Para compartilhar recursos do PolarDB com membros da equipe, como desenvolvedores ou operadores, crie usuários do Resource Access Management (RAM) e conceda as permissões específicas necessárias. Após a concessão das permissões, os usuários do RAM podem fazer login no console e acessar os recursos do PolarDB especificados.
Pré-requisitos
Antes de começar, verifique se você tem:
Para usar uma conta Alibaba Cloud, faça login com sua conta Alibaba Cloud.
-
Para usar um usuário do RAM, faça login como usuário do RAM.
NotaO formato de login para um usuário do RAM é
RAM-user-name@company-alias.
Crie um usuário do RAM e conceda permissões
Crie um usuário do RAM. Consulte Criar um usuário do RAM para obter as etapas detalhadas.
-
Conceda permissões ao usuário do RAM. Há dois métodos disponíveis. Após a concessão das permissões, o usuário do RAM poderá acessar apenas os recursos abrangidos pelas políticas anexadas. Para seguir o princípio do menor privilégio, conceda somente as permissões necessárias.
Na página Users: conceda permissões diretamente no perfil do usuário do RAM. Consulte Conceder permissões na página Users.
Na página Grants: conceda permissões pela página centralizada de autorização. Consulte Conceder permissões na página Grants.
Faça login no console como o usuário do RAM. Consulte Fazer login no console como usuário do RAM.
Próximos passos
Para gerencie ainda mais os usuários do RAM — como adicionar usuários a grupos, atribuir funções ou conceder permissões no nível do grupo — consulte o Guia do Usuário do RAM.
Você também pode executar outras operações em usuários do RAM, como adicioná-los a grupos de usuários, atribuir funções ou conceder permissões a grupos de usuários ou funções. Para mais informações, consulte o Guia do Usuário do RAM.