Todos os produtos
Search
Central de documentação

Resource Access Management:Gerencie permissões para engenheiros de O&M

Última atualização: Jun 26, 2026

Use o RAM para conceder permissões diferentes aos engenheiros de O&M conforme suas responsabilidades.

Contexto

Uma empresa utiliza vários serviços da Alibaba Cloud e tem os seguintes requisitos de O&M:

  • Engenheiros diferentes gerenciam serviços distintos da Alibaba Cloud.

  • Cada engenheiro precisa de permissões específicas para acessar e gerenciar recursos em nuvem.

Solução

Crie usuários do RAM e anexe políticas distintas a cada usuário conforme sua função de O&M.

Engenheiro de O&M

Política

Descrição

Administradores da plataforma em nuvem

AdministratorAccess

Permite gerenciar todos os recursos da Alibaba Cloud.

Administradores de recursos em nuvem

PowerUserAccess

Concede acesso a todos os serviços e recursos da Alibaba Cloud.

Esta política não concede permissão para:

  • Gerenciar identidades do RAM e suas permissões.

  • Gerenciar o Resource Directory ou relações de compartilhamento de recursos.

  • Modifique informações de faturamento ou pagamento.

Engenheiros de O&M de VMs

AliyunECSFullAccess

Permite gerenciar o Elastic Compute Service (ECS).

AliyunESSFullAccess

Permite gerenciar o Auto Scaling (ESS).

AliyunSLBFullAccess

Permite gerenciar o Server Load Balancer (SLB).

AliyunNASFullAccess

Permite gerenciar o File Storage NAS (NAS).

AliyunOSSFullAccess

Permite gerenciar o Object Storage Service (OSS).

AliyunOTSFullAccess

Permite gerenciar o Tablestore (OTS).

Engenheiros de O&M de rede

AliyunCDNFullAccess

Permite gerenciar o Alibaba Cloud CDN (CDN).

AliyunCENFullAccess

Permite gerenciar a Cloud Enterprise Network (CEN).

AliyunCommonBandwidthPackageFullAccess

Permite gerenciar o Internet Shared Bandwidth.

AliyunEIPFullAccess

Permite gerenciar o Elastic IP Address (EIP).

AliyunExpressConnectFullAccess

Permite gerenciar o Express Connect.

AliyunNATGatewayFullAccess

Permite gerenciar o NAT Gateway (NAT).

AliyunSmartAccessGatewayFullAccess

Permite gerenciar o Smart Access Gateway.

AliyunVPCFullAccess

Permite gerenciar a Virtual Private Cloud (VPC).

AliyunVPNGatewayFullAccess

Permite gerenciar o VPN Gateway.

Engenheiros de O&M de banco de dados

AliyunRDSFullAccess

Permite gerenciar o ApsaraDB RDS.

AliyunDTSFullAccess

Permite gerenciar o Data Transmission Service (DTS).

Engenheiros de O&M de segurança

AliyunYundunFullAccess

Permite gerenciar todos os serviços de Segurança da Alibaba Cloud.

Engenheiros de O&M de monitoramento

AliyunActionTrailFullAccess

Permite gerenciar o ActionTrail.

AliyunARMSFullAccess

Permite gerenciar o Application Real-Time Monitoring Service (ARMS).

AliyunCloudMonitorFullAccess

Permite gerenciar o CloudMonitor.

ReadOnlyAccess

Acesso somente leitura a todos os recursos da Alibaba Cloud.

AliyunSupportFullAccess

Permite gerenciar o Ticket Management.

Procedimento

O exemplo a seguir concede ao usuário do RAM alice@secloud.onaliyun.com permissões de O&M de banco de dados para o ApsaraDB RDS e o DTS.

  1. Faça login no console do RAM com sua conta Alibaba Cloud.

  2. Crie um usuário do RAM chamado alice@secloud.onaliyun.com.

    Para mais informações, consulte Criar um usuário do RAM.

  3. Anexe as políticas AliyunRDSFullAccess e AliyunDTSFullAccess ao usuário do RAM alice@secloud.onaliyun.com.

    Para mais informações, consulte Gerenciar permissões de usuários do RAM.

Repita essas etapas para outros usuários do RAM com as políticas listadas na tabela anterior.