Todos os produtos
Search
Central de documentação

ApsaraDB RDS:Grupos de recursos para controle refinado

Última atualização: Jul 02, 2026

Use grupos de recursos com o RAM para implementar isolamento de recursos e gerenciamento refinado de permissões em uma única conta Alibaba Cloud. Este tópico explica como o RDS oferece suporte a grupos de recursos e descreve como configurar a autorização no nível do grupo de recursos.

Nota

Autorização de grupo de recursos

Os grupos de recursos permitem organizar os recursos dentro da sua conta Alibaba Cloud. Por exemplo, crie um grupo de recursos dedicado para cada projeto e mova os recursos correspondentes para ele, facilitando o gerenciamento centralizado. Para mais informações, consulte O que é um grupo de recursos?.

Após agrupar seus recursos, conceda permissões a diferentes entidades do RAM, como usuários do RAM, grupos de usuários do RAM ou funções do RAM, com escopo limitado a um grupo de recursos específico. Isso restringe a entidade ao gerenciamento exclusivo dos recursos contidos nesse grupo. Para mais informações, consulte Agrupamento e autorização de recursos.

Essa abordagem de autorização oferece as seguintes vantagens:

  • Permissões refinadas: Garante que cada identidade receba apenas as permissões de acesso específicas de que necessita. Isso isola o gerenciamento de recursos entre diferentes projetos na mesma conta.

  • Escalabilidade: Ao adicionar novos recursos, basta incluí-los no grupo de recursos. As entidades do RAM obtêm automaticamente as permissões necessárias para esses novos recursos, eliminando a necessidade de conceder permissões novamente.

Conceder permissões de grupo de recursos a um usuário do RAM

Este tópico mostra como conceder permissões a um RAM user sobre recursos do RDS em um grupo de recursos especificado.

1. Pré-requisitos

  1. Crie um RAM user. Para mais informações, consulte Criar um usuário do RAM.

  2. Crie um resource group e transfira os recursos existentes para ele. Para mais informações, consulte Criar um grupo de recursos, transferência automática de recursos e transferência manual de recursos.

2. Conceder permissões no nível do grupo de recursos

Utilize um dos métodos a seguir para conceder permissões no nível do grupo de recursos.

Método 1: Resource Management console

Use o recurso de gerenciamento de permissões de um grupo de recursos para conceder permissões a um usuário do RAM. Para instruções detalhadas, consulte Conceder permissões a uma identidade do RAM em recursos de um grupo de recursos.

  • Acesse o Resource Management console.

  • Na página Resource Groups, localize o grupo de recursos desejado e, na coluna actions, clique em permission management.

  • Na aba permission management, clique em add permission.

  • No painel add permission, configure a entidade e a política de permissões.

    • principal: Selecione um usuário do RAM existente.

    • permission policy: Selecione uma system policy ou uma custom policy existente. Para mais informações, consulte Criar uma política personalizada.

  • Clique em OK.

Método 2: RAM console

Utilize o RAM console para conceder permissões no nível do grupo de recursos a um usuário do RAM específico. Para instruções detalhadas, consulte Gerenciar permissões de um usuário do RAM.

  • Acesse o RAM console com sua conta Alibaba Cloud (conta raiz) ou como administrador do RAM.

  • No painel de navegação à esquerda, escolha identity management > user. Na página user, localize o usuário do RAM desejado e, na coluna actions, clique em add permission.

  • No painel add permission, conceda as permissões ao usuário do RAM.

    • resource scope: Selecione resource group level.

    • principal: Selecione um usuário do RAM existente ou o usuário do RAM criado anteriormente.

    • permission policy: Selecione uma system policy ou uma custom policy existente. Para mais informações, consulte Criar uma política personalizada.

  • Clique em OK.

