Este tópico descreve como usar o console OOS ou a OpenAPI para obter as permissões necessárias à execução de um modelo e identificar permissões ausentes em uma função do RAM específica.
Console
Faça login no console OOS. No painel de navegação à esquerda, escolha Automated Task > Public Template ou Custom Template. Localize o modelo desejado e clique em Create an execution..
Na página Basic Information, clique em Next: Defina Parameters.
Na página Parameter Settings, expanda Advanced. Em RAM Role Assumed by OOS, selecione Specify RAM Role and Use Permissions Granted to This Role.
Passe o mouse sobre o link Visualize the permission policy required to execute this template para visualizar a política mínima necessária do RAM.
OpenAPI
Acesse a página de depuração da API GenerateExecutionPolicy.
-
Insira os parâmetros TemplateName e RamRole e clique em Call Now.
ImportantePara criar a execução com as permissões da conta atual, omita o parâmetro RamRole.
Para criar a execução com uma função do RAM específica, informe o nome dela no parâmetro RamRole.
Na resposta, o campo Policy lista as permissões necessárias para executar o modelo, enquanto o campo MissingPolicy indica as permissões ausentes na função do RAM especificada.
Após obter a política, conceda as permissões necessárias. Para mais informações, consulte Gerencie permissões de usuário do RAM e Gerencie permissões de uma função do RAM.