Os grupos de recursos permitem agrupar e gerenciar seus recursos. Com o Resource Access Management (RAM), é possível isolar recursos e gerenciar permissões de forma granular em uma única conta Alibaba Cloud. Este tópico descreve como o Microservices Engine oferece suporte a grupos de recursos e fornece as etapas para conceder permissões no nível do grupo de recursos.
A autorização no nível do grupo de recursos é válida apenas para tipos de recursos compatíveis com grupos de recursos e operações que aceitam autorização nesse nível.
Para tipos de recursos incompatíveis com grupos de recursos, as permissões concedidas nesse nível não têm efeito. Para conceder permissões nesses casos, selecione o nível da conta como escopo do recurso. Para mais informações, consulte Operações sem suporte a autorização no nível do grupo de recursos.
Como funciona a autorização por grupo de recursos
Utilize grupos de recursos para organizar e gerenciar os recursos da sua conta Alibaba Cloud. Por exemplo, crie grupos de recursos para diferentes projetos e transfira os recursos correspondentes para cada grupo, permitindo o gerenciamento centralizado por projeto. Para mais informações, consulte O que é um Grupo de Recursos?.
Após concluir o agrupamento, conceda permissões sobre um grupo específico a diferentes entidades de autorização do RAM, como usuários RAM, grupos de usuários RAM ou funções RAM. Isso restringe a entidade a gerenciar apenas os recursos contidos naquele grupo de recursos. Para mais informações, consulte Agrupamento e Autorização de Recursos.
As vantagens desse método de autorização incluem:
Permissões granulares: Garanta que cada identidade tenha apenas as permissões de acesso necessárias. Isso evita a necessidade de gerenciar recursos de múltiplos projetos sob uma única conta.
Extensibilidade: Ao adicionar novos recursos, basta incluí-los no grupo de recursos. A identidade RAM obtém automaticamente as permissões necessárias para os novos recursos, sem exigir nova autorização.
Conceder permissões no nível do grupo de recursos a um usuário RAM
Esta seção utiliza um RAM user como exemplo para descrever como conceder permissões para recursos do Microservices Engine dentro de um grupo de recursos específico.
1. Pré-requisitos
Crie um Resource Access Management (RAM) User. Para mais informações, consulte Criar um usuário RAM.
Crie um Resource Group e transfira seus recursos existentes para o grupo de recursos de destino. Para mais informações, consulte Criar um grupo de recursos, Transferir recursos automaticamente e Transferir recursos manualmente.
2. Conceder autorização no nível do grupo de recursos
Escolha uma das formas abaixo para conceder autorização no nível do grupo de recursos.
Método 1: Conceder autorização no console Resource Management
Utilize o recurso de gerenciamento de permissões de um grupo de recursos para conceder permissões a um usuário RAM específico. Para mais informações, consulte Conceder permissões com escopo de grupo de recursos a uma identidade RAM.
Faça login no console Resource Management.
Na página Resource Groups, localize o grupo de recursos de destino e clique em Permission Management na coluna Actions.
Na aba Permission Management, clique em Grant Permission.
-
No painel Grant Permission, defina o principal e a política de acesso.
Principal: Selecione um usuário RAM existente.
Access Policy: Selecione uma System Policy ou uma Custom Policy existente. Para mais informações, consulte Criar uma política de acesso personalizada.
Clique em Confirm New Authorization.
Método 2: Conceder autorização no console RAM
Conceda permissões no nível do grupo de recursos a um usuário RAM especificado diretamente no console RAM. Para mais informações, consulte Gerenciar permissões para usuários RAM.
Use sua conta Alibaba Cloud ou um administrador RAM para fazer login no console RAM.
No painel de navegação à esquerda, escolha . Na página Users, localize o usuário RAM de destino e clique em Grant Permission na coluna Actions.
-
No painel Grant Permission, conceda permissões ao usuário RAM.
Resource Scope: Selecione Resource Group.
Principal: Selecione um usuário RAM existente ou aquele criado nas etapas anteriores.
Access Policy: Selecione uma System Policy ou uma Custom Policy existente. Para mais informações, consulte Criar uma política personalizada.
Clique em OK.
Tipos de recursos compatíveis com grupos de recursos
A tabela a seguir mostra os tipos de recursos no Microservices Engine compatíveis com grupos de recursos:
|
Serviço Alibaba Cloud |
Código do Serviço |
Tipo de Recurso |
|
Microservices Engine |
mse |
cluster: Cluster |
|
Microservices Engine |
mse |
gateway: Gateway |
Para tipos de recursos que ainda não oferecem suporte a grupos de recursos, envie seu feedback no console Resource Management.

