Todos os produtos
Search
Central de documentação

Microservices Engine:Use resource groups for fine-grained resource control

Última atualização: Jun 28, 2026

Os grupos de recursos permitem agrupar e gerenciar seus recursos. Com o Resource Access Management (RAM), é possível isolar recursos e gerenciar permissões de forma granular em uma única conta Alibaba Cloud. Este tópico descreve como o Microservices Engine oferece suporte a grupos de recursos e fornece as etapas para conceder permissões no nível do grupo de recursos.

Nota

Como funciona a autorização por grupo de recursos

Utilize grupos de recursos para organizar e gerenciar os recursos da sua conta Alibaba Cloud. Por exemplo, crie grupos de recursos para diferentes projetos e transfira os recursos correspondentes para cada grupo, permitindo o gerenciamento centralizado por projeto. Para mais informações, consulte O que é um Grupo de Recursos?.

Após concluir o agrupamento, conceda permissões sobre um grupo específico a diferentes entidades de autorização do RAM, como usuários RAM, grupos de usuários RAM ou funções RAM. Isso restringe a entidade a gerenciar apenas os recursos contidos naquele grupo de recursos. Para mais informações, consulte Agrupamento e Autorização de Recursos.

As vantagens desse método de autorização incluem:

  • Permissões granulares: Garanta que cada identidade tenha apenas as permissões de acesso necessárias. Isso evita a necessidade de gerenciar recursos de múltiplos projetos sob uma única conta.

  • Extensibilidade: Ao adicionar novos recursos, basta incluí-los no grupo de recursos. A identidade RAM obtém automaticamente as permissões necessárias para os novos recursos, sem exigir nova autorização.

Conceder permissões no nível do grupo de recursos a um usuário RAM

Esta seção utiliza um RAM user como exemplo para descrever como conceder permissões para recursos do Microservices Engine dentro de um grupo de recursos específico.

1. Pré-requisitos

  1. Crie um Resource Access Management (RAM) User. Para mais informações, consulte Criar um usuário RAM.

  2. Crie um Resource Group e transfira seus recursos existentes para o grupo de recursos de destino. Para mais informações, consulte Criar um grupo de recursos, Transferir recursos automaticamente e Transferir recursos manualmente.

2. Conceder autorização no nível do grupo de recursos

Escolha uma das formas abaixo para conceder autorização no nível do grupo de recursos.

Método 1: Conceder autorização no console Resource Management

Utilize o recurso de gerenciamento de permissões de um grupo de recursos para conceder permissões a um usuário RAM específico. Para mais informações, consulte Conceder permissões com escopo de grupo de recursos a uma identidade RAM.

  • Faça login no console Resource Management.

  • Na página Resource Groups, localize o grupo de recursos de destino e clique em Permission Management na coluna Actions.

  • Na aba Permission Management, clique em Grant Permission.

  • No painel Grant Permission, defina o principal e a política de acesso.

  • Clique em Confirm New Authorization.

Método 2: Conceder autorização no console RAM

Conceda permissões no nível do grupo de recursos a um usuário RAM especificado diretamente no console RAM. Para mais informações, consulte Gerenciar permissões para usuários RAM.

  • Use sua conta Alibaba Cloud ou um administrador RAM para fazer login no console RAM.

  • No painel de navegação à esquerda, escolha Identity > Users. Na página Users, localize o usuário RAM de destino e clique em Grant Permission na coluna Actions.

  • No painel Grant Permission, conceda permissões ao usuário RAM.

    • Resource Scope: Selecione Resource Group.

    • Principal: Selecione um usuário RAM existente ou aquele criado nas etapas anteriores.

    • Access Policy: Selecione uma System Policy ou uma Custom Policy existente. Para mais informações, consulte Criar uma política personalizada.

  • Clique em OK.

Tipos de recursos compatíveis com grupos de recursos

A tabela a seguir mostra os tipos de recursos no Microservices Engine compatíveis com grupos de recursos:

Serviço Alibaba Cloud

Código do Serviço

Tipo de Recurso

Microservices Engine

mse

cluster: Cluster

Microservices Engine

mse

gateway: Gateway

Nota

Para tipos de recursos que ainda não oferecem suporte a grupos de recursos, envie seu feedback no console Resource Management.

image

Operações sem suporte a autorização no nível do grupo de recursos

A tabela a seguir lista as operações (Actions) no Microservices Engine que não aceitam autorização no nível do grupo de recursos:

Action

Descrição

mse:AddAuthPolicy

Cria uma regra de autenticação de serviço chamando a operação AddAuthPolicy.

mse:AddCustomPlugin

-

mse:AddGatewayOrder

-

mse:AddGatewayRetry

-

mse:AddGatewayService

-

mse:AddLoadBalancePolicy

-

mse:AddMigrationTask

Adiciona uma tarefa de migração chamando uma operação de API.

mse:AddMockRule

Cria uma regra de mock.

mse:AddRateLimit

-

mse:AddRoutePolicy

-

mse:AddServiceTimeConfig

-

mse:AddWhiteScreenRule

-

mse:ApplyCanaryPolicy

-

mse:ApplyGlobalReadWriteSplitRule

-

mse:ApplyReadWriteSplitRule

-

mse:ApplyTagPolicies

Modifica uma regra de roteamento por tag.

mse:BatchUpdateRulesEnable

-

mse:BindSentinelBlockFallbackDefinition

Vincula um comportamento de proteção de tráfego.

mse:BindSentinelBlockFallbackDefinitionBatch

-

mse:ChangeOperateTaskTime

-

mse:CheckAuthPolicyName

-

mse:CheckCanaryPolicy

-

mse:CheckCsRole

-

mse:CheckEciRole

-

mse:CheckGatewayIngressMigrateTask

-

mse:CheckKmsStatus

-

mse:CheckMigrationServiceAnnotation

-

mse:CheckRole

-

mse:CheckServiceLinkRole

-

mse:CheckUserReadinessConfig

-

mse:CheckXTraceServiceStatus

-

mse:CloneSentinelRuleFromAhas

Migra regras do AHAS.

