O Enterprise Distributed Application Service (EDAS) utiliza o sistema de contas do Resource Access Management (RAM) da Alibaba Cloud. Em vez de compartilhar seu par de AccessKey, crie usuários do RAM com apenas as permissões necessárias para cada membro da equipe.
Como funcionam os usuários do RAM
Os usuários do RAM permitem atribuir identidades separadas e permissões específicas a cada membro da equipe. A conta da Alibaba Cloud controla as ações permitidas para cada usuário do RAM, de forma semelhante ao funcionamento das permissões de usuário no Linux.
A tabela a seguir apresenta exemplos comuns de funções:
|
Função |
Permissões |
|
Administrador de aplicações |
Criar, iniciar, consultar e excluir aplicações |
|
Administrador de operações |
Visualizar recursos, verificar dados de monitoramento de aplicações, gerencie regras de alerta e gerencie regras de limitação e degradação |
Pontos importantes:
Crie usuários do RAM em uma conta da Alibaba Cloud no console do RAM. Não é necessária verificação de validade para esses usuários.
O nome de cada usuário do RAM deve ser exclusivo dentro da conta da Alibaba Cloud.
Usuários do RAM acessam o sistema por um portal dedicado em https://signin.alibabacloud.com, e não pela página principal de logon da Alibaba Cloud.
Fazer logon no console do EDAS como usuário do RAM
Para acessar o console do EDAS como usuário do RAM, obtenha a URL de logon do usuário do RAM com o proprietário da conta da Alibaba Cloud e faça logon com suas credenciais de usuário do RAM.
Pré-requisitos
Antes de começar, certifique-se de que você tem:
Uma conta da Alibaba Cloud com usuários do RAM criados
O nome de logon e a senha do usuário do RAM
Procedimento
Faça logon no console do RAM com sua conta da Alibaba Cloud.
-
Na página Overview, localize a seção Account Management e clique em na URL abaixo de RAM user logon.
NotaA URL de logon do usuário do RAM é exclusiva para cada conta da Alibaba Cloud. Compartilhe essa URL com seus usuários do RAM para que eles possam fazer logon.
Na página RAM User Logon, insira o nome de logon do usuário do RAM e clique em Next.
-
Insira a senha de logon e clique em Log on.
NotaSe a opção Required at Next Logon estiver selecionada para redefinição de senha, o usuário do RAM deverá redefinir a senha após o primeiro logon.
Após o logon, abra o console do EDAS.
Revogar uma permissão de um usuário do RAM
Remova uma política de um usuário do RAM quando esse acesso não for mais necessário.
Faça logon no console do RAM com sua conta da Alibaba Cloud.
No painel de navegação à esquerda, escolha Identities > Users.
Na página Users, clique em no nome do usuário do RAM.
Clique em na aba Permissions, localize a política a remover e clique em Revoke Permission na coluna Actions.
Na caixa de diálogo de confirmação Revoke Permission, clique em Revoke Permission.
Exclua um usuário do RAM
Para obter etapas detalhadas, consulte Excluir um usuário do RAM.
Veja também
Documentação do RAM -- Crie usuários do RAM, configure definições de logon e gerencie políticas de acesso.