Tipos de recursos compatíveis

O ApsaraDB RDS oferece suporte a grupos de recursos para os seguintes tipos de recursos:

Serviço de nuvem

Código do serviço de nuvem

Tipo de recurso

ApsaraDB RDS

rds

instance

Nota

Para tipos de recursos não compatíveis com grupos de recursos, envie seu feedback no Resource Group Console.

image

Ações sem autorização no nível do grupo de recursos

As seguintes ações do ApsaraDB RDS não oferecem suporte a autorização no nível do grupo de recursos:

Ação

Descrição

rds:AcceptRCInquiredSystemEvent

-

rds:AssociateEipAddressWithRCInstance

Associa um Elastic IP Address (EIP) a uma instância RDS Custom.

rds:AttachRCDisk

Anexa um disco de dados pago conforme o uso ou um disco de sistema a uma instância RDS Custom. A instância e o disco devem estar na mesma zona de disponibilidade.

rds:AttachRCInstances

Adiciona uma instância RDS Custom a um cluster ACK.

rds:AttachRCInstancesToNodePool

-

rds:AuthorizeBackupEncryption

-

rds:AuthorizeRCSecurityGroupPermission

Adiciona uma regra a um grupo de segurança especificado.

rds:BatchExecuteStatement

-

rds:BeginTransaction

-

rds:CancelActiveOperationTasks

-

rds:CheckBackupEncryptionAuthorized

-

rds:CheckCreateDdrDBInstance

Verifica se uma instância RDS pode ser restaurada entre regiões usando um conjunto de backup entre regiões.

rds:CheckRdsCustomInit

-

rds:CheckUserIfAuthoriseMyBaseSystemRole

-

rds:CloneDBInstanceForSecurity

-

rds:CloneParameterGroup

Copia um modelo de parâmetros do RDS para a região atual ou para outra região.

rds:CommitTransaction

-

rds:ConfirmNotify

Confirma uma mensagem de carrossel no console RDS para a conta principal.

rds:CreateDBInstances

-

rds:CreateDdrInstance

Restaura dados para uma nova instância entre regiões.

rds:CreateDedicatedHost

-

rds:CreateDedicatedHostAccount

-

rds:CreateDedicatedHostGroup

-

rds:CreateGADInstance

Cria um cluster RDS Global Active Database.

rds:CreateGadInstanceMember

Adiciona um nó a um cluster RDS Global Active Database.

rds:CreateMigrationTask

-

rds:CreateMyBase

-

rds:CreateOrderForResourcePack

-

rds:CreateRCClusterNodePool

-

rds:CreateRCDeploymentSet

-

rds:CreateRCImage

-

rds:CreateRCNodePool

Cria um pool de nós de borda em um cluster ACK Edge para RDS Custom.

rds:CreateRCVCluster

-

rds:CreateServiceLinkedRole

Cria uma função vinculada a serviço (SLR).

rds:CreateYaoChiAgentSession

-

rds:CreateYouhuiForOrder

Resgata um cupom.

rds:Delete

-

rds:DeleteDedicatedHostAccount

-

rds:DeleteDedicatedHostGroup

-

rds:DeleteGadInstance

Exclui um cluster RDS Global Active Database.

rds:DeleteParameterGroup

Exclui um modelo de parâmetros do RDS.

rds:DeleteRCClusterNodePool

-

rds:DeleteRCClusterNodes

Remove nós RDS Custom de um cluster ACK.

rds:DeleteRCDeploymentSet

Exclui um conjunto de implantação do RDS Custom. É possível especificar parâmetros como RegionId e DeploymentSetId.

rds:DeleteRCInstanceTimedScheduleTask

-

rds:DeleteRCNodePool

-

rds:DeleteRCVCluster

-

rds:DeleteSecret

Exclui credenciais de usuário da API de Dados.

rds:DeleteUserBackupFile

Exclui um backup de usuário especificado de uma instância RDS for MySQL.

rds:DescibeImportsFromDatabase

Lista os status de migração de instâncias.

rds:DescribeAccountCompleteProgress

-

rds:DescribeActionEventPolicy

Verifica se o recurso de eventos históricos está ativado para o RDS.