Operações sem suporte a autorização no nível do grupo de recursos
A tabela a seguir lista as operações (Actions) no Microservices Engine que não aceitam autorização no nível do grupo de recursos:
|
Action |
Descrição |
|
mse:AddAuthPolicy |
Cria uma regra de autenticação de serviço chamando a operação AddAuthPolicy. |
|
mse:AddCustomPlugin |
- |
|
mse:AddGatewayOrder |
- |
|
mse:AddGatewayRetry |
- |
|
mse:AddGatewayService |
- |
|
mse:AddLoadBalancePolicy |
- |
|
mse:AddMigrationTask |
Adiciona uma tarefa de migração chamando uma operação de API. |
|
mse:AddMockRule |
Cria uma regra de mock. |
|
mse:AddRateLimit |
- |
|
mse:AddRoutePolicy |
- |
|
mse:AddServiceTimeConfig |
- |
|
mse:AddWhiteScreenRule |
- |
|
mse:ApplyCanaryPolicy |
- |
|
mse:ApplyGlobalReadWriteSplitRule |
- |
|
mse:ApplyReadWriteSplitRule |
- |
|
mse:ApplyTagPolicies |
Modifica uma regra de roteamento por tag. |
|
mse:BatchUpdateRulesEnable |
- |
|
mse:BindSentinelBlockFallbackDefinition |
Vincula um comportamento de proteção de tráfego. |
|
mse:BindSentinelBlockFallbackDefinitionBatch |
- |
|
mse:ChangeOperateTaskTime |
- |
|
mse:CheckAuthPolicyName |
- |
|
mse:CheckCanaryPolicy |
- |
|
mse:CheckCsRole |
- |
|
mse:CheckEciRole |
- |
|
mse:CheckGatewayIngressMigrateTask |
- |
|
mse:CheckKmsStatus |
- |
|
mse:CheckMigrationServiceAnnotation |
- |
|
mse:CheckRole |
- |
|
mse:CheckServiceLinkRole |
- |
|
mse:CheckUserReadinessConfig |
- |
|
mse:CheckXTraceServiceStatus |
- |
|
mse:CloneSentinelRuleFromAhas |
Migra regras do AHAS. |
|
mse:ConvertSwaggerToMcpConfig |
- |
|
mse:CreateApplication |
Cria uma aplicação. |
|
mse:CreateCircuitBreakerRule |
Cria uma regra de circuit breaking. |
|
mse:CreateDemoToUserCluster |
- |
|
mse:CreateFlowRule |
Cria uma regra de throttling. |
|
mse:CreateGovernanceKubernetesCluster |
- |
|
mse:CreateGovernanceService |
- |
|
mse:CreateHotParamRule |
- |
|
mse:CreateIsolationRule |
Cria uma regra de isolamento. |
|
mse:CreateLicenseKey |
- |
|
mse:CreateMseServiceApplication |
Cria uma aplicação. |
|
mse:CreateNamespace |
Cria um namespace de governança de microsserviços. |
|
mse:CreateOrUpdateEmptyPushSetting |
- |
|
mse:CreateOrUpdateSwimmingLane |
Cria ou atualiza uma faixa de canary release ponta a ponta. |
|
mse:CreateOrUpdateSwimmingLaneGroup |
Cria ou atualiza um grupo de faixas de canary release ponta a ponta. |
|
mse:CreateOutlierConfig |
- |
|
mse:CreateSentinelBlockFallbackDefinition |
Cria uma regra de gerenciamento de comportamento. |
|
mse:CreateWebFlowRule |
Cria uma regra de proteção de parâmetro hot spot para requisições HTTP. |
|
mse:DeleteBackupTask |
- |
|
mse:DeleteCircuitBreakerRules |
Exclui uma regra de circuit breaking. |
|
mse:DeleteCustomPlugin |
- |
|
mse:DeleteFaultInjectionRule |
- |
|
mse:DeleteFlowRules |
Exclui uma regra de throttling. |
|
mse:DeleteGatewayCircuitBreakerRule |
Exclui a regra de circuit breaking do gateway. |
|
mse:DeleteGatewayIngressMigrateTask |
- |
|
mse:DeleteGatewayIsolationRule |
Exclui a regra de concorrência do gateway. |
|
mse:DeleteGovernanceKubernetesCluster |
- |
|
mse:DeleteHotParamRules |
- |
|
mse:DeleteIsolationRules |
Exclui uma regra de isolamento. |
|
mse:DeleteMigrationTask |
Exclui uma tarefa de migração para a nuvem chamando uma operação de API. |
|
mse:DeleteNacosDatasourceResource |
- |
|
mse:DeleteNamespace |
Exclui um namespace MSE. |
|
mse:DeleteRateLimit |
- |
|
mse:DeleteRetryRule |
- |
|
mse:DeleteSSLCert |
- |
|
mse:DeleteSentinelBlockFallbackDefinition |
- |
|
mse:DeleteServiceTimeConfig |
- |
|
mse:DeleteSwimmingLane |
Exclui uma faixa ponta a ponta. |
|
mse:DeleteSwimmingLaneGroup |
Exclui um grupo de faixas ponta a ponta. |
|
mse:DeleteTimeoutRule |
- |
|
mse:DeleteTrace |
- |
|
mse:DeleteUpstreamGroupOfSingleService |
- |
|
mse:DeleteWebFlowRules |
Exclui uma regra de proteção de parâmetro hot spot para requisições HTTP. |
|
mse:DeleteWhiteScreenRule |
- |
|
mse:DescribeAppAgentStatus |
- |
|
mse:DescribeScenarioRecordsForAhas |
- |
|
mse:FallbackGateway |
- |
|
mse:FetchAppLogConfig |
- |
|
mse:FetchDataSourceConfig |
- |
|
mse:FetchGlobalReadWriteSplitRules |
- |
|
mse:FetchLogConfig |
- |
|
mse:FetchLosslessRuleList |
Obtém uma lista de regras de entrada e saída graceful. |
|
mse:FetchReadWriteSplitRules |
- |
|
mse:FetchRoutePolicyList |
- |
|
mse:FixGateway |
- |
|
mse:GatewayAdmin |
- |
|
mse:GetAccountMockRule |
- |
|
mse:GetApiTestHistory |
- |
|
mse:GetAppMessageQueueRoute |
Obtém informações sobre canary release de mensagens para uma aplicação. |
|