mse:ConvertSwaggerToMcpConfig

-

mse:CreateApplication

Cria uma aplicação.

mse:CreateCircuitBreakerRule

Cria uma regra de circuit breaking.

mse:CreateDemoToUserCluster

-

mse:CreateFlowRule

Cria uma regra de throttling.

mse:CreateGovernanceKubernetesCluster

-

mse:CreateGovernanceService

-

mse:CreateHotParamRule

-

mse:CreateIsolationRule

Cria uma regra de isolamento.

mse:CreateLicenseKey

-

mse:CreateMseServiceApplication

Cria uma aplicação.

mse:CreateNamespace

Cria um namespace de governança de microsserviços.

mse:CreateOrUpdateEmptyPushSetting

-

mse:CreateOrUpdateSwimmingLane

Cria ou atualiza uma faixa de canary release ponta a ponta.

mse:CreateOrUpdateSwimmingLaneGroup

Cria ou atualiza um grupo de faixas de canary release ponta a ponta.

mse:CreateOutlierConfig

-

mse:CreateSentinelBlockFallbackDefinition

Cria uma regra de gerenciamento de comportamento.

mse:CreateWebFlowRule

Cria uma regra de proteção de parâmetro hot spot para requisições HTTP.

mse:DeleteBackupTask

-

mse:DeleteCircuitBreakerRules

Exclui uma regra de circuit breaking.

mse:DeleteCustomPlugin

-

mse:DeleteFaultInjectionRule

-

mse:DeleteFlowRules

Exclui uma regra de throttling.

mse:DeleteGatewayCircuitBreakerRule

Exclui a regra de circuit breaking do gateway.

mse:DeleteGatewayIngressMigrateTask

-

mse:DeleteGatewayIsolationRule

Exclui a regra de concorrência do gateway.

mse:DeleteGovernanceKubernetesCluster

-

mse:DeleteHotParamRules

-

mse:DeleteIsolationRules

Exclui uma regra de isolamento.

mse:DeleteMigrationTask

Exclui uma tarefa de migração para a nuvem chamando uma operação de API.

mse:DeleteNacosDatasourceResource

-

mse:DeleteNamespace

Exclui um namespace MSE.

mse:DeleteRateLimit

-

mse:DeleteRetryRule

-

mse:DeleteSSLCert

-

mse:DeleteSentinelBlockFallbackDefinition

-

mse:DeleteServiceTimeConfig

-

mse:DeleteSwimmingLane

Exclui uma faixa ponta a ponta.

mse:DeleteSwimmingLaneGroup

Exclui um grupo de faixas ponta a ponta.

mse:DeleteTimeoutRule

-

mse:DeleteTrace

-

mse:DeleteUpstreamGroupOfSingleService

-

mse:DeleteWebFlowRules

Exclui uma regra de proteção de parâmetro hot spot para requisições HTTP.

mse:DeleteWhiteScreenRule

-

mse:DescribeAppAgentStatus

-

mse:DescribeScenarioRecordsForAhas

-

mse:FallbackGateway

-

mse:FetchAppLogConfig

-

mse:FetchDataSourceConfig

-

mse:FetchGlobalReadWriteSplitRules

-

mse:FetchLogConfig

-

mse:FetchLosslessRuleList

Obtém uma lista de regras de entrada e saída graceful.

mse:FetchReadWriteSplitRules

-

mse:FetchRoutePolicyList

-

mse:FixGateway

-

mse:GatewayAdmin

-

mse:GetAccountMockRule

-

mse:GetApiTestHistory

-

mse:GetAppMessageQueueRoute

Obtém informações sobre canary release de mensagens para uma aplicação.

mse:GetApplicationDetail

-

mse:GetApplicationInstanceList

Consulta a lista de instâncias de aplicações de microsserviços.

mse:GetApplicationInstancesWithMetircs

-

mse:GetApplicationList

Obtém a lista de aplicações chamando a operação GetApplicationList.

mse:GetApplicationListWithMetircs

-

mse:GetApplicationTagList

-

mse:GetArmsAlarms

-

mse:GetAuthPolicyInfo

-

mse:GetCanaryStatus

-

mse:GetConfig

-

mse:GetDubboServicePageWithMetrics

-

mse:GetDubboTestMethod

-

mse:GetEventDetail

-

mse:GetEventFilterOptions

-

mse:GetFaultInjectionRule

-

mse:GetGatewayAlarms

-

mse:GetGatewayIngressMigrateTaskDetail

-

mse:GetGatewayMigrateNamespacedServices

-

mse:GetGatewayNotice

-

mse:GetGatewaySelection

-

mse:GetGovernanceKubernetesClusterList

-

mse:GetGraySwimmingLaneGroupInfo

-

mse:GetHistorys

-

mse:GetImage

Consulta a última versão principal para a qual a versão atual pode ser atualizada.

mse:GetLicenseKey

-

mse:GetLocalityDistributionMetrics

-

mse:GetLocalityRule

Obtém a regra de roteamento same-zone-first.

mse:GetLosslessRuleByApp

Obtém a regra de entrada e saída graceful para uma aplicação específica.

mse:GetMockRuleByConsumerAppId

-

mse:GetMockRuleById

-

mse:GetMockRuleByProviderAppId

-

mse:GetMseFeatureSwitch

Obtém o switch de recurso do MSE.

mse:GetNacosDatasourceResource

-

mse:GetNetworkInfo

-

mse:GetOutlierApplicationList

-

mse:GetOutlierPolicyInfo

-

mse:GetOverview

Consulta as informações gerais de administração.

