Para autorizar um serviço de nuvem a acessar recursos de outro, conceda permissões entre esses serviços. Este tópico usa políticas de exemplo para demonstrar como conceder permissões entre serviços de nuvem.
Para conceder permissões entre serviços de nuvem, use políticas de autorização geral ou refinada.
-
Autorização geral
Usuários do RAM autorizados e vinculados a uma conta Alibaba Cloud podem autorizar um serviço específico a acessar recursos de outros serviços de nuvem.
{ "Statement": [ { "Action": [ "ram:CreateRole", "ram:AttachPolicyToRole" ], "Effect": "Allow", "Resource": [ "*" ] } ], "Version": "1" } -
Autorização refinada
Usuários do RAM autorizados e vinculados a uma conta Alibaba Cloud podem autorizar um serviço específico a acessar recursos de outro serviço de nuvem.
NotaDiferentemente da autorização geral, a política de autorização refinada especifica funções do RAM e nomes de políticas. Neste exemplo, a função do RAM é
aliyuncasdefaultrolee a política de sistema do SSL Certificates Service éAliyunCASRolePolicy.{ "Version": "1", "Statement": [ { "Action": [ "ram:AttachPolicyToRole", "ram:CreateRole" ], "Resource": [ "acs:ram:*:system:policy/AliyunCASRolePolicy", "acs:ram:*:*:role/aliyuncasdefaultrole" ], "Effect": "Allow" } ] }