Todos os produtos
Search
Central de documentação

Resource Access Management:Grant permissions to a RAM user group

Última atualização: Jul 20, 2026

Ao conceder permissões a um grupo de usuários do RAM, todos os membros desse grupo herdam tais permissões. Siga o princípio do menor privilégio e conceda apenas as permissões necessárias.

Método 1: Conceder permissões na página Groups

  1. Faça logon no RAM console como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Identities > Groups.

  3. Na página Groups, localize o grupo de usuários do RAM desejado e clique em Grant Permissions na coluna Actions.

    Você também pode selecionar vários grupos de usuários do RAM e clicar em Grant Permissions abaixo da lista para conceder permissões em massa.

  4. No painel Grant Permissions, configure a concessão de permissões.

    1. Selecione o escopo de recursos.

      • Account: As permissões se aplicam à conta Alibaba Cloud atual.

      • Resource Group: As permissões se aplicam ao grupo de recursos especificado.

        Nota

        Para que as permissões se apliquem a um grupo de recursos, o service cloud e o tipo de recurso devem oferecer suporte a grupos de recursos. Para obter mais informações, consulte Cloud services that support resource groups.

    2. Selecione o principal.

      O principal é o grupo de usuários do RAM ao qual você deseja conceder permissões. O sistema seleciona esse grupo automaticamente.

    3. Selecione uma ou mais políticas.

      Uma política é um conjunto de permissões. Você pode selecionar várias políticas.

      • Políticas do sistema: Políticas predefinidas criadas e mantidas pela Alibaba Cloud. Você pode usar essas políticas, mas não pode modificá-las. Para obter mais informações, consulte Cloud services that support RAM.

        Nota

        O sistema sinaliza automaticamente políticas de sistema de alto risco (por exemplo, AdministratorAccess e AliyunRAMFullAccess). Evite conceder políticas de sistema de alto risco desnecessárias.

      • Políticas personalizadas: Políticas que você cria e gerencia. É possível criar, atualizar e excluir políticas personalizadas. Para obter mais informações, consulte Create a custom policy.

    4. Clique em OK.

  5. Clique em close.

Método 2: Conceder permissões na página Grants

  1. Faça logon no RAM console como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Permissions > Grants.

  3. Na página Grants, clique em Grant Permission.

  4. No painel Grant Permission, configure a concessão de permissões.

    1. Selecione o escopo de recursos.

      • Account: As permissões se aplicam à conta Alibaba Cloud atual.

      • Resource Group: As permissões se aplicam ao grupo de recursos especificado.

        Nota

        Para que as permissões se apliquem a um grupo de recursos, o service cloud e o tipo de recurso devem oferecer suporte a grupos de recursos. Para obter mais informações, consulte Cloud services that support resource groups.

    2. Selecione o principal.

      O principal é o grupo de usuários do RAM ao qual você deseja conceder permissões. Você pode selecionar vários grupos de usuários do RAM.

    3. Selecione uma ou mais políticas.

      Uma política é um conjunto de permissões. Você pode selecionar várias políticas.

      • Políticas do sistema: Políticas predefinidas criadas e mantidas pela Alibaba Cloud. Você pode usar essas políticas, mas não pode modificá-las. Para obter mais informações, consulte Cloud services that support RAM.

        Nota

        O sistema sinaliza automaticamente políticas de sistema de alto risco (por exemplo, AdministratorAccess e AliyunRAMFullAccess). Evite conceder políticas de sistema de alto risco desnecessárias.

      • Políticas personalizadas: Políticas que você cria e gerencia. É possível criar, atualizar e excluir políticas personalizadas. Para obter mais informações, consulte Create a custom policy.

    4. Clique em OK.

    5. Clique em close.