mse:GetPluginGuide

-

mse:GetRegExpCheck

-

mse:GetRegExpTest

-

mse:GetResourcePackageStatus

-

mse:GetResourcePackageStatusWithVersion

-

mse:GetRetryRule

-

mse:GetRoutePolicy

-

mse:GetServiceConsumersPage

-

mse:GetServiceDetail

-

mse:GetServiceList

Consulta informações de serviços de aplicação chamando a operação GetServiceList.

mse:GetServiceListPage

Obtém a lista de serviços.

mse:GetServiceMethodPage

Obtém a lista de interfaces de serviço.

mse:GetServiceMethodPageWithMetrics

-

mse:GetServiceProvidersPage

-

mse:GetSpringCloudTestMethod

-

mse:GetTagKey

-

mse:GetTagVal

-

mse:GetTagsBySwimmingLaneGroupId

Obtém todas as tags no grupo de faixas atual.

mse:GetTimeoutRule

-

mse:GetTrace

-

mse:GetUpstreamGroupOfSingleService

-

mse:GetUserStatus

-

mse:ImportMcpConfigFromSwagger

-

mse:InitializeServiceLinkRole

Cria uma função vinculada a serviço (SLR) do MSE.

mse:InvokeDubboTestMethod

-

mse:InvokeIstioTestMethod

-

mse:InvokeSpringCloudTestMethod

-

mse:ListAdaptiveOverloadProtectionConfig

-

mse:ListAppBySwimmingLaneGroupTag

Obtém a lista de aplicações com uma tag especificada no grupo de faixas atual.

mse:ListAppBySwimmingLaneGroupTags

Obtém a lista de aplicações com uma tag especificada no grupo de faixas indicado.

mse:ListAppResource

-

mse:ListAppResourceWithMetrics

-

mse:ListApplicationTagInstancese

-

mse:ListApplicationsWithTagRules

Obtém as regras de roteamento de uma aplicação chamando a operação ListApplicationsWithTagRules.

mse:ListAuthPolicy

Consulta a lista de regras de autenticação de serviço chamando a operação ListAuthPolicy.

mse:ListAutoDeployAvailableVsws

-

mse:ListAutoDeployAvailableZones

-

mse:ListBackupTasks

-

mse:ListBackups

-

mse:ListCircuitBreakerRules

Obtém a lista de regras de circuit breaking.

mse:ListClusterConnectionTypes

Consulta os tipos de conexão de cluster suportados.

mse:ListClusterSelection

-

mse:ListClusterTypes

Consulta os tipos de mecanismo suportados que podem ser ativados.

mse:ListClusterVersions

Consulta informações sobre versões de cluster suportadas.

mse:ListCommunites

-

mse:ListCsKubernetesClusters

-

mse:ListCsSecurityGroup

-

mse:ListDefaultCircuitBreakerRules

-

mse:ListEurekaInstances

Consulta a lista de instâncias Eureka.

mse:ListEventOfReource

-

mse:ListEventRecords

-

mse:ListEventsByType

-

mse:ListEventsPageByType

-

mse:ListFcServiceAliases

-

mse:ListFcServiceVersions

-

mse:ListFcServices

-

mse:ListFlowRules

Obtém a lista de regras de throttling.

mse:ListGatewayDomainSSL

-

mse:ListGatewayIngressMigrateTask

-

mse:ListGatewayZone

Obtém a lista de zonas para um gateway.

mse:ListHotParamRules

-

mse:ListInstanceCount

Lista o número de nós que podem ser ativados para um cluster.

mse:ListInstances

-

mse:ListIpOrHosts

-

mse:ListIsolationRules

Consulta regras de isolamento.

mse:ListKubernetesNamespace

-

mse:ListLogSpanServices

-

mse:ListMethods

-

mse:ListMigrationTask

Consulta tarefas de migração para a nuvem chamando uma operação de API.

mse:ListMscEventRecords

-

mse:ListNacosDatasourceResourceChangeEvent

-

mse:ListNamespaces

Exibe uma lista de namespaces, incluindo o número de nós online e o total de aplicações em cada um. Esta operação também suporta busca aproximada por nome de namespace.

mse:ListOutlierPolicy

-

mse:ListProtectedAppResourceWithMetrics

-

mse:ListResourceWhiteListConfigs

-

mse:ListResources

-

mse:ListSentinelBlockFallbackDefinitions

Obtém comportamentos personalizados de proteção de tráfego.

mse:ListServiceQuotas

-

mse:ListSpanNames

-

mse:ListSwimPathPercent

-

mse:ListTaskBackups

-

mse:ListUpgradableGatewayVersions

-

mse:ListUserK8sByVpc

-

mse:ListWebFlowRules

Consulta regras de proteção de parâmetro hot spot para requisições HTTP.

mse:ModifyAdaptiveOverloadProtectionConfig

-

mse:ModifyLosslessRule

Modifica a configuração de entrada e saída graceful para um usuário.

mse:ModifyNamespace

-

mse:ModifyServiceQuota

-

mse:OnAhas

-

mse:OpenXTraceService

-

mse:ProcessMessage

-

mse:QueryAhasUserStatus

-

mse:QueryAllSwimmingLane

Obtém informações sobre todas as faixas.

mse:QueryAllSwimmingLaneGroup

Consulta todos os grupos de faixas.

mse:QueryAppDataSourceList

-

mse:QueryAppListMetrics

-

mse:QueryAppMethodMetrics

-

mse:QueryAppMethodMetricsWithSentinel

-

mse:QueryAppRPCMacMetrics

-

mse:QueryAppResourceMetrics

-

mse:QueryAppResourceMetricsByInstance

-

mse:QueryAppSummaryMetricsOverview

-

mse:QueryAppSummaryMetricsOverviewWithSentinel

-

mse:QueryAppSystemMetricsOfGroup

-

mse:QueryAppSystemMetricsOfGroupByInstance

-

mse:QueryAppTopNMacs

-

mse:QueryBusinessLocations

Consulta informações de região.

