSKeys", "ecs:DescribeLimitation", "ecs:DescribeLinkedKMSKeys", "ecs:DescribeMigrationInstancesTask", "ecs:DescribeMigrationPlans", "ecs:DescribeMigrationPreferences", "ecs:DescribeNetworkInsightsAnalysisResult", "ecs:DescribeNetworkInsightsAnalysises", "ecs:DescribeNetworkInsightsPaths", "ecs:DescribeOrderAutoRebootTime", "ecs:DescribePlanMaintenanceWindows", "ecs:DescribePortRangeListAssociations", "ecs:DescribePortRangeListEntries", "ecs:DescribePurchaseRecommendation", "ecs:DescribeRegions", "ecs:DescribeReservationDemandCommittedAmount", "ecs:DescribeReservationDemands", "ecs:DescribeReservedInstanceCategories", "ecs:DescribeResourceByTags", "ecs:DescribeResourceDisplay", "ecs:DescribeResourceStatusDiagnosis", "ecs:DescribeSecurityGroupSnapshotAttributes", "ecs:DescribeSecurityGroupSnapshotPolicies", "ecs:DescribeSecurityGroupSnapshots", "ecs:DescribeSnapshotBusinessStatus", "ecs:DescribeSnapshotCampaign", "ecs:DescribeSnapshotMonitorData", "ecs:DescribeSnapshotPackage", "ecs:DescribeSnapshotPolicyAssociatedSecurityGroups", "ecs:DescribeSnapshotPrice", "ecs:DescribeSnapshotsUsage", "ecs:DescribeSpotPriceHistory", "ecs:DescribeStorageCapacityUnitDeductFactor", "ecs:DescribeStorageSetDetails", "ecs:DescribeTaskAttribute", "ecs:DescribeTasks", "ecs:DescribeUserBusinessBehavior", "ecs:DescribeVSwitches", "ecs:DescribeVolumes", "ecs:DescribeVpcHavsInstances", "ecs:DescribeVpcs", "ecs:DescribeWaitingOrders", "ecs:DescribeZones", "ecs:DisableDiskEncryptionByDefault", "ecs:DiskDefaultEncryptionQueryByParam", "ecs:EnableDiskEncryptionByDefault", "ecs:EnableInsight", "ecs:GetSnapshotBlock", "ecs:GetSnapshotInfo", "ecs:InnerCreateDiagnosticReport", "ecs:InnerOpenSnapShotService", "ecs:InnerReleaseDedicatedHost", "ecs:InnerReleaseElasticAssurance", "ecs:JoinSnapshotCampaign", "ecs:KeepUsing", "ecs:ListAccountEcsQuotas", "ecs:ListBandwidthHistory", "ecs:ListChangedBlocks", "ecs:ListServiceSettings", "ecs:ListSnapshotBlocks", "ecs:ModifyCarePlanAttribute", "ecs:ModifyCloudAssistantSettings", "ecs:ModifyDeploymentSetAttribute", "ecs:ModifyDiskDefaultKMSKeyId", "ecs:ModifyEipAddressAttribute", "ecs:ModifyHpcClusterAttribute", "ecs:ModifyOrderAutoRebootTime", "ecs:ModifyPlanMaintenanceWindow", "ecs:ModifyPortRangeList", "ecs:ModifyReservationDemand", "ecs:ModifyResourceMeta", "ecs:ModifySecurityGroupSnapshotPolicy", "ecs:ModifySnapshotBusinessStatus", "ecs:ModifySystemEventAttribute", "ecs:ModifyUserBusinessBehavior", "ecs:ModifyVolumeAttribute", "ecs:OpenSnapShotService", "ecs:OpenSnapshotService", "ecs:PurchaseSavingPlanOffering", "ecs:PurchaseStorageCapacityUnit", "ecs:QueryConstraints", "ecs:QueryCopyImageSupportRegions", "ecs:QueryNeedKeepUsing", "ecs:QueryUsableSnapshots", "ecs:QueryUserInfo", "ecs:ReAddMigrationTaskInPlan", "ecs:ReInitVolume", "ecs:ReinitDisk", "ecs:ReleaseCapacityReservation", "ecs:ReleaseEipAddress", "ecs:RemoveInvisibleChecks", "ecs:RepairDiagnosticReports", "ecs:ResetDiskDefaultKMSKeyId", "ecs:ResizeVolume", "ecs:RollbackVolume", "ecs:RunInstance", "ecs:StartNetworkInsightsAnalysis", "ecs:UnassociateEipAddress", "ecs:UnassociateSecurityGroupSnapshotPolicy", "ecs:UpdateServiceSettings", "ecs:ValidatePurchaseRule", "ecs:WithdrawCarePlan", "ecs:describeImageFromFamily", "ecs:describeInstances", "ecs:describenetworkinterfaces", "ecs:modifyDiskAttribute", "ecs:runInstances", "ecs:unmountPEDisk" ], "Resource": "*" } ] }
Um usuário ou função do RAM com permissões no nível da conta pode gerenciar todos os recursos da sua conta. Conceda apenas as permissões estritamente necessárias, seguindo o princípio do menor privilégio.
Perguntas frequentes
Verificar o grupo de recursos de um recurso
Método 1: Clique no nome do recurso para acessar sua página de detalhes. O grupo de recursos aparece exibido na página.
Método 2: Faça login no Resource Management console e acesse . À esquerda, selecione a conta à qual o recurso pertence (a current account vem selecionada por padrão). Utilize os filtros para localizar o recurso e visualizar seu grupo de recursos.
Visualizar recursos de produtos em um grupo de recursos
Método 1: Faça login no Resource Management console e acesse . Na lista de contas à esquerda, que exibe por padrão a current account, clique no grupo de recursos desejado. À direita, selecione o produto na lista suspensa de resource type. Todos os recursos desse produto no grupo selecionado serão exibidos.
Método 2: Faça login no Resource Management console e acesse . Localize o grupo de recursos alvo e clique em Manage Resources na coluna Actions da linha correspondente. Na página Manage Resources, selecione o produto na lista suspensa Product para visualizar todos os seus recursos nesse grupo.
Mover recursos para outro grupo de recursos
Faça login no Resource Management console e acesse . Localize o grupo de recursos desejado e clique em Manage Resources na coluna Actions da respectiva linha. Na página Manage Resources, utilize os filtros para encontrar os recursos que deseja mover. Marque as caixas de seleção na primeira coluna correspondentes aos recursos e clique em Transfer Resource Group abaixo da lista. Siga as instruções na tela para concluir a transferência.