Todos os produtos
Search
Central de documentação

Resource Access Management:Grant permissions to a RAM user group

Última atualização: Jul 03, 2026

Ao conceder permissões a um grupo de usuários do RAM, todos os usuários desse grupo herdam tais permissões. Como prática recomendada, siga o princípio do menor privilégio e conceda apenas as permissões necessárias.

Método 1: Conceder permissões na página Groups

  1. Faça logon no RAM console como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Identities > Groups.

  3. Na página Groups, localize o grupo de usuários do RAM desejado e clique em Grant Permissions na coluna Actions.

    Você também pode selecionar vários grupos de usuários do RAM e clicar em Grant Permissions abaixo da lista para conceder permissões em massa.

  4. No painel Grant Permissions, configure a concessão de permissões.

    1. Selecione o escopo de recursos.

      • Account: As permissões se aplicam à conta atual do Alibaba Cloud.

      • Resource Group: As permissões se aplicam ao grupo de recursos especificado.

        Nota

        Para que as permissões se apliquem a um grupo de recursos, o serviço de nuvem e o tipo de recurso devem oferecer suporte a grupos de recursos. Para mais informações, consulte Serviços de nuvem com suporte a grupos de recursos.

    2. Selecione o principal.

      O principal é o grupo de usuários do RAM ao qual você deseja conceder permissões. O sistema seleciona esse grupo automaticamente.

    3. Selecione uma ou mais políticas.

      Uma política é um conjunto de permissões. Você pode selecionar várias políticas.

      • Políticas do sistema: Políticas predefinidas, criadas e mantidas pelo Alibaba Cloud. Você pode usar essas políticas, mas não pode modificá-las. Para mais informações, consulte Serviços de nuvem com suporte ao RAM.

        Nota

        O sistema sinaliza automaticamente políticas de sistema de alto risco (por exemplo, AdministratorAccess e AliyunRAMFullAccess). Evite conceder políticas de sistema de alto risco desnecessárias.

      • Políticas personalizadas: Políticas que você cria e gerencia. Você pode criar, atualizar e excluir essas políticas. Para mais informações, consulte Criar uma política personalizada.

    4. Clique em OK.

  5. Clique em close.

Método 2: Conceder permissões na página Grants

  1. Faça logon no RAM console como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Permissions > Grants.

  3. Na página Grants, clique em Grant Permission.

  4. No painel Grant Permission, configure a concessão de permissões.

    1. Selecione o escopo de recursos.

      • Account: As permissões se aplicam à conta atual do Alibaba Cloud.

      • Resource Group: As permissões se aplicam ao grupo de recursos especificado.

        Nota

        Para que as permissões se apliquem a um grupo de recursos, o serviço de nuvem e o tipo de recurso devem oferecer suporte a grupos de recursos. Para mais informações, consulte Serviços de nuvem com suporte a grupos de recursos.

    2. Selecione o principal.

      O principal é o grupo de usuários do RAM ao qual você deseja conceder permissões. Você pode selecionar vários grupos de usuários do RAM.

    3. Selecione uma ou mais políticas.

      Uma política é um conjunto de permissões. Você pode selecionar várias políticas.

      • Políticas do sistema: Políticas predefinidas, criadas e mantidas pelo Alibaba Cloud. Você pode usar essas políticas, mas não pode modificá-las. Para mais informações, consulte Serviços de nuvem com suporte ao RAM.

        Nota

        O sistema sinaliza automaticamente políticas de sistema de alto risco (por exemplo, AdministratorAccess e AliyunRAMFullAccess). Evite conceder políticas de sistema de alto risco desnecessárias.

      • Políticas personalizadas: Políticas que você cria e gerencia. Você pode criar, atualizar e excluir essas políticas. Para mais informações, consulte Criar uma política personalizada.

    4. Clique em OK.

  5. Clique em close.