mse:QueryClusterDiskSpecification

Consulta informações sobre especificações de disco de cluster suportadas.

mse:QueryClusterSpecification

Consulta a lista de especificações de cluster suportadas.

mse:QueryClustersWithLabel

-

mse:QueryDatabaseRoute

-

mse:QueryEmptyPushSetting

-

mse:QueryEventOverview

-

mse:QueryGatewayRegion

Consulta as regiões suportadas pelo gateway.

mse:QueryGatewayTask

-

mse:QueryGatewayType

Consulta os tipos de gateway disponíveis.

mse:QueryGatewaysWithLabel

-

mse:QueryGovernanceKubernetesCluster

Obtém uma lista de clusters Kubernetes para governança de microsserviços.

mse:QueryMetricsAveragedByInstance

-

mse:QueryMseHomeDetail

-

mse:QueryNacosAi

-

mse:QueryNacosConfig

-

mse:QueryNacosGrayConfig

-

mse:QueryNacosNaming

-

mse:QueryNamespace

Consulta um namespace MSE.

mse:QueryQuickStartStatus

-

mse:QueryResourceTopN

-

mse:QuerySentinelBlockFallbackDefinition

-

mse:QueryServiceAppId

-

mse:QueryServiceDetailWithMetrics

-

mse:QueryServiceMethodConsumerPageWithMetrics

-

mse:QueryServiceTimeConfig

-

mse:QuerySlbSpec

Consulta tipos de SLB.

mse:QuerySwimmingLaneById

Consulta informações da faixa pelo ID da faixa.

mse:QueryUserKmsType

-

mse:RemoveApplication

Exclui uma única aplicação.

mse:RemoveApplications

-

mse:RemoveAuthPolicy

Exclui uma regra de autenticação de serviço chamando a operação RemoveAuthPolicy.

mse:RemoveOutlierPolicy

-

mse:RemoveRoutePolicy

-

mse:ReportMetadata

-

mse:ReportOnePilotInfo

-

mse:RevertApplicationRoutePolicy

-

mse:RevertBackup

-

mse:RunApiTest

-

mse:RunServiceTest

-

mse:SearchTraces

-

mse:TestService

-

mse:UnbindSentinelBlockFallbackDefinition

-

mse:UpdateAppLogConfig

-

mse:UpdateAuthPolicy

Atualiza uma regra de autenticação de serviço chamando a operação UpdateAuthPolicy.

mse:UpdateBackupTask

-

mse:UpdateCircuitBreakerRule

Atualiza uma regra de circuit breaking.

mse:UpdateCircuitBreakerRulesStatus

-

mse:UpdateCustomPlugin

-

mse:UpdateDataSourceConfig

-

mse:UpdateDatabaseRoute

-

mse:UpdateDefaultCircuitBreakerRule

-

mse:UpdateFlowRule

Atualiza uma regra de throttling.

mse:UpdateFlowRulesStatus

-

mse:UpdateGatewayIngressMigrateTask

-

mse:UpdateGatewayIngressMigrateTaskStatus

-

mse:UpdateGatewayServicePort

-

mse:UpdateGovernanceServiceSubscribe

-

mse:UpdateHotParamRule

-

mse:UpdateHotParamRulesStatus

-

mse:UpdateInstanceRegisterStatus

-

mse:UpdateIsolationRule

Atualiza uma regra de isolamento.

mse:UpdateIsolationRulesStatus

-

mse:UpdateLocalityRule

Atualiza a regra de roteamento same-zone-first.

mse:UpdateLogConfig

-

mse:UpdateMessageQueueRoute

Atualiza a configuração de canary release de mensagens para uma aplicação.

mse:UpdateMigrationTask

Atualiza uma tarefa de migração para a nuvem chamando uma operação de API.

mse:UpdateNacosAi

-

mse:UpdateNacosDatasourceResource

-

mse:UpdateNacosNaming

-

mse:UpdateOutlierConfig

-

mse:UpdateQuickStartStatus

-

mse:UpdateRateLimit

-

mse:UpdateResourceWhiteListConfig

-

mse:UpdateSentinelBlockFallbackDefinition

-

mse:UpdateUpstreamGroupOfSingleService

-

mse:UpdateWebFlowRule

Atualiza uma regra de proteção de parâmetro hot spot para requisições HTTP.

mse:UpdateWebFlowRulesStatus

-

mse:UpdateWhiteScreenRule

-

mse:listGrayTag

-

Para operações que não suportam autorização por grupo de recursos, definir o escopo do recurso como Resource Group não surte efeito. Se um usuário RAM precisar de permissões para essas operações, crie uma política personalizada e defina o escopo do recurso como Account ao conceder as permissões.

image.png A seguir, dois exemplos de políticas personalizadas. Ajuste o conteúdo da política conforme necessário.