rds:DescribeActiveOperationMaintainConf

-

rds:DescribeActiveOperationTask

-

rds:DescribeActiveOperationTaskType

-

rds:DescribeActiveOperationTasks

Recupera detalhes de tarefas de O&M agendadas para uma instância RDS.

rds:DescribeApplyResource

-

rds:DescribeAvailableCrossRegion

Lista as regiões de destino disponíveis para backups entre regiões.

rds:DescribeAvailableDedicatedHostZones

-

rds:DescribeAvailableInstanceClass

-

rds:DescribeAvailableRecoveryTime

Recupera o intervalo de tempo no qual é possível restaurar dados de um conjunto de backup entre regiões.

rds:DescribeAvailableResource

-

rds:DescribeBatchTask

-

rds:DescribeClassList

-

rds:DescribeControlEventConfig

-

rds:DescribeCrossBackupMetaList

Recupera informações de bancos de dados e tabelas de um backup entre regiões de uma instância RDS.

rds:DescribeDBInstancePerformanceDup

-

rds:DescribeDBInstancePromoteActivity

Esta operação de API foi descontinuada. Ela ainda pode ser chamada, mas não recebe mais manutenção.

rds:DescribeDBInstanceUpgradeActivity

-

rds:DescribeDBInstancesByExpireTime

Lista instâncias RDS por assinatura com base na data de expiração.

rds:DescribeDbInstances

-

rds:DescribeDedicatedHostAttribute

-

rds:DescribeDedicatedHostByTags

-

rds:DescribeDedicatedHostDisks

-

rds:DescribeDedicatedHostDistribution

-

rds:DescribeDedicatedHostGroups

Lista grupos de hosts dedicados do RDS.

rds:DescribeDedicatedHostMetric

-

rds:DescribeDedicatedHostTags

-

rds:DescribeDedicatedHosts

Lista hosts em um grupo de hosts dedicados.

rds:DescribeDedicatedInstanceDistribution

-

rds:DescribeDtsJob

-

rds:DescribeEncryptionKeyList

-

rds:DescribeEvaluateDedicatedHosts

-

rds:DescribeEventMetaInfo

-

rds:DescribeEvents

Lista registros de eventos históricos do RDS.

rds:DescribeFCTrigger

-

rds:DescribeGetScene

-

rds:DescribeHistoryEventsStat

Recupera estatísticas sobre eventos históricos do centro de eventos.

rds:DescribeHostAdInfo

-

rds:DescribeHostEcsLevelInfo

-

rds:DescribeHostGroupElasticStrategyParameters

-

rds:DescribeHostInstanceMonitorInfo

-

rds:DescribeInstanceKeywords

Lista as palavras-chave reservadas para uma instância RDS. Não use essas palavras-chave ao criar bancos de dados ou contas.

rds:DescribeKmsAssociateResources

Verifica se um recurso KMS especificado está associado a uma instância RDS.

rds:DescribeListUserBackupFileRecord

-

rds:DescribeMarketingActivity

Recupera informações sobre instâncias pendentes de atualização em uma campanha de marketing do RDS.

rds:DescribeMarketingActivityForInner

-

rds:DescribeMyBaseHostOverView

-

rds:DescribeMyBaseInstanceOverView

-

rds:DescribeParameterGroup

Descreve um modelo de parâmetros do RDS especificado.

rds:DescribeRCAvailableResource

-

rds:DescribeRCCloudAssistantStatus

-

rds:DescribeRCClusterConfig

Recupera o arquivo KubeConfig de um cluster ACK do RDS Custom.

rds:DescribeRCClusterNodePoolDetail

-

rds:DescribeRCClusterNodePools

-

rds:DescribeRCClusterNodes

Lista os nós (instâncias RDS Custom) em um cluster ACK.

rds:DescribeRCClusters

-

rds:DescribeRCDeploymentSets

-

rds:DescribeRCElasticScaling

-

rds:DescribeRCImageList

Lista as imagens personalizadas disponíveis para criação de instâncias RDS Custom. É possível especificar parâmetros como RegionId.

