Ao conceder permissões a um grupo de usuários do RAM, todos os usuários desse grupo herdam tais permissões. Como prática recomendada, siga o princípio do menor privilégio e conceda apenas as permissões necessárias.
Método 1: Conceder permissões na página Groups
Faça logon no RAM console como administrador do RAM.
No painel de navegação à esquerda, escolha .
-
Na página Groups, localize o grupo de usuários do RAM desejado e clique em Grant Permissions na coluna Actions.
Você também pode selecionar vários grupos de usuários do RAM e clicar em Grant Permissions abaixo da lista para conceder permissões em massa.
-
No painel Grant Permissions, configure a concessão de permissões.
-
Selecione o escopo de recursos.
Account: As permissões se aplicam à conta atual do Alibaba Cloud.
-
Resource Group: As permissões se aplicam ao grupo de recursos especificado.
NotaPara que as permissões se apliquem a um grupo de recursos, o serviço de nuvem e o tipo de recurso devem oferecer suporte a grupos de recursos. Para mais informações, consulte Serviços de nuvem com suporte a grupos de recursos.
-
Selecione o principal.
O principal é o grupo de usuários do RAM ao qual você deseja conceder permissões. O sistema seleciona esse grupo automaticamente.
-
Selecione uma ou mais políticas.
Uma política é um conjunto de permissões. Você pode selecionar várias políticas.
-
Políticas do sistema: Políticas predefinidas, criadas e mantidas pelo Alibaba Cloud. Você pode usar essas políticas, mas não pode modificá-las. Para mais informações, consulte Serviços de nuvem com suporte ao RAM.
NotaO sistema sinaliza automaticamente políticas de sistema de alto risco (por exemplo, AdministratorAccess e AliyunRAMFullAccess). Evite conceder políticas de sistema de alto risco desnecessárias.
Políticas personalizadas: Políticas que você cria e gerencia. Você pode criar, atualizar e excluir essas políticas. Para mais informações, consulte Criar uma política personalizada.
-
Clique em OK.
-
Clique em close.
Método 2: Conceder permissões na página Grants
Faça logon no RAM console como administrador do RAM.
No painel de navegação à esquerda, escolha .
Na página Grants, clique em Grant Permission.
-
No painel Grant Permission, configure a concessão de permissões.
-
Selecione o escopo de recursos.
Account: As permissões se aplicam à conta atual do Alibaba Cloud.
-
Resource Group: As permissões se aplicam ao grupo de recursos especificado.
NotaPara que as permissões se apliquem a um grupo de recursos, o serviço de nuvem e o tipo de recurso devem oferecer suporte a grupos de recursos. Para mais informações, consulte Serviços de nuvem com suporte a grupos de recursos.
-
Selecione o principal.
O principal é o grupo de usuários do RAM ao qual você deseja conceder permissões. Você pode selecionar vários grupos de usuários do RAM.
-
Selecione uma ou mais políticas.
Uma política é um conjunto de permissões. Você pode selecionar várias políticas.
-
Políticas do sistema: Políticas predefinidas, criadas e mantidas pelo Alibaba Cloud. Você pode usar essas políticas, mas não pode modificá-las. Para mais informações, consulte Serviços de nuvem com suporte ao RAM.
NotaO sistema sinaliza automaticamente políticas de sistema de alto risco (por exemplo, AdministratorAccess e AliyunRAMFullAccess). Evite conceder políticas de sistema de alto risco desnecessárias.
Políticas personalizadas: Políticas que você cria e gerencia. Você pode criar, atualizar e excluir essas políticas. Para mais informações, consulte Criar uma política personalizada.
-
Clique em OK.
-
Clique em close.