Todos os produtos
Search
Central de documentação

Resource Access Management:Allow managing a specific ECS instance

Última atualização: Jun 26, 2026

Utilize uma política do RAM para conceder a um usuário permissões totais de gerenciamento em uma única instância do ECS, mantendo o acesso somente leitura para todas as demais instâncias.

Cenário

Você precisa delegar a administração de uma instância específica do ECS (i-001) a um usuário do RAM. Para gerenciar essa instância de forma eficaz pelo console, o usuário deve conseguir listar e visualizar todas as instâncias para localizar aquela que lhe foi atribuída. No entanto, ele deve ter permissão para executar ações (como iniciar, parar ou reiniciar) apenas na instância especificada.

Exemplo de política

A política a seguir atende a esse requisito por meio de duas instruções distintas.

{
    "Version": "1",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "ecs:*",
            "Resource": "acs:ecs:*:*:instance/i-001"
        },
        {
            "Effect": "Allow",
            "Action": "ecs:Describe*",
            "Resource": "*"
        }
    ]
}

Como esta política funciona

Esta política utiliza duas instruções que operam em conjunto:

Instrução 1: Permite o gerenciamento completo da instância específica

A combinação de "Action": "ecs:*" com "Resource": "acs:ecs:*:*:instance/i-001" concede permissão para executar todas as ações do ECS (como ecs:StartInstance e ecs:StopInstance) exclusivamente na instância com o ID i-001.

Instrução 2: Permite acesso somente leitura a todas as instâncias

O uso de "Action": "ecs:Describe*" juntamente com "Resource": "*" autoriza todas as ações de somente leitura que começam com "Describe" (como ecs:DescribeInstances e ecs:DescribeInstanceAttribute).

Nota

Sem essa instrução, o usuário do RAM não consegue ver nenhuma instância no console, o que impede a localização e o gerenciamento da instância atribuída.

Instruções

  1. Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado

  2. Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês

  3. Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão

  4. Tags xref (<a data-tag="xref" ...>texto</a>) — preserve a tag INTEIRA com todos os atributos na ordem e caixa originais, traduza APENAS o texto visível entre > e

  5. Aplique rigorosamente todas as regras específicas do idioma

  6. Aplique as regras de stopwords com tolerância zero

  7. Utilize o modo imperativo em passos numerados e listas de procedimentos

  8. Garanta a consistência terminológica — o mesmo termo deve ter a mesma tradução em todo o documento

  9. Varie os inícios de frase em listas e tabelas — nenhum início deve se repetir mais de 3 vezes

  10. Retorne APENAS o documento markdown em português do Brasil, sem explicações