rds:DescribeRCInstanceDdosCount

Recupera o número de ataques DDoS em uma instância RDS Custom for SQL Server para ajudar no monitoramento do status de segurança e na avaliação de riscos potenciais.

rds:DescribeRCInstanceHistoryEvents

-

rds:DescribeRCInstanceIpAddress

Recupera informações de proteção contra DDoS para uma instância RDS Custom for SQL Server, incluindo detalhes da instância Anti-DDoS Origin associada.

rds:DescribeRCInstanceTimedScheduleTask

-

rds:DescribeRCInstanceTypeFamilies

-

rds:DescribeRCInstanceTypes

-

rds:DescribeRCInstanceVncUrl

Recupera a URL de login VNC de uma instância RDS Custom.

rds:DescribeRCInvocationResults

-

rds:DescribeRCMetricList

Recupera dados de métricas de monitoramento especificadas de uma instância RDS Custom.

rds:DescribeRCNodePool

Descreve um pool de nós de borda do RDS Custom.

rds:DescribeRCResourcesModification

-

rds:DescribeRCSecurityGroupList

-

rds:DescribeRCSecurityGroupPermission

-

rds:DescribeRCVCluster

-

rds:DescribeRdsResourceSettings

Recupera as configurações de notificação para recursos de instância. Esta operação de API foi descontinuada. Ela ainda pode ser chamada, mas não recebe mais manutenção.

rds:DescribeRdsVSwitchs

-

rds:DescribeRdsVpcs

-

rds:DescribeRegions

-

rds:DescribeReplicaInitializeProgress

-

rds:DescribeReplicas

-

rds:DescribeSqlLogInstances

-

rds:DescribeSqlLogTemplatesList

-

rds:DescribeSqlLogTemplatesTimeDistribution

-

rds:DescribeSqlLogTimeDistribution

-

rds:DescribeSqlTemplatesConsumeAndScanRows

-

rds:DescribeUserBackupFiles

-

rds:DescribeUserEncryptionKeyList

-

rds:DescribeUserInfo

-

rds:DescribeVSwitchList

-

rds:DescribeVpcZoneNos

-

rds:DescribeWhitelistTemplate

Descreve um modelo de lista de permissões especificado.

rds:DescribeYaoChiAgentAuthorizationStatus

-

rds:DescribeYaoChiAgentTopQuestions

-

rds:DescribeYaoChiAgentUserSessions

-

rds:DetachGadInstanceMember

Remove um nó membro de um cluster RDS Global Active Database.

rds:DetachRCDisk

Desanexa um disco de dados pago conforme o uso ou um disco de sistema de uma instância RDS Custom.

rds:DiscountAuthenticate

-

rds:ExecuteStatement

-

rds:GetYaoChiAgent

-

rds:Insert

-

rds:InsertList

-

rds:InstallRCCloudAssistant

-

rds:ListRCVClusters

-

rds:ListUserBackupFiles

Lista todos os backups de usuário importados para o RDS.

rds:ModifyActionEventPolicy

Ativa ou desativa o recurso de eventos históricos para o RDS.

rds:ModifyActiveOperationMaintainConf

-

rds:ModifyActiveOperationTasks

Modifica o horário de failover de uma tarefa de O&M agendada de uma instância RDS.

rds:ModifyCustinsResource

Modifica os recursos de uma instância RDS.

rds:ModifyDedicatedHostAccount

-

rds:ModifyDedicatedHostAttribute

-

rds:ModifyDedicatedHostClass

-

rds:ModifyDedicatedHostGroupAttribute

-

rds:ModifyDynamicResource

-

rds:ModifyEventInfo

Modifica informações de eventos no centro de eventos.