  • Permitir todas as operações somente leitura sem suporte a autorização no nível do grupo de recursos: O elemento Action lista todas as operações somente leitura incompatíveis com autorização no nível do grupo de recursos.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "mse:CheckServiceLinkRole",
            "mse:GetAccountMockRule",
            "mse:GetApiTestHistory",
            "mse:GetAppMessageQueueRoute",
            "mse:GetApplicationDetail",
            "mse:GetApplicationInstanceList",
            "mse:GetApplicationInstancesWithMetircs",
            "mse:GetApplicationList",
            "mse:GetApplicationListWithMetircs",
            "mse:GetApplicationTagList",
            "mse:GetArmsAlarms",
            "mse:GetAuthPolicyInfo",
            "mse:GetCanaryStatus",
            "mse:GetConfig",
            "mse:GetDubboServicePageWithMetrics",
            "mse:GetDubboTestMethod",
            "mse:GetEventDetail",
            "mse:GetEventFilterOptions",
            "mse:GetFaultInjectionRule",
            "mse:GetGatewayAlarms",
            "mse:GetGatewayIngressMigrateTaskDetail",
            "mse:GetGatewayMigrateNamespacedServices",
            "mse:GetGatewayNotice",
            "mse:GetGatewaySelection",
            "mse:GetGovernanceKubernetesClusterList",
            "mse:GetGraySwimmingLaneGroupInfo",
            "mse:GetHistorys",
            "mse:GetImage",
            "mse:GetLicenseKey",
            "mse:GetLocalityDistributionMetrics",
            "mse:GetLocalityRule",
            "mse:GetLosslessRuleByApp",
            "mse:GetMockRuleByConsumerAppId",
            "mse:GetMockRuleById",
            "mse:GetMockRuleByProviderAppId",
            "mse:GetMseFeatureSwitch",
            "mse:GetNacosDatasourceResource",
            "mse:GetNetworkInfo",
            "mse:GetOutlierApplicationList",
            "mse:GetOutlierPolicyInfo",
            "mse:GetOverview",
            "mse:GetPluginGuide",
            "mse:GetRegExpCheck",
            "mse:GetRegExpTest",
            "mse:GetResourcePackageStatus",
            "mse:GetResourcePackageStatusWithVersion",
            "mse:GetRetryRule",
            "mse:GetRoutePolicy",
            "mse:GetServiceConsumersPage",
            "mse:GetServiceDetail",
            "mse:GetServiceList",
            "mse:GetServiceListPage",
            "mse:GetServiceMethodPage",
            "mse:GetServiceMethodPageWithMetrics",
            "mse:GetServiceProvidersPage",
            "mse:GetSpringCloudTestMethod",
            "mse:GetTagKey",
            "mse:GetTagVal",
            "mse:GetTagsBySwimmingLaneGroupId",
            "mse:GetTimeoutRule",
            "mse:GetTrace",
            "mse:GetUpstreamGroupOfSingleService",
            "mse:GetUserStatus",
            "mse:ListAdaptiveOverloadProtectionConfig",
            "mse:ListAppBySwimmingLaneGroupTag",
            "mse:ListAppBySwimmingLaneGroupTags",
            "mse:ListAppResource",
            "mse:ListAppResourceWithMetrics",
            "mse:ListApplicationTagInstancese",
            "mse:ListApplicationsWithTagRules",
            "mse:ListAuthPolicy",
            "mse:ListAutoDeployAvailableVsws",
            "mse:ListAutoDeployAvailableZones",
            "mse:ListBackupTasks",
            "mse:ListBackups",
            "mse:ListCircuitBreakerRules",
            "mse:ListClusterConnectionTypes",
            "mse:ListClusterSelection",
            "mse:ListClusterTypes",
            "mse:ListClusterVersions",
            "mse:ListCommunites",
            "mse:ListCsKubernetesClusters",
            "mse:ListCsSecurityGroup",
            "mse:ListDefaultCircuitBreakerRules",
            "mse:ListEurekaInstances",
            "mse:ListEventOfReource",
            "mse:ListEventRecords",
            "mse:ListEventsByType",
            "mse:ListEventsPageByType",
            "mse:ListFcServiceAliases",
            "mse:ListFcServiceVersions",
            "mse:ListFcServices",
            "mse:ListFlowRules",
            "mse:ListGatewayDomainSSL",
            "mse:ListGatewayIngressMigrateTask",
            "mse:ListGatewayZone",
            "mse:ListHotParamRules",
            "mse:ListInstanceCount",
            "mse:ListInstances",
            "mse:ListIpOrHosts",
            "mse:ListIsolationRules",
            "mse:ListKubernetesNamespace",
            "mse:ListLogSpanServices",
            "mse:ListMethods",
            "mse:ListMigrationTask",
            "mse:ListMscEventRecords",
            "mse:ListNacosDatasourceResourceChangeEvent",
            "mse:ListNamespaces",
            "mse:ListOutlierPolicy",
            "mse:ListProtectedAppResourceWithMetrics",
            "mse:ListResourceWhiteListConfigs",
            "mse:ListResources",
            "mse:ListSentinelBlockFallbackDefinitions",
            "mse:ListServiceQuotas",
            "mse:ListSpanNames",
            "mse:ListSwimPathPercent",
            "mse:ListTaskBackups",
            "mse:ListUpgradableGatewayVersions",
            "mse:ListUserK8sByVpc",
            "mse:ListWebFlowRules",
            "mse:QueryAhasUserStatus",
            "mse:QueryAllSwimmingLane",
            "mse:QueryAllSwimmingLaneGroup",
            "mse:QueryAppDataSourceList",
            "mse:QueryAppListMetrics",
            "mse:QueryAppMethodMetrics",
            "mse:QueryAppMethodMetricsWithSentinel",
            "mse:QueryAppRPCMacMetrics",
            "mse:QueryAppResourceMetrics",
            "mse:QueryAppResourceMetricsByInstance",
            "mse:QueryAppSummaryMetricsOverview",
            "mse:QueryAppSummaryMetricsOverviewWithSentinel",
            "mse:QueryAppSystemMetricsOfGroup",
            "mse:QueryAppSystemMetricsOfGroupByInstance",
            "mse:QueryAppTopNMacs",
            "mse:QueryBusinessLocations",
            "mse:QueryClusterDiskSpecification",
            "mse:QueryClusterSpecification",
            "mse:QueryClustersWithLabel",
            "mse:QueryDatabaseRoute",
            "mse:QueryEmptyPushSetting",
            "mse:QueryEventOverview",
            "mse:QueryGatewayRegion",
            "mse:QueryGatewayTask",
            "mse:QueryGatewayType",
            "mse:QueryGatewaysWithLabel",
            "mse:QueryGovernanceKubernetesCluster",
            "mse:QueryMetricsAveragedByInstance",
            "mse:QueryMseHomeDetail",
            "mse:QueryNacosAi",
            "mse:QueryNacosConfig",
            "mse:QueryNacosGrayConfig",
            "mse:QueryNacosNaming",
            "mse:QueryNamespace",
            "mse:QueryQuickStartStatus",
            "mse:QueryResourceTopN",
            "mse:QuerySentinelBlockFallbackDefinition",
            "mse:QueryServiceAppId",
            "mse:QueryServiceDetailWithMetrics",
            "mse:QueryServiceMethodConsumerPageWithMetrics",
            "mse:QueryServiceTimeConfig",
            "mse:QuerySlbSpec",
            "mse:QuerySwimmingLaneById",
            "mse:QueryUserKmsType"
          ],
          "Resource": "*"
        }
      ]
    }
    
  • Permitir todas as operações sem suporte a autorização no nível do grupo de recursos: O elemento Action lista todas as operações incompatíveis com autorização no nível do grupo de recursos.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "mse:AddAuthPolicy",
            "mse:AddCustomPlugin",
            "mse:AddGatewayOrder",
            "mse:AddGatewayRetry",
            "mse:AddGatewayService",
            "mse:AddLoadBalancePolicy",
            "mse:AddMigrationTask",
            "mse:AddMockRule",
            "mse:AddRateLimit",
            "mse:AddRoutePolicy",
            "mse:AddServiceTimeConfig",
            "mse:AddWhiteScreenRule",
            "mse:ApplyCanaryPolicy",
            "mse:ApplyGlobalReadWriteSplitRule",
            "mse:ApplyReadWriteSplitRule",
            "mse:ApplyTagPolicies",
            "mse:BatchUpdateRulesEnable",
            "mse:BindSentinelBlockFallbackDefinition",
            "mse:BindSentinelBlockFallbackDefinitionBatch",
            "mse:ChangeOperateTaskTime",
            "mse:CheckAuthPolicyName",
            "mse:CheckCanaryPolicy",
            "mse:CheckCsRole",
            "mse:CheckEciRole",
            "mse:CheckGatewayIngressMigrateTask",
            "mse:CheckKmsStatus",
            "mse:CheckMigrationServiceAnnotation",
            "mse:CheckRole",
            "mse:CheckServiceLinkRole",
            "mse:CheckUserReadinessConfig",
            "mse:CheckXTraceServiceStatus",
            "mse:CloneSentinelRuleFromAhas",
            "mse:ConvertSwaggerToMcpConfig",
            "mse:CreateApplication",
            "mse:CreateCircuitBreakerRule",
            "mse:CreateDemoToUserCluster",
            "mse:CreateFlowRule",
            "mse:CreateGovernanceKubernetesCluster",
            "mse:CreateGovernanceService",
            "mse:CreateHotParamRule",
            "mse:CreateIsolationRule",
            "mse:CreateLicenseKey",
            "mse:CreateMseServiceApplication",
            "mse:CreateNamespace",
            "mse:CreateOrUpdateEmptyPushSetting",
            "mse:CreateOrUpdateSwimmingLane",
            "mse:CreateOrUpdateSwimmingLaneGroup",
            "mse:CreateOutlierConfig",
            "mse:CreateSentinelBlockFallbackDefinition",
            "mse:CreateWebFlowRule",
            "mse:DeleteBackupTask",
            "mse:DeleteCircuitBreakerRules",
            "mse:DeleteCustomPlugin",
            "mse:DeleteFaultInjectionRule",
            "mse:DeleteFlowRules",
            "mse:DeleteGatewayCircuitBreakerRule",
            "mse:DeleteGatewayIngressMigrateTask",
            "mse:DeleteGatewayIsolationRule",
            "mse:DeleteGovernanceKubernetesCluster",
            "mse:DeleteHotParamRules",
            "mse:DeleteIsolationRules",
            "mse:DeleteMigrationTask",
            "mse:DeleteNacosDatasourceResource",
            "mse:DeleteNamespace",
            "mse:DeleteRateLimit",
            "mse:DeleteRetryRule",
            "mse:DeleteSSLCert",
            "mse:DeleteSentinelBlockFallbackDefinition",
            "mse:DeleteServiceTimeConfig",
            "mse:DeleteSwimmingLane",
            "mse:DeleteSwimmingLaneGroup",
            "mse:DeleteTimeoutRule",
            "mse:DeleteTrace",
            "mse:DeleteUpstreamGroupOfSingleService",
            "mse:DeleteWebFlowRules",
            "mse:DeleteWhiteScreenRule",
            "mse:DescribeAppAgentStatus",
            "mse:DescribeScenarioRecordsForAhas",
            "mse:FallbackGateway",
            "mse:FetchAppLogConfig",
            "mse:FetchDataSourceConfig",
            "mse:FetchGlobalReadWriteSplitRules",
            "mse:FetchLogConfig",
            "mse:FetchLosslessRuleList",
            "mse:FetchReadWriteSplitRules",
            "mse:FetchRoutePolicyList",
            "mse:FixGateway",
            "mse:GatewayAdmin",
            "mse:GetAccountMockRule",
            "mse:GetApiTestHistory",
            "mse:GetAppMessageQueueRoute",
            "mse:GetApplicationDetail",
            "mse:GetApplicationInstanceList",
            "mse:GetApplicationInstancesWithMetircs",
            "mse:GetApplicationList",
            "mse:GetApplicationListWithMetircs",
            "mse:GetApplicationTagList",
            "mse:GetArmsAlarms",
            "mse:GetAuthPolicyInfo",
            "mse:GetCanaryStatus",
            "mse:GetConfig",
            "mse:GetDubboServicePageWithMetrics",
            "mse:GetDubboTestMethod",
            "mse:GetEventDetail",
            "mse:GetEventFilterOptions",
            "mse:GetFaultInjectionRule",
            "mse:GetGatewayAlarms",
            "mse:GetGatewayIngressMigrateTaskDetail",
            "mse:GetGatewayMigrateNamespacedServices",
            "mse:GetGatewayNotice",
            "mse:GetGatewaySelection",
            "mse:GetGovernanceKubernetesClusterList",
            "mse:GetGraySwimmingLaneGroupInfo",
            "mse:GetHistorys",
            "mse:GetImage",
            "mse:GetLicenseKey",
            "mse:GetLocalityDistributionMetrics",
            "mse:GetLocalityRule",
            "mse:GetLosslessRuleByApp",
            "mse:GetMockRuleByConsumerAppId",
            "mse:GetMockRuleById",
            "mse:GetMockRuleByProviderAppId",
            "mse:GetMseFeatureSwitch",
            "mse:GetNacosDatasourceResource",
            "mse:GetNetworkInfo",
            "mse:GetOutlierApplicationList",
            "mse:GetOutlierPolicyInfo",
            "mse:GetOverview",
            "mse:GetPluginGuide",
            "mse:GetRegExpCheck",
            "mse:GetRegExpTest",
            "mse:GetResourcePackageStatus",
            "mse:GetResourcePackageStatusWithVersion",
            "mse:GetRetryRule",
            "mse:GetRoutePolicy",
            "mse:GetServiceConsumersPage",
            "mse:GetServiceDetail",
            "mse:GetServiceList",
            "mse:GetServiceListPage",
            "mse:GetServiceMethodPage",
            "mse:GetServiceMethodPageWithMetrics",
            "mse:GetServiceProvidersPage",
            "mse:GetSpringCloudTestMethod",
            "mse:GetTagKey",
            "mse:GetTagVal",
            "mse:GetTagsBySwimmingLaneGroupId",
            "mse:GetTimeoutRule",
            "mse:GetTrace",
            "mse:GetUpstreamGroupOfSingleService",
            "mse:GetUserStatus",
            "mse:ImportMcpConfigFromSwagger",
            "mse:InitializeServiceLinkRole",
            "mse:InvokeDubboTestMethod",
            "mse:InvokeIstioTestMethod",
            "mse:InvokeSpringCloudTestMethod",
            "mse:ListAdaptiveOverloadProtectionConfig",
