Controle quais aplicativos mPaaS um usuário do RAM pode acessar concedendo permissões de console e configurando políticas de isolamento de recursos.
Pré-requisitos
Você tem uma conta Alibaba Cloud. Caso não tenha, registre uma conta.
-
Você tem um usuário do RAM. Se ainda não criou um, consulte Criar um usuário do RAM.
NotaPara configurar permissões para um usuário do RAM, consulte Configurar permissões.
Procedimento
-
Conceda ao usuário do RAM permissões para acessar o console do mPaaS.
Faça login no console do RAM com sua conta Alibaba Cloud.
No painel de navegação à esquerda, em Identity Management, clique em Users.
Localize o usuário do RAM desejado e clique em Add Permissions.
Na página Add Permissions, pesquise e selecione a permissão
AliyunMPAASFullAccesse clique em OK. O usuário do RAM agora pode acessar o console do mPaaS e todos os aplicativos criados pela conta raiz. Para restringir o acesso a aplicativos específicos, prossiga com as etapas restantes.
-
Adicione uma política de isolamento de recursos para o usuário do RAM.
Faça login no console do RAM com sua conta Alibaba Cloud.
No painel de navegação à esquerda, em Permission Management, clique em Access Policies.
Clique em Create Policy.
-
Em Configuration Mode, selecione Script Editor.
NotaAtualmente, o mPaaS não oferece suporte à configuração de políticas pelo editor visual.
-
Edite o conteúdo da política. Use uma das regras de exemplo a seguir. Se optar pela Regra do RAM para acessar aplicativos específicos, substitua o espaço reservado App ID pelo App ID real do aplicativo de destino. Para especificar vários aplicativos, separe os App IDs com vírgulas.
-
Regra do RAM para acessar aplicativos específicos:
{ "Version": "1", "Statement": [ { "Action": [ "mpaas:FilterApp" ], "Resource": "*", "Effect": "Deny", "Condition": { "StringNotEquals": { "mpaas:AppId": [ "ONEXCBAD96A290957", "..." ] } } }, { "Action": [ "mpaas:*" ], "Resource": "*", "Effect": "Allow" } ] } -
Regra do RAM para acessar todos os aplicativos:
{ "Version": "1", "Statement": [ { "Action": [ "mpaas:*" ], "Resource": "*", "Effect": "Allow" } ] }
-
Clique em Next: Edit Basic Information.
Insira um nome e uma descrição para a política e clique em OK.
No painel de navegação à esquerda, em Identity Management, clique em Users.
Localize o usuário do RAM desejado e clique em Add Permissions.
Na página Add Permissions, pesquise e selecione a política personalizada criada e clique em OK.