Este tópico descreve como usar o console do OOS ou a OpenAPI para obter as permissões necessárias à execução de um modelo e identificar permissões ausentes em uma função do RAM específica.
Console
Faça login no console do OOS. No painel de navegação à esquerda, escolha Automated Task > Public Template ou Custom Template. Localize o modelo desejado e clique em Create an execution..
Na página Basic Information, clique em Next: Set Parameters.
Na página Parameter Settings, expanda Advanced. Na seção RAM Role Assumed by OOS, selecione Specify RAM Role and Use Permissions Granted to This Role.
Passe o mouse sobre View the permission policy required to execute this template para visualizar a política de permissões mínima necessária.
OpenAPI
Abra a página de depuração da API GenerateExecutionPolicy.
-
Insira os valores de TemplateName e RamRole e clique em Call Now.
ImportantePara executar com as permissões da conta atual, deixe o parâmetro RamRole vazio.
Para executar com uma função do RAM específica, insira o nome dela no parâmetro RamRole.
Na resposta, o campo Policy contém a política de permissões necessária, enquanto o campo MissingPolicy lista as permissões ausentes na função do RAM especificada.
Após obter a política, conceda as permissões necessárias. Para mais informações, consulte Grant permissions to a RAM user e Gerencie as permissões de uma função do RAM.