            "mse:ListAppBySwimmingLaneGroupTag",
            "mse:ListAppBySwimmingLaneGroupTags",
            "mse:ListAppResource",
            "mse:ListAppResourceWithMetrics",
            "mse:ListApplicationTagInstancese",
            "mse:ListApplicationsWithTagRules",
            "mse:ListAuthPolicy",
            "mse:ListAutoDeployAvailableVsws",
            "mse:ListAutoDeployAvailableZones",
            "mse:ListBackupTasks",
            "mse:ListBackups",
            "mse:ListCircuitBreakerRules",
            "mse:ListClusterConnectionTypes",
            "mse:ListClusterSelection",
            "mse:ListClusterTypes",
            "mse:ListClusterVersions",
            "mse:ListCommunites",
            "mse:ListCsKubernetesClusters",
            "mse:ListCsSecurityGroup",
            "mse:ListDefaultCircuitBreakerRules",
            "mse:ListEurekaInstances",
            "mse:ListEventOfReource",
            "mse:ListEventRecords",
            "mse:ListEventsByType",
            "mse:ListEventsPageByType",
            "mse:ListFcServiceAliases",
            "mse:ListFcServiceVersions",
            "mse:ListFcServices",
            "mse:ListFlowRules",
            "mse:ListGatewayDomainSSL",
            "mse:ListGatewayIngressMigrateTask",
            "mse:ListGatewayZone",
            "mse:ListHotParamRules",
            "mse:ListInstanceCount",
            "mse:ListInstances",
            "mse:ListIpOrHosts",
            "mse:ListIsolationRules",
            "mse:ListKubernetesNamespace",
            "mse:ListLogSpanServices",
            "mse:ListMethods",
            "mse:ListMigrationTask",
            "mse:ListMscEventRecords",
            "mse:ListNacosDatasourceResourceChangeEvent",
            "mse:ListNamespaces",
            "mse:ListOutlierPolicy",
            "mse:ListProtectedAppResourceWithMetrics",
            "mse:ListResourceWhiteListConfigs",
            "mse:ListResources",
            "mse:ListSentinelBlockFallbackDefinitions",
            "mse:ListServiceQuotas",
            "mse:ListSpanNames",
            "mse:ListSwimPathPercent",
            "mse:ListTaskBackups",
            "mse:ListUpgradableGatewayVersions",
            "mse:ListUserK8sByVpc",
            "mse:ListWebFlowRules",
            "mse:ModifyAdaptiveOverloadProtectionConfig",
            "mse:ModifyLosslessRule",
            "mse:ModifyNamespace",
            "mse:ModifyServiceQuota",
            "mse:OnAhas",
            "mse:OpenXTraceService",
            "mse:ProcessMessage",
            "mse:QueryAhasUserStatus",
            "mse:QueryAllSwimmingLane",
            "mse:QueryAllSwimmingLaneGroup",
            "mse:QueryAppDataSourceList",
            "mse:QueryAppListMetrics",
            "mse:QueryAppMethodMetrics",
            "mse:QueryAppMethodMetricsWithSentinel",
            "mse:QueryAppRPCMacMetrics",
            "mse:QueryAppResourceMetrics",
            "mse:QueryAppResourceMetricsByInstance",
            "mse:QueryAppSummaryMetricsOverview",
            "mse:QueryAppSummaryMetricsOverviewWithSentinel",
            "mse:QueryAppSystemMetricsOfGroup",
            "mse:QueryAppSystemMetricsOfGroupByInstance",
            "mse:QueryAppTopNMacs",
            "mse:QueryBusinessLocations",
            "mse:QueryClusterDiskSpecification",
            "mse:QueryClusterSpecification",
            "mse:QueryClustersWithLabel",
            "mse:QueryDatabaseRoute",
            "mse:QueryEmptyPushSetting",
            "mse:QueryEventOverview",
            "mse:QueryGatewayRegion",
            "mse:QueryGatewayTask",
            "mse:QueryGatewayType",
            "mse:QueryGatewaysWithLabel",
            "mse:QueryGovernanceKubernetesCluster",
            "mse:QueryMetricsAveragedByInstance",
            "mse:QueryMseHomeDetail",
            "mse:QueryNacosAi",
            "mse:QueryNacosConfig",
            "mse:QueryNacosGrayConfig",
            "mse:QueryNacosNaming",
            "mse:QueryNamespace",
            "mse:QueryQuickStartStatus",
            "mse:QueryResourceTopN",
            "mse:QuerySentinelBlockFallbackDefinition",
            "mse:QueryServiceAppId",
            "mse:QueryServiceDetailWithMetrics",
            "mse:QueryServiceMethodConsumerPageWithMetrics",
            "mse:QueryServiceTimeConfig",
            "mse:QuerySlbSpec",
            "mse:QuerySwimmingLaneById",
            "mse:QueryUserKmsType",
            "mse:RemoveApplication",
            "mse:RemoveApplications",
            "mse:RemoveAuthPolicy",
            "mse:RemoveOutlierPolicy",
            "mse:RemoveRoutePolicy",
            "mse:ReportMetadata",
            "mse:ReportOnePilotInfo",
            "mse:RevertApplicationRoutePolicy",
            "mse:RevertBackup",
            "mse:RunApiTest",
            "mse:RunServiceTest",
            "mse:SearchTraces",
            "mse:TestService",
            "mse:UnbindSentinelBlockFallbackDefinition",
            "mse:UpdateAppLogConfig",
            "mse:UpdateAuthPolicy",
            "mse:UpdateBackupTask",
            "mse:UpdateCircuitBreakerRule",
            "mse:UpdateCircuitBreakerRulesStatus",
            "mse:UpdateCustomPlugin",
            "mse:UpdateDataSourceConfig",
            "mse:UpdateDatabaseRoute",
            "mse:UpdateDefaultCircuitBreakerRule",
            "mse:UpdateFlowRule",
            "mse:UpdateFlowRulesStatus",
            "mse:UpdateGatewayIngressMigrateTask",
            "mse:UpdateGatewayIngressMigrateTaskStatus",
            "mse:UpdateGatewayServicePort",
            "mse:UpdateGovernanceServiceSubscribe",
            "mse:UpdateHotParamRule",
            "mse:UpdateHotParamRulesStatus",
            "mse:UpdateInstanceRegisterStatus",
            "mse:UpdateIsolationRule",
            "mse:UpdateIsolationRulesStatus",
            "mse:UpdateLocalityRule",
            "mse:UpdateLogConfig",
            "mse:UpdateMessageQueueRoute",
            "mse:UpdateMigrationTask",
            "mse:UpdateNacosAi",
            "mse:UpdateNacosDatasourceResource",
            "mse:UpdateNacosNaming",
            "mse:UpdateOutlierConfig",
            "mse:UpdateQuickStartStatus",
            "mse:UpdateRateLimit",
            "mse:UpdateResourceWhiteListConfig",
            "mse:UpdateSentinelBlockFallbackDefinition",
            "mse:UpdateUpstreamGroupOfSingleService",
            "mse:UpdateWebFlowRule",
            "mse:UpdateWebFlowRulesStatus",
            "mse:UpdateWhiteScreenRule",
            "mse:listGrayTag"
          ],
          "Resource": "*"
        }
      ]
    }
    
