Este tópico descreve como usar as credenciais de um usuário do Resource Access Management (RAM) para fazer logon no console do Object Storage Service (OSS).
Informações básicas
Use as credenciais de um usuário do RAM para acessar o console do OSS nos seguintes cenários:
Um bucket criado com uma conta Alibaba Cloud armazena documentos internos da sua empresa. Para compartilhar documentos específicos com seus funcionários, crie usuários do RAM e conceda as permissões correspondentes. Assim, os usuários do RAM podem fazer logon no console do OSS para visualizar esses documentos.
Alguns parceiros precisam consultar materiais específicos periodicamente. Armazene os materiais em um bucket, crie usuários do RAM para os parceiros e conceda a eles permissão de acesso ao bucket. Dessa forma, os parceiros fazem logon no console do OSS como usuários do RAM para consultar os materiais periodicamente.
Etapa 1: Crie um usuário do RAM
Etapa 2: Conceder permissões ao usuário do RAM
No painel de navegação à esquerda, escolha .
-
No painel Grant Permission, conceda permissões ao usuário do RAM.
-
Anexe políticas ao usuário do RAM.
Para garantir o uso dos recursos do console do OSS após o logon como usuário do RAM, anexe as seguintes políticas ao usuário, conforme mostrado na figura abaixo:
AliyunOSSFullAccess,AliyunCloudMonitorFullAccess,AliyunMNSFullAccesseAliyunCDNFullAccess.
Caso as políticas do sistema não atendam às suas necessidades, configure uma política personalizada. Para mais informações, consulte Criar políticas personalizadas.
Clique em Grant permissions e em Close.
Etapa 3: Fazer logon no console do OSS como usuário do RAM
No painel de navegação à esquerda do console do RAM, clique em Overview.
Na seção Basic Information da aba Overview, visualize a URL de logon do usuário do RAM.
Clique em no link de logon do usuário do RAM. Use o nome de usuário do RAM e clique em Next. Insira as credenciais do usuário do RAM para fazer logon no Alibaba Cloud Management Console.
Acesse o OSS pelo link do console do OSS.