mse:GetApplicationDetail |
- |
|
mse:GetApplicationInstanceList |
Consulta a lista de instâncias de aplicações de microsserviços. |
|
mse:GetApplicationInstancesWithMetircs |
- |
|
mse:GetApplicationList |
Obtém a lista de aplicações chamando a operação GetApplicationList. |
|
mse:GetApplicationListWithMetircs |
- |
|
mse:GetApplicationTagList |
- |
|
mse:GetArmsAlarms |
- |
|
mse:GetAuthPolicyInfo |
- |
|
mse:GetCanaryStatus |
- |
|
mse:GetConfig |
- |
|
mse:GetDubboServicePageWithMetrics |
- |
|
mse:GetDubboTestMethod |
- |
|
mse:GetEventDetail |
- |
|
mse:GetEventFilterOptions |
- |
|
mse:GetFaultInjectionRule |
- |
|
mse:GetGatewayAlarms |
- |
|
mse:GetGatewayIngressMigrateTaskDetail |
- |
|
mse:GetGatewayMigrateNamespacedServices |
- |
|
mse:GetGatewayNotice |
- |
|
mse:GetGatewaySelection |
- |
|
mse:GetGovernanceKubernetesClusterList |
- |
|
mse:GetGraySwimmingLaneGroupInfo |
- |
|
mse:GetHistorys |
- |
|
mse:GetImage |
Consulta a última versão principal para a qual a versão atual pode ser atualizada. |
|
mse:GetLicenseKey |
- |
|
mse:GetLocalityDistributionMetrics |
- |
|
mse:GetLocalityRule |
Obtém a regra de roteamento same-zone-first. |
|
mse:GetLosslessRuleByApp |
Obtém a regra de entrada e saída graceful para uma aplicação específica. |
|
mse:GetMockRuleByConsumerAppId |
- |
|
mse:GetMockRuleById |
- |
|
mse:GetMockRuleByProviderAppId |
- |
|
mse:GetMseFeatureSwitch |
Obtém o switch de recurso do MSE. |
|
mse:GetNacosDatasourceResource |
- |
|
mse:GetNetworkInfo |
- |
|
mse:GetOutlierApplicationList |
- |
|
mse:GetOutlierPolicyInfo |
- |
|
mse:GetOverview |
Consulta as informações gerais de administração. |
|
mse:GetPluginGuide |
- |
|
mse:GetRegExpCheck |
- |
|
mse:GetRegExpTest |
- |
|
mse:GetResourcePackageStatus |
- |
|
mse:GetResourcePackageStatusWithVersion |
- |
|
mse:GetRetryRule |
- |
|
mse:GetRoutePolicy |
- |
|
mse:GetServiceConsumersPage |
- |
|
mse:GetServiceDetail |
- |
|
mse:GetServiceList |
Consulta informações de serviços de aplicação chamando a operação GetServiceList. |
|
mse:GetServiceListPage |
Obtém a lista de serviços. |
|
mse:GetServiceMethodPage |
Obtém a lista de interfaces de serviço. |
|
mse:GetServiceMethodPageWithMetrics |
- |
|
mse:GetServiceProvidersPage |
- |
|
mse:GetSpringCloudTestMethod |
- |
|
mse:GetTagKey |
- |
|
mse:GetTagVal |
- |
|
mse:GetTagsBySwimmingLaneGroupId |
Obtém todas as tags no grupo de faixas atual. |
|
mse:GetTimeoutRule |
- |
|
mse:GetTrace |
- |
|
mse:GetUpstreamGroupOfSingleService |
- |
|
mse:GetUserStatus |
- |
|
mse:ImportMcpConfigFromSwagger |
- |
|
mse:InitializeServiceLinkRole |
Cria uma função vinculada a serviço (SLR) do MSE. |
|
mse:InvokeDubboTestMethod |
- |
|
mse:InvokeIstioTestMethod |
- |
|
mse:InvokeSpringCloudTestMethod |
- |
|
mse:ListAdaptiveOverloadProtectionConfig |
- |
|
mse:ListAppBySwimmingLaneGroupTag |
Obtém a lista de aplicações com uma tag especificada no grupo de faixas atual. |
|
mse:ListAppBySwimmingLaneGroupTags |
Obtém a lista de aplicações com uma tag especificada no grupo de faixas indicado. |
|
mse:ListAppResource |
- |
|
mse:ListAppResourceWithMetrics |
- |
|
mse:ListApplicationTagInstancese |
- |
|
mse:ListApplicationsWithTagRules |
Obtém as regras de roteamento de uma aplicação chamando a operação ListApplicationsWithTagRules. |
|
mse:ListAuthPolicy |
Consulta a lista de regras de autenticação de serviço chamando a operação ListAuthPolicy. |
|
mse:ListAutoDeployAvailableVsws |
- |
|
mse:ListAutoDeployAvailableZones |
- |
|
mse:ListBackupTasks |
- |
|
mse:ListBackups |
- |
|
mse:ListCircuitBreakerRules |
Obtém a lista de regras de circuit breaking. |
|
mse:ListClusterConnectionTypes |
Consulta os tipos de conexão de cluster suportados. |
|
mse:ListClusterSelection |
- |
|
mse:ListClusterTypes |
Consulta os tipos de mecanismo suportados que podem ser ativados. |
|
mse:ListClusterVersions |
Consulta informações sobre versões de cluster suportadas. |
|
mse:ListCommunites |
- |
|
mse:ListCsKubernetesClusters |
- |
|
mse:ListCsSecurityGroup |
- |
|
mse:ListDefaultCircuitBreakerRules |
- |
|
mse:ListEurekaInstances |
Consulta a lista de instâncias Eureka. |
|
mse:ListEventOfReource |
- |
|
mse:ListEventRecords |
- |
|
mse:ListEventsByType |
- |
|
mse:ListEventsPageByType |
- |
|
mse:ListFcServiceAliases |
- |
|
mse:ListFcServiceVersions |
- |
|
mse:ListFcServices |
- |
|
mse:ListFlowRules |
Obtém a lista de regras de throttling. |
|
mse:ListGatewayDomainSSL |
- |
|
mse:ListGatewayIngressMigrateTask |
- |
|
mse:ListGatewayZone |
Obtém a lista de zonas para um gateway. |
