Use o RAM para conceder permissões diferentes aos engenheiros de O&M conforme suas responsabilidades.
Contexto
Uma empresa utiliza vários serviços da Alibaba Cloud e tem os seguintes requisitos de O&M:
Engenheiros diferentes gerenciam serviços distintos da Alibaba Cloud.
Cada engenheiro precisa de permissões específicas para acessar e gerenciar recursos em nuvem.
Solução
Crie usuários do RAM e anexe políticas distintas a cada usuário conforme sua função de O&M.
|
Engenheiro de O&M |
Política |
Descrição |
|
Administradores da plataforma em nuvem |
AdministratorAccess |
Permite gerenciar todos os recursos da Alibaba Cloud. |
|
Administradores de recursos em nuvem |
PowerUserAccess |
Concede acesso a todos os serviços e recursos da Alibaba Cloud. Esta política não concede permissão para:
|
|
Engenheiros de O&M de VMs |
AliyunECSFullAccess |
Permite gerenciar o Elastic Compute Service (ECS). |
|
AliyunESSFullAccess |
Permite gerenciar o Auto Scaling (ESS). |
|
|
AliyunSLBFullAccess |
Permite gerenciar o Server Load Balancer (SLB). |
|
|
AliyunNASFullAccess |
Permite gerenciar o File Storage NAS (NAS). |
|
|
AliyunOSSFullAccess |
Permite gerenciar o Object Storage Service (OSS). |
|
|
AliyunOTSFullAccess |
Permite gerenciar o Tablestore (OTS). |
|
|
Engenheiros de O&M de rede |
AliyunCDNFullAccess |
Permite gerenciar o Alibaba Cloud CDN (CDN). |
|
AliyunCENFullAccess |
Permite gerenciar a Cloud Enterprise Network (CEN). |
|
|
AliyunCommonBandwidthPackageFullAccess |
Permite gerenciar o Internet Shared Bandwidth. |
|
|
AliyunEIPFullAccess |
Permite gerenciar o Elastic IP Address (EIP). |
|
|
AliyunExpressConnectFullAccess |
Permite gerenciar o Express Connect. |
|
|
AliyunNATGatewayFullAccess |
Permite gerenciar o NAT Gateway (NAT). |
|
|
AliyunSmartAccessGatewayFullAccess |
Permite gerenciar o Smart Access Gateway. |
|
|
AliyunVPCFullAccess |
Permite gerenciar a Virtual Private Cloud (VPC). |
|
|
AliyunVPNGatewayFullAccess |
Permite gerenciar o VPN Gateway. |
|
|
Engenheiros de O&M de banco de dados |
AliyunRDSFullAccess |
Permite gerenciar o ApsaraDB RDS. |
|
AliyunDTSFullAccess |
Permite gerenciar o Data Transmission Service (DTS). |
|
|
Engenheiros de O&M de segurança |
AliyunYundunFullAccess |
Permite gerenciar todos os serviços de Segurança da Alibaba Cloud. |
|
Engenheiros de O&M de monitoramento |
AliyunActionTrailFullAccess |
Permite gerenciar o ActionTrail. |
|
AliyunARMSFullAccess |
Permite gerenciar o Application Real-Time Monitoring Service (ARMS). |
|
|
AliyunCloudMonitorFullAccess |
Permite gerenciar o CloudMonitor. |
|
|
ReadOnlyAccess |
Acesso somente leitura a todos os recursos da Alibaba Cloud. |
|
|
AliyunSupportFullAccess |
Permite gerenciar o Ticket Management. |
Procedimento
O exemplo a seguir concede ao usuário do RAM alice@secloud.onaliyun.com permissões de O&M de banco de dados para o ApsaraDB RDS e o DTS.
Faça login no console do RAM com sua conta Alibaba Cloud.
-
Crie um usuário do RAM chamado
alice@secloud.onaliyun.com.Para mais informações, consulte Criar um usuário do RAM.
-
Anexe as políticas
AliyunRDSFullAccesseAliyunDTSFullAccessao usuário do RAMalice@secloud.onaliyun.com.Para mais informações, consulte Gerenciar permissões de usuários do RAM.
Repita essas etapas para outros usuários do RAM com as políticas listadas na tabela anterior.