rds:ModifyRCClusterNodePool

-

rds:ModifyRCDiskAttribute

-

rds:ModifyRCDiskChargeType

-

rds:ModifyRCDiskSpec

-

rds:ModifyRCElasticScaling

-

rds:ModifyRCInstanceAttribute

-

rds:ModifyRCInstanceChargeType

Modifica o método de faturamento de uma instância RDS Custom ou de um disco em nuvem. Por exemplo, alterne entre os métodos de pagamento conforme o uso e por assinatura.

rds:ModifyRCInstanceDescription

Modifica o nome de uma instância RDS Custom.

rds:ModifyRCInstanceKeyPair

-

rds:ModifyRCInstanceNetworkSpec

-

rds:ModifyRCInstanceTimedScheduleTask

-

rds:ModifyRCInstanceVpcAttribute

-

rds:ModifyRCSecurityGroupPermission

-

rds:ModifyRCVCluster

-

rds:ModifyTaskInfo

Modifica as informações de uma tarefa histórica no centro de tarefas.

rds:QueryHostInstanceConsoleInfo

-

rds:QueryNotify

Recupera notificações do RDS.

rds:QueryPriceForResourcePack

-

rds:QueryRecommendByCode

Recupera perguntas frequentes para o chatbot do RDS.

rds:RdsCustomInit

-

rds:RebootRCInstance

-

rds:RebootRCInstances

-

rds:RebuildDBInstance

Reconstrói uma instância standby do RDS em um grupo de hosts dedicados.

rds:ReceiveDBInstance

Executa um failover entre uma instância primária do RDS for MySQL e sua instância de recuperação de desastres.

rds:RedeployRCInstance

-

rds:RefreshYaoChiAgentUserToken

-

rds:RemoveRCNodePoolNodes

-

rds:RemoveTagsFromResource

Remove tags de um recurso.

rds:RenewRCInstance

Renova uma instância RDS Custom por assinatura.

rds:ReplaceRCInstanceSystemDisk

Reinstala o sistema operacional de uma instância RDS Custom.

rds:RestartDBInstances

-

rds:RevokeRCSecurityGroupPermission

-

rds:RollbackTransaction

-

rds:RunRCCommand

-

rds:Select

-

rds:StartRCInstances

-

rds:StartSqlLogTrail

-

rds:StopRCInstances

-

rds:SwitchDBInstancesHA

-

rds:SwitchOverMajorVersionUpgrade

Executa um failover de tráfego para uma atualização de versão principal sem tempo de inatividade de uma instância RDS for PostgreSQL.

rds:SyncRCKeyPair

-

rds:SyncRCSecurityGroup

-

rds:UnassociateEipAddressWithRCInstance

-

rds:Update

-

rds:UpdateUserBackupFile

Modifica as observações e o período de retenção de um backup de usuário.

rds:UpgradeDBInstanceMajorVersion

Inicia uma tarefa de atualização de versão principal para uma instância RDS for PostgreSQL.

rds:UpgradeDBInstancesKernelVersion

-

Para ações que não oferecem suporte a autorização no nível do grupo de recursos, as permissões concedidas no resource group level não têm efeito. Para conceder essas permissões a um usuário do RAM, crie uma política personalizada e aplique-a no account level.

image.png A seguir, dois exemplos de políticas personalizadas que podem ser ajustadas conforme necessário.