|
mse:ListHotParamRules |
- |
|
mse:ListInstanceCount |
Lista o número de nós que podem ser ativados para um cluster. |
|
mse:ListInstances |
- |
|
mse:ListIpOrHosts |
- |
|
mse:ListIsolationRules |
Consulta regras de isolamento. |
|
mse:ListKubernetesNamespace |
- |
|
mse:ListLogSpanServices |
- |
|
mse:ListMethods |
- |
|
mse:ListMigrationTask |
Consulta tarefas de migração para a nuvem chamando uma operação de API. |
|
mse:ListMscEventRecords |
- |
|
mse:ListNacosDatasourceResourceChangeEvent |
- |
|
mse:ListNamespaces |
Exibe uma lista de namespaces, incluindo o número de nós online e o total de aplicações em cada um. Esta operação também suporta busca aproximada por nome de namespace. |
|
mse:ListOutlierPolicy |
- |
|
mse:ListProtectedAppResourceWithMetrics |
- |
|
mse:ListResourceWhiteListConfigs |
- |
|
mse:ListResources |
- |
|
mse:ListSentinelBlockFallbackDefinitions |
Obtém comportamentos personalizados de proteção de tráfego. |
|
mse:ListServiceQuotas |
- |
|
mse:ListSpanNames |
- |
|
mse:ListSwimPathPercent |
- |
|
mse:ListTaskBackups |
- |
|
mse:ListUpgradableGatewayVersions |
- |
|
mse:ListUserK8sByVpc |
- |
|
mse:ListWebFlowRules |
Consulta regras de proteção de parâmetro hot spot para requisições HTTP. |
|
mse:ModifyAdaptiveOverloadProtectionConfig |
- |
|
mse:ModifyLosslessRule |
Modifica a configuração de entrada e saída graceful para um usuário. |
|
mse:ModifyNamespace |
- |
|
mse:ModifyServiceQuota |
- |
|
mse:OnAhas |
- |
|
mse:OpenXTraceService |
- |
|
mse:ProcessMessage |
- |
|
mse:QueryAhasUserStatus |
- |
|
mse:QueryAllSwimmingLane |
Obtém informações sobre todas as faixas. |
|
mse:QueryAllSwimmingLaneGroup |
Consulta todos os grupos de faixas. |
|
mse:QueryAppDataSourceList |
- |
|
mse:QueryAppListMetrics |
- |
|
mse:QueryAppMethodMetrics |
- |
|
mse:QueryAppMethodMetricsWithSentinel |
- |
|
mse:QueryAppRPCMacMetrics |
- |
|
mse:QueryAppResourceMetrics |
- |
|
mse:QueryAppResourceMetricsByInstance |
- |
|
mse:QueryAppSummaryMetricsOverview |
- |
|
mse:QueryAppSummaryMetricsOverviewWithSentinel |
- |
|
mse:QueryAppSystemMetricsOfGroup |
- |
|
mse:QueryAppSystemMetricsOfGroupByInstance |
- |
|
mse:QueryAppTopNMacs |
- |
|
mse:QueryBusinessLocations |
Consulta informações de região. |
|
mse:QueryClusterDiskSpecification |
Consulta informações sobre especificações de disco de cluster suportadas. |
|
mse:QueryClusterSpecification |
Consulta a lista de especificações de cluster suportadas. |
|
mse:QueryClustersWithLabel |
- |
|
mse:QueryDatabaseRoute |
- |
|
mse:QueryEmptyPushSetting |
- |
|
mse:QueryEventOverview |
- |
|
mse:QueryGatewayRegion |
Consulta as regiões suportadas pelo gateway. |
|
mse:QueryGatewayTask |
- |
|
mse:QueryGatewayType |
Consulta os tipos de gateway disponíveis. |
|
mse:QueryGatewaysWithLabel |
- |
|
mse:QueryGovernanceKubernetesCluster |
Obtém uma lista de clusters Kubernetes para governança de microsserviços. |
|
mse:QueryMetricsAveragedByInstance |
- |
|
mse:QueryMseHomeDetail |
- |
|
mse:QueryNacosAi |
- |
|
mse:QueryNacosConfig |
- |
|
mse:QueryNacosGrayConfig |
- |
|
mse:QueryNacosNaming |
- |
|
mse:QueryNamespace |
Consulta um namespace MSE. |
|
mse:QueryQuickStartStatus |
- |
|
mse:QueryResourceTopN |
- |
|
mse:QuerySentinelBlockFallbackDefinition |
- |
|
mse:QueryServiceAppId |
- |
|
mse:QueryServiceDetailWithMetrics |
- |
|
mse:QueryServiceMethodConsumerPageWithMetrics |
- |
|
mse:QueryServiceTimeConfig |
- |
|
mse:QuerySlbSpec |
Consulta tipos de SLB. |
|
mse:QuerySwimmingLaneById |
Consulta informações da faixa pelo ID da faixa. |
|
mse:QueryUserKmsType |
- |
|
mse:RemoveApplication |
Exclui uma única aplicação. |
|
mse:RemoveApplications |
- |
|
mse:RemoveAuthPolicy |
Exclui uma regra de autenticação de serviço chamando a operação RemoveAuthPolicy. |
|
mse:RemoveOutlierPolicy |
- |
|
mse:RemoveRoutePolicy |
- |
|
mse:ReportMetadata |
- |
|
mse:ReportOnePilotInfo |
- |
|
mse:RevertApplicationRoutePolicy |
- |
|
mse:RevertBackup |
- |
|
mse:RunApiTest |
- |
|
mse:RunServiceTest |
- |
|
mse:SearchTraces |
- |
|
mse:TestService |
- |
|
mse:UnbindSentinelBlockFallbackDefinition |
- |
|
mse:UpdateAppLogConfig |
- |
|
mse:UpdateAuthPolicy |
Atualiza uma regra de autenticação de serviço chamando a operação UpdateAuthPolicy. |
|
mse:UpdateBackupTask |
- |
|
mse:UpdateCircuitBreakerRule |
Atualiza uma regra de circuit breaking. |
|
mse:UpdateCircuitBreakerRulesStatus |
- |
|
mse:UpdateCustomPlugin |
- |
|
mse:UpdateDataSourceConfig |
- |
|
mse:UpdateDatabaseRoute |
- |
|