Importante

Um usuário RAM ou função RAM com permissões no nível da conta pode gerenciar todos os recursos relevantes nessa conta. Sempre verifique se as permissões concedidas correspondem ao esperado. Conceda permissões com cautela, seguindo o Princípio do Menor Privilégio (PoLP).

FAQ

Como visualizar o grupo de recursos de um recurso?

  • Método 1: Clique no nome do recurso para acessar sua página de detalhes e visualizar o grupo de recursos associado.

  • Método 2: Faça login no console Resource Management e clique em Resource Center > Resource Search. No painel de navegação à esquerda, selecione a conta que contém o recurso de destino. Por padrão, a opção Current Account vem selecionada. Utilize as condições de filtro para localizar o recurso desejado e visualizar seu grupo de recursos.

Como visualizar todos os recursos de um produto em um grupo de recursos específico?

  • Método 1: Faça login no console Resource Management e clique em Resource Center > Resource Search. No painel de navegação à esquerda, sob a conta que contém os recursos (Current Account selecionada por padrão), clique no nome do grupo de recursos de destino. Na seção Select Resource Type à direita, selecione o produto para visualizar todos os seus recursos no grupo especificado.

  • Método 2: Acesse o console Resource Management. No painel de navegação à esquerda, escolha Resource Groups > Resource Groups. Localize o grupo de recursos desejado e clique em Manage Resources na coluna Actions. Na página Manage Resources, selecione o produto na lista suspensa Product para visualizar todos os seus recursos nesse grupo.

Como mover vários recursos para outro grupo de recursos em lote?

Faça login no console Resource Management. No painel de navegação à esquerda, escolha Resource Groups > Resource Groups. Localize o grupo de recursos de destino e clique em Manage Resources na coluna Actions. Na página de gerenciamento de recursos, utilize as condições de filtro para encontrar os recursos que deseja mover. Marque a caixa de seleção ao lado de cada recurso, clique em Transfer Resource Group e siga as instruções na tela.