  • Esta política permite todas as operações somente leitura que não oferecem suporte a autorização no nível do grupo de recursos. O elemento Action lista essas operações.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "rds:DescribeAccountCompleteProgress",
            "rds:DescribeActionEventPolicy",
            "rds:DescribeActiveOperationMaintainConf",
            "rds:DescribeActiveOperationTask",
            "rds:DescribeActiveOperationTaskType",
            "rds:DescribeActiveOperationTasks",
            "rds:DescribeApplyResource",
            "rds:DescribeAvailableCrossRegion",
            "rds:DescribeAvailableDedicatedHostZones",
            "rds:DescribeAvailableInstanceClass",
            "rds:DescribeAvailableRecoveryTime",
            "rds:DescribeAvailableResource",
            "rds:DescribeBatchTask",
            "rds:DescribeClassList",
            "rds:DescribeControlEventConfig",
            "rds:DescribeCrossBackupMetaList",
            "rds:DescribeDBInstancePerformanceDup",
            "rds:DescribeDBInstancePromoteActivity",
            "rds:DescribeDBInstanceUpgradeActivity",
            "rds:DescribeDBInstancesByExpireTime",
            "rds:DescribeDbInstances",
            "rds:DescribeDedicatedHostAttribute",
            "rds:DescribeDedicatedHostByTags",
            "rds:DescribeDedicatedHostDisks",
            "rds:DescribeDedicatedHostDistribution",
            "rds:DescribeDedicatedHostGroups",
            "rds:DescribeDedicatedHostMetric",
            "rds:DescribeDedicatedHostTags",
            "rds:DescribeDedicatedHosts",
            "rds:DescribeDedicatedInstanceDistribution",
            "rds:DescribeDtsJob",
            "rds:DescribeEncryptionKeyList",
            "rds:DescribeEvaluateDedicatedHosts",
            "rds:DescribeEventMetaInfo",
            "rds:DescribeEvents",
            "rds:DescribeFCTrigger",
            "rds:DescribeGetScene",
            "rds:DescribeHistoryEventsStat",
            "rds:DescribeHostAdInfo",
            "rds:DescribeHostEcsLevelInfo",
            "rds:DescribeHostGroupElasticStrategyParameters",
            "rds:DescribeHostInstanceMonitorInfo",
            "rds:DescribeInstanceKeywords",
            "rds:DescribeKmsAssociateResources",
            "rds:DescribeListUserBackupFileRecord",
            "rds:DescribeMarketingActivity",
            "rds:DescribeMarketingActivityForInner",
            "rds:DescribeMyBaseHostOverView",
            "rds:DescribeMyBaseInstanceOverView",
            "rds:DescribeParameterGroup",
            "rds:DescribeRCAvailableResource",
            "rds:DescribeRCCloudAssistantStatus",
            "rds:DescribeRCClusterConfig",
            "rds:DescribeRCClusterNodePoolDetail",
            "rds:DescribeRCClusterNodePools",
            "rds:DescribeRCClusterNodes",
            "rds:DescribeRCClusters",
            "rds:DescribeRCDeploymentSets",
            "rds:DescribeRCElasticScaling",
            "rds:DescribeRCImageList",
            "rds:DescribeRCInstanceDdosCount",
            "rds:DescribeRCInstanceHistoryEvents",
            "rds:DescribeRCInstanceIpAddress",
            "rds:DescribeRCInstanceTimedScheduleTask",
            "rds:DescribeRCInstanceTypeFamilies",
            "rds:DescribeRCInstanceTypes",
            "rds:DescribeRCInstanceVncUrl",
            "rds:DescribeRCInvocationResults",
            "rds:DescribeRCMetricList",
            "rds:DescribeRCNodePool",
            "rds:DescribeRCResourcesModification",
            "rds:DescribeRCSecurityGroupList",
            "rds:DescribeRCSecurityGroupPermission",
            "rds:DescribeRCVCluster",
            "rds:DescribeRdsResourceSettings",
            "rds:DescribeRdsVSwitchs",
            "rds:DescribeRdsVpcs",
            "rds:DescribeRegions",
            "rds:DescribeReplicaInitializeProgress",
            "rds:DescribeReplicas",
            "rds:DescribeSqlLogInstances",
            "rds:DescribeSqlLogTemplatesList",
            "rds:DescribeSqlLogTemplatesTimeDistribution",
            "rds:DescribeSqlLogTimeDistribution",
            "rds:DescribeSqlTemplatesConsumeAndScanRows",
            "rds:DescribeUserBackupFiles",
            "rds:DescribeUserEncryptionKeyList",
            "rds:DescribeUserInfo",
            "rds:DescribeVSwitchList",
            "rds:DescribeVpcZoneNos",
            "rds:DescribeWhitelistTemplate",
            "rds:DescribeYaoChiAgentAuthorizationStatus",
            "rds:DescribeYaoChiAgentTopQuestions",
            "rds:DescribeYaoChiAgentUserSessions"
          ],
          "Resource": "*"
        }
      ]
    }
    