mse:UpdateDefaultCircuitBreakerRule |
- |
|
mse:UpdateFlowRule |
Atualiza uma regra de throttling. |
|
mse:UpdateFlowRulesStatus |
- |
|
mse:UpdateGatewayIngressMigrateTask |
- |
|
mse:UpdateGatewayIngressMigrateTaskStatus |
- |
|
mse:UpdateGatewayServicePort |
- |
|
mse:UpdateGovernanceServiceSubscribe |
- |
|
mse:UpdateHotParamRule |
- |
|
mse:UpdateHotParamRulesStatus |
- |
|
mse:UpdateInstanceRegisterStatus |
- |
|
mse:UpdateIsolationRule |
Atualiza uma regra de isolamento. |
|
mse:UpdateIsolationRulesStatus |
- |
|
mse:UpdateLocalityRule |
Atualiza a regra de roteamento same-zone-first. |
|
mse:UpdateLogConfig |
- |
|
mse:UpdateMessageQueueRoute |
Atualiza a configuração de canary release de mensagens para uma aplicação. |
|
mse:UpdateMigrationTask |
Atualiza uma tarefa de migração para a nuvem chamando uma operação de API. |
|
mse:UpdateNacosAi |
- |
|
mse:UpdateNacosDatasourceResource |
- |
|
mse:UpdateNacosNaming |
- |
|
mse:UpdateOutlierConfig |
- |
|
mse:UpdateQuickStartStatus |
- |
|
mse:UpdateRateLimit |
- |
|
mse:UpdateResourceWhiteListConfig |
- |
|
mse:UpdateSentinelBlockFallbackDefinition |
- |
|
mse:UpdateUpstreamGroupOfSingleService |
- |
|
mse:UpdateWebFlowRule |
Atualiza uma regra de proteção de parâmetro hot spot para requisições HTTP. |
|
mse:UpdateWebFlowRulesStatus |
- |
|
mse:UpdateWhiteScreenRule |
- |
|
mse:listGrayTag |
- |
Para operações que não suportam autorização por grupo de recursos, definir o escopo do recurso como Resource Group não surte efeito. Se um usuário RAM precisar de permissões para essas operações, crie uma política personalizada e defina o escopo do recurso como Account ao conceder as permissões.
A seguir, dois exemplos de políticas personalizadas. Ajuste o conteúdo da política conforme necessário.
-
Permitir todas as operações somente leitura sem suporte a autorização no nível do grupo de recursos: O elemento
Actionlista todas as operações somente leitura incompatíveis com autorização no nível do grupo de recursos.{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "mse:CheckServiceLinkRole", "mse:GetAccountMockRule", "mse:GetApiTestHistory", "mse:GetAppMessageQueueRoute", "mse:GetApplicationDetail", "mse:GetApplicationInstanceList", "mse:GetApplicationInstancesWithMetircs", "mse:GetApplicationList", "mse:GetApplicationListWithMetircs", "mse:GetApplicationTagList", "mse:GetArmsAlarms", "mse:GetAuthPolicyInfo", "mse:GetCanaryStatus", "mse:GetConfig", "mse:GetDubboServicePageWithMetrics", "mse:GetDubboTestMethod", "mse:GetEventDetail", "mse:GetEventFilterOptions", "mse:GetFaultInjectionRule", "mse:GetGatewayAlarms", "mse:GetGatewayIngressMigrateTaskDetail", "mse:GetGatewayMigrateNamespacedServices", "mse:GetGatewayNotice", "mse:GetGatewaySelection", "mse:GetGovernanceKubernetesClusterList", "mse:GetGraySwimmingLaneGroupInfo", "mse:GetHistorys", "mse:GetImage", "mse:GetLicenseKey", "mse:GetLocalityDistributionMetrics", "mse:GetLocalityRule", "mse:GetLosslessRuleByApp", "mse:GetMockRuleByConsumerAppId", "mse:GetMockRuleById", "mse:GetMockRuleByProviderAppId", "mse:GetMseFeatureSwitch", "mse:GetNacosDatasourceResource", "mse:GetNetworkInfo", "mse:GetOutlierApplicationList", "mse:GetOutlierPolicyInfo", "mse:GetOverview", "mse:GetPluginGuide", "mse:GetRegExpCheck", "mse:GetRegExpTest", "mse:GetResourcePackageStatus", "mse:GetResourcePackageStatusWithVersion", "mse:GetRetryRule", "mse:GetRoutePolicy", "mse:GetServiceConsumersPage", "mse:GetServiceDetail", "mse:GetServiceList", "mse:GetServiceListPage", "mse:GetServiceMethodPage", "mse:GetServiceMethodPageWithMetrics", "mse:GetServiceProvidersPage", "mse:GetSpringCloudTestMethod", "mse:GetTagKey", "mse:GetTagVal", "mse:GetTagsBySwimmingLaneGroupId", "mse:GetTimeoutRule", "mse:GetTrace", "mse:GetUpstreamGroupOfSingleService", "mse:GetUserStatus", "mse:ListAdaptiveOverloadProtectionConfig", "mse:ListAppBySwimmingLaneGroupTag", "mse:ListAppBySwimmingLaneGroupTags", "mse:ListAppResource", "mse:ListAppResourceWithMetrics", "mse:ListApplicationTagInstancese", "mse:ListApplicationsWithTagRules", "mse:ListAuthPolicy", "mse:ListAutoDeployAvailableVsws", "mse:ListAutoDeployAvailableZones", "mse:ListBackupTasks", "mse:ListBackups", "mse:ListCircuitBreakerRules", "mse:ListClusterConnectionTypes", "mse:ListClusterSelection", "mse:ListClusterTypes", "mse:ListClusterVersions", "mse:ListCommunites", "mse:ListCsKubernetesClusters", "mse:ListCsSecurityGroup", "mse:ListDefaultCircuitBreakerRules", "mse:ListEurekaInstances", "mse:ListEventOfReource", "mse:ListEventRecords", "mse:ListEventsByType", "mse:ListEventsPageByType", "mse:ListFcServiceAliases", "mse:ListFcServiceVersions", "mse:ListFcServices", "mse:ListFlowRules", "mse:ListGatewayDomainSSL", "mse:ListGatewayIngressMigrateTask", "mse:ListGatewayZone", "mse:ListHotParamRules", "mse:ListInstanceCount", "mse:ListInstances", "mse:ListIpOrHosts", "mse:ListIsolationRules", "mse:ListKubernetesNamespace", "mse:ListLogSpanServices", "mse:ListMethods", "mse:ListMigrationTask", "mse:ListMscEventRecords", "mse:ListNacosDatasourceResourceChangeEvent", "mse:ListNamespaces", "mse:ListOutlierPolicy", "mse:ListProtectedAppResourceWithMetrics", "mse:ListResourceWhiteListConfigs", "mse:ListResources", "mse:ListSentinelBlockFallbackDefinitions", "mse:ListServiceQuotas", "mse:ListSpanNames", "mse:ListSwimPathPercent", "mse:ListTaskBackups", "mse:ListUpgradableGatewayVersions", "mse:ListUserK8sByVpc", "mse:ListWebFlowRules", "mse:QueryAhasUserStatus", "mse:QueryAllSwimmingLane", "mse:QueryAllSwimmingLaneGroup", "mse:QueryAppDataSourceList", "mse:QueryAppListMetrics", "mse:QueryAppMethodMetrics", "mse:QueryAppMethodMetricsWithSentinel", "mse:QueryAppRPCMacMetrics", "mse:QueryAppResourceMetrics", "mse:QueryAppResourceMetricsByInstance", "mse:QueryAppSummaryMetricsOverview", "mse:QueryAppSummaryMetricsOverviewWithSentinel", "mse:QueryAppSystemMetricsOfGroup", "mse:QueryAppSystemMetricsOfGroupByInstance", "mse:QueryAppTopNMacs", "mse:QueryBusinessLocations", "mse:QueryClusterDiskSpecification", "mse:QueryClusterSpecification", "mse:QueryClustersWithLabel", "mse:QueryDatabaseRoute", "mse:QueryEmptyPushSetting", "mse:QueryEventOverview", "mse:QueryGatewayRegion", "mse:QueryGatewayTask", "mse:QueryGatewayType", "mse:QueryGatewaysWithLabel", "mse:QueryGovernanceKubernetesCluster", "mse:QueryMetricsAveragedByInstance", "mse:QueryMseHomeDetail", "mse:QueryNacosAi", "mse:QueryNacosConfig", "mse:QueryNacosGrayConfig", "mse:QueryNacosNaming", "mse:QueryNamespace", "mse:QueryQuickStartStatus", "mse:QueryResourceTopN", "mse:QuerySentinelBlockFallbackDefinition", "mse:QueryServiceAppId", "mse:QueryServiceDetailWithMetrics", "mse:QueryServiceMethodConsumerPageWithMetrics", "mse:QueryServiceTimeConfig", "mse:QuerySlbSpec", "mse:QuerySwimmingLaneById", "mse:QueryUserKmsType" ], "Resource": "*" } ] } -
Permitir todas as operações sem suporte a autorização no nível do grupo de recursos: O elemento
Actionlista todas as operações incompatíveis com autorização no nível do grupo de recursos.{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "mse:AddAuthPolicy", "mse:AddCustomPlugin", "mse:AddGatewayOrder", "mse:AddGatewayRetry", "mse:AddGatewayService", "mse:AddLoadBalancePolicy", "mse:AddMigrationTask", "mse:AddMockRule", "mse:AddRateLimit", "mse:AddRoutePolicy", "mse:AddServiceTimeConfig", "mse:AddWhiteScreenRule", "mse:ApplyCanaryPolicy", "mse:ApplyGlobalReadWriteSplitRule", "mse:ApplyReadWriteSplitRule", "mse:ApplyTagPolicies", "mse:BatchUpdateRulesEnable", "mse:BindSentinelBlockFallbackDefinition", "mse:BindSentinelBlockFallbackDefinitionBatch", "mse:ChangeOperateTaskTime", "mse:CheckAuthPolicyName", "mse:CheckCanaryPolicy", "mse:CheckCsRole", "mse:CheckEciRole", "mse:CheckGatewayIngressMigrateTask", "mse:CheckKmsStatus", "mse:CheckMigrationServiceAnnotation", "mse:CheckRole", "mse:CheckServiceLinkRole", "mse:CheckUserReadinessConfig", "mse:CheckXTraceServiceStatus", "mse:CloneSentinelRuleFromAhas", "mse:ConvertSwaggerToMcpConfig", "mse:CreateApplication", "mse:CreateCircuitBreakerRule", "mse:CreateDemoToUserCluster", "mse:CreateFlowRule", "mse:CreateGovernanceKubernetesCluster", "mse:CreateGovernanceService", "mse:CreateHotParamRule", "mse:CreateIsolationRule", "mse:CreateLicenseKey", "mse:CreateMseServiceApplication", "mse:CreateNamespace", "mse:CreateOrUpdateEmptyPushSetting", "mse:CreateOrUpdateSwimmingLane", "mse:CreateOrUpdateSwimmingLaneGroup", "mse:CreateOutlierConfig", "mse:CreateSentinelBlockFallbackDefinition", "mse:CreateWebFlowRule", "mse:DeleteBackupTask", "mse:DeleteCircuitBreakerRules", "mse:DeleteCustomPlugin", "mse:DeleteFaultInjectionRule", "mse:DeleteFlowRules", "mse:DeleteGatewayCircuitBreakerRule", "mse:DeleteGatewayIngressMigrateTask", "mse:DeleteGatewayIsolationRule", "mse:DeleteGovernanceKubernetesCluster", "mse:DeleteHotParamRules", "mse:DeleteIsolationRules", "mse:DeleteMigrationTask", "mse:DeleteNacosDatasourceResource", "mse:DeleteNamespace", "mse:DeleteRateLimit", "mse:DeleteRetryRule", "mse:DeleteSSLCert", "mse:DeleteSentinelBlockFallbackDefinition", "mse:DeleteServiceTimeConfig", "mse:DeleteSwimmingLane", "mse:DeleteSwimmingLaneGroup", "mse:DeleteTimeoutRule", "mse:DeleteTrace", "mse:DeleteUpstreamGroupOfSingleService", "mse:DeleteWebFlowRules", "mse:DeleteWhiteScreenRule", "mse:DescribeAppAgentStatus", "mse:DescribeScenarioRecordsForAhas", "mse:FallbackGateway", "mse:FetchAppLogConfig", "mse:FetchDataSourceConfig", "mse:FetchGlobalReadWriteSplitRules", "mse:FetchLogConfig", "mse:FetchLosslessRuleList", "mse:FetchReadWriteSplitRules", "mse:FetchRoutePolicyList", "mse:FixGateway", "mse:GatewayAdmin", "mse:GetAccountMockRule", "mse:GetApiTestHistory", "mse:GetAppMessageQueueRoute", "mse:GetApplicationDetail", "mse:GetApplicationInstanceList", "mse:GetApplicationInstancesWithMetircs", "mse:GetApplicationList", "mse:GetApplicationListWithMetircs", "mse:GetApplicationTagList", "mse:GetArmsAlarms", "mse:GetAuthPolicyInfo", "mse:GetCanaryStatus", "mse:GetConfig", "mse:GetDubboServicePageWithMetrics", "mse:GetDubboTestMethod", "mse:GetEventDetail", "mse:GetEventFilterOptions", "mse:GetFaultInjectionRule", "mse:GetGatewayAlarms", "mse:GetGatewayIngressMigrateTaskDetail", "mse:GetGatewayMigrateNamespacedServices", "mse:GetGatewayNotice", "mse:GetGatewaySelection", "mse:GetGovernanceKubernetesClusterList", "mse:GetGraySwimmingLaneGroupInfo", "mse:GetHistorys", "mse:GetImage", "mse:GetLicenseKey", "mse:GetLocalityDistributionMetrics", "mse:GetLocalityRule", "mse:GetLosslessRuleByApp", "mse:GetMockRuleByConsumerAppId", "mse:GetMockRuleById", "mse:GetMockRuleByProviderAppId", "mse:GetMseFeatureSwitch", "mse:GetNacosDatasourceResource", "mse:GetNetworkInfo", "mse:GetOutlierApplicationList", "mse:GetOutlierPolicyInfo", "mse:GetOverview", "mse:GetPluginGuide", "mse:GetRegExpCheck", "mse:GetRegExpTest", "mse:GetResourcePackageStatus", "mse:GetResourcePackageStatusWithVersion", "mse:GetRetryRule", "mse:GetRoutePolicy", "mse:GetServiceConsumersPage", "mse:GetServiceDetail", "mse:GetServiceList", "mse:GetServiceListPage", "mse:GetServiceMethodPage", "mse:GetServiceMethodPageWithMetrics", "mse:GetServiceProvidersPage", "mse:GetSpringCloudTestMethod", "mse:GetTagKey", "mse:GetTagVal", "mse:GetTagsBySwimmingLaneGroupId", "mse:GetTimeoutRule", "mse:GetTrace", "mse:GetUpstreamGroupOfSingleService", "mse:GetUserStatus", "mse:ImportMcpConfigFromSwagger", "mse:InitializeServiceLinkRole", "mse:InvokeDubboTestMethod", "mse:InvokeIstioTestMethod", "mse:InvokeSpringCloudTestMethod", "mse:ListAdaptiveOverloadProtectionConfig", "mse:ListAppBySwimmingLaneGroupTag", "mse:ListAppBySwimmingLaneGroupTags", "mse:ListAppResource", "mse:ListAppResourceWithMetrics", "mse:ListApplicationTagInstancese", "mse:ListApplicationsWithTagRules", "mse:ListAuthPolicy", "mse:ListAutoDeployAvailableVsws", "mse:ListAutoDeployAvailableZones", "mse:ListBackupTasks", "mse:ListBackups", "mse:ListCircuitBreakerRules", "mse:ListClusterConnectionTypes", "mse:ListClusterSelection", "mse:ListClusterTypes", "mse:ListClusterVersions", "mse:ListCommunites", "mse:ListCsKubernetesClusters", "mse:ListCsSecurityGroup", "mse:ListDefaultCircuitBreakerRules", "mse:ListEurekaInstances", "mse:ListEventOfReource", "mse:ListEventRecords", "mse:ListEventsByType", "mse:ListEventsPageByType", "mse:ListFcServiceAliases", "mse:ListFcServiceVersions", "mse:ListFcServices", "mse:ListFlowRules", "mse:ListGatewayDomainSSL", "mse:ListGatewayIngressMigrateTask", "mse:ListGatewayZone", "mse:ListHotParamRules", "mse:ListInstanceCount", "mse:ListInstances", "mse:ListIpOrHosts", "mse:ListIsolationRules", "mse:ListKubernetesNamespace", "mse:ListLogSpanServices", "mse:ListMethods", "mse:ListMigrationTask", "mse:ListMscEventRecords", "mse:ListNacosDatasourceResourceChangeEvent", "mse:ListNamespaces", "mse:ListOutlierPolicy", "mse:ListProtectedAppResourceWithMetrics", "mse:ListResourceWhiteListConfigs", "mse:ListResources", "mse:ListSentinelBlockFallbackDefinitions", "mse:ListServiceQuotas", "mse:ListSpanNames", "mse:ListSwimPathPercent", "mse:ListTaskBackups", "mse:ListUpgradableGatewayVersions", "mse:ListUserK8sByVpc", "mse:ListWebFlowRules", "mse:ModifyAdaptiveOverloadProtectionConfig", "mse:ModifyLosslessRule", "mse:ModifyNamespace", "mse:ModifyServiceQuota", "mse:OnAhas", "mse:OpenXTraceService", "mse:ProcessMessage", "mse:QueryAhasUserStatus", "mse:QueryAllSwimmingLane", "mse:QueryAllSwimmingLaneGroup", "mse:QueryAppDataSourceList", "mse:QueryAppListMetrics", "mse:QueryAppMethodMetrics", "mse:QueryAppMethodMetricsWithSentinel", "mse:QueryAppRPCMacMetrics", "mse:QueryAppResourceMetrics", "mse:QueryAppResourceMetricsByInstance", "mse:QueryAppSummaryMetricsOverview", "mse:QueryAppSummaryMetricsOverviewWithSentinel", "mse:QueryAppSystemMetricsOfGroup", "mse:QueryAppSystemMetricsOfGroupByInstance", "mse:QueryAppTopNMacs", "mse:QueryBusinessLocations", "mse:QueryClusterDiskSpecification", "mse:QueryClusterSpecification", "mse:QueryClustersWithLabel", "mse:QueryDatabaseRoute", "mse:QueryEmptyPushSetting", "mse:QueryEventOverview", "mse:QueryGatewayRegion", "mse:QueryGatewayTask", "mse:QueryGatewayType", "mse:QueryGatewaysWithLabel", "mse:QueryGovernanceKubernetesCluster", "mse:QueryMetricsAveragedByInstance", "mse:QueryMseHomeDetail", "mse:QueryNacosAi", "mse:QueryNacosConfig", "mse:QueryNacosGrayConfig", "mse:QueryNacosNaming", "mse:QueryNamespace", "mse:QueryQuickStartStatus", "mse:QueryResourceTopN", "mse:QuerySentinelBlockFallbackDefinition", "mse:QueryServiceAppId", "mse:QueryServiceDetailWithMetrics", "mse:QueryServiceMethodConsumerPageWithMetrics", "mse:QueryServiceTimeConfig", "mse:QuerySlbSpec", "mse:QuerySwimmingLaneById", "mse:QueryUserKmsType", "mse:RemoveApplication", "mse:RemoveApplications", "mse:RemoveAuthPolicy", "mse:RemoveOutlierPolicy", "mse:RemoveRoutePolicy", "mse:ReportMetadata", "mse:ReportOnePilotInfo", "mse:RevertApplicationRoutePolicy", "mse:RevertBackup", "mse:RunApiTest", "mse:RunServiceTest", "mse:SearchTraces", "mse:TestService", "mse:UnbindSentinelBlockFallbackDefinition", "mse:UpdateAppLogConfig", "mse:UpdateAuthPolicy", "mse:UpdateBackupTask", "mse:UpdateCircuitBreakerRule", "mse:UpdateCircuitBreakerRulesStatus", "mse:UpdateCustomPlugin", "mse:UpdateDataSourceConfig", "mse:UpdateDatabaseRoute", "mse:UpdateDefaultCircuitBreakerRule", "mse:UpdateFlowRule", "mse:UpdateFlowRulesStatus", "mse:UpdateGatewayIngressMigrateTask", "mse:UpdateGatewayIngressMigrateTaskStatus", "mse:UpdateGatewayServicePort", "mse:UpdateGovernanceServiceSubscribe", "mse:UpdateHotParamRule", "mse:UpdateHotParamRulesStatus", "mse:UpdateInstanceRegisterStatus", "mse:UpdateIsolationRule", "mse:UpdateIsolationRulesStatus", "mse:UpdateLocalityRule", "mse:UpdateLogConfig", "mse:UpdateMessageQueueRoute", "mse:UpdateMigrationTask", "mse:UpdateNacosAi", "mse:UpdateNacosDatasourceResource", "mse:UpdateNacosNaming", "mse:UpdateOutlierConfig", "mse:UpdateQuickStartStatus", "mse:UpdateRateLimit", "mse:UpdateResourceWhiteListConfig", "mse:UpdateSentinelBlockFallbackDefinition", "mse:UpdateUpstreamGroupOfSingleService", "mse:UpdateWebFlowRule", "mse:UpdateWebFlowRulesStatus", "mse:UpdateWhiteScreenRule", "mse:listGrayTag" ], "Resource": "*" } ] }
Um usuário RAM ou função RAM com permissões no nível da conta pode gerenciar todos os recursos relevantes nessa conta. Sempre verifique se as permissões concedidas correspondem ao esperado. Conceda permissões com cautela, seguindo o Princípio do Menor Privilégio (PoLP).
FAQ
Como visualizar o grupo de recursos de um recurso?
Método 1: Clique no nome do recurso para acessar sua página de detalhes e visualizar o grupo de recursos associado.
Método 2: Faça login no console Resource Management e clique em . No painel de navegação à esquerda, selecione a conta que contém o recurso de destino. Por padrão, a opção Current Account vem selecionada. Utilize as condições de filtro para localizar o recurso desejado e visualizar seu grupo de recursos.
Como visualizar todos os recursos de um produto em um grupo de recursos específico?
Método 1: Faça login no console Resource Management e clique em . No painel de navegação à esquerda, sob a conta que contém os recursos (Current Account selecionada por padrão), clique no nome do grupo de recursos de destino. Na seção Select Resource Type à direita, selecione o produto para visualizar todos os seus recursos no grupo especificado.
Método 2: Acesse o console Resource Management. No painel de navegação à esquerda, escolha . Localize o grupo de recursos desejado e clique em Manage Resources na coluna Actions. Na página Manage Resources, selecione o produto na lista suspensa Product para visualizar todos os seus recursos nesse grupo.
Como mover vários recursos para outro grupo de recursos em lote?
Faça login no console Resource Management. No painel de navegação à esquerda, escolha . Localize o grupo de recursos de destino e clique em Manage Resources na coluna Actions. Na página de gerenciamento de recursos, utilize as condições de filtro para encontrar os recursos que deseja mover. Marque a caixa de seleção ao lado de cada recurso, clique em Transfer Resource Group e siga as instruções na tela.