  • Esta política permite todas as ações que não oferecem suporte a autorização no nível do grupo de recursos. O elemento Action lista essas ações.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "rds:AcceptRCInquiredSystemEvent",
            "rds:AssociateEipAddressWithRCInstance",
            "rds:AttachRCDisk",
            "rds:AttachRCInstances",
            "rds:AttachRCInstancesToNodePool",
            "rds:AuthorizeBackupEncryption",
            "rds:AuthorizeRCSecurityGroupPermission",
            "rds:BatchExecuteStatement",
            "rds:BeginTransaction",
            "rds:CancelActiveOperationTasks",
            "rds:CheckBackupEncryptionAuthorized",
            "rds:CheckCreateDdrDBInstance",
            "rds:CheckRdsCustomInit",
            "rds:CheckUserIfAuthoriseMyBaseSystemRole",
            "rds:CloneDBInstanceForSecurity",
            "rds:CloneParameterGroup",
            "rds:CommitTransaction",
            "rds:ConfirmNotify",
            "rds:CreateDBInstances",
            "rds:CreateDdrInstance",
            "rds:CreateDedicatedHost",
            "rds:CreateDedicatedHostAccount",
            "rds:CreateDedicatedHostGroup",
            "rds:CreateGADInstance",
            "rds:CreateGadInstanceMember",
            "rds:CreateMigrationTask",
            "rds:CreateMyBase",
            "rds:CreateOrderForResourcePack",
            "rds:CreateRCClusterNodePool",
            "rds:CreateRCDeploymentSet",
            "rds:CreateRCImage",
            "rds:CreateRCNodePool",
            "rds:CreateRCVCluster",
            "rds:CreateServiceLinkedRole",
            "rds:CreateYaoChiAgentSession",
            "rds:CreateYouhuiForOrder",
            "rds:Delete",
            "rds:DeleteDedicatedHostAccount",
            "rds:DeleteDedicatedHostGroup",
            "rds:DeleteGadInstance",
            "rds:DeleteParameterGroup",
            "rds:DeleteRCClusterNodePool",
            "rds:DeleteRCClusterNodes",
            "rds:DeleteRCDeploymentSet",
            "rds:DeleteRCInstanceTimedScheduleTask",
            "rds:DeleteRCNodePool",
            "rds:DeleteRCVCluster",
            "rds:DeleteSecret",
            "rds:DeleteUserBackupFile",
            "rds:DescibeImportsFromDatabase",
            "rds:DescribeAccountCompleteProgress",
            "rds:DescribeActionEventPolicy",
            "rds:DescribeActiveOperationMaintainConf",
            "rds:DescribeActiveOperationTask",
            "rds:DescribeActiveOperationTaskType",
            "rds:DescribeActiveOperationTasks",
            "rds:DescribeApplyResource",
            "rds:DescribeAvailableCrossRegion",
            "rds:DescribeAvailableDedicatedHostZones",
            "rds:DescribeAvailableInstanceClass",
            "rds:DescribeAvailableRecoveryTime",
            "rds:DescribeAvailableResource",
            "rds:DescribeBatchTask",
            "rds:DescribeClassList",
            "rds:DescribeControlEventConfig",
            "rds:DescribeCrossBackupMetaList",
            "rds:DescribeDBInstancePerformanceDup",
            "rds:DescribeDBInstancePromoteActivity",
            "rds:DescribeDBInstanceUpgradeActivity",
            "rds:DescribeDBInstancesByExpireTime",
            "rds:DescribeDbInstances",
            "rds:DescribeDedicatedHostAttribute",
            "rds:DescribeDedicatedHostByTags",
            "rds:DescribeDedicatedHostDisks",
            "rds:DescribeDedicatedHostDistribution",
            "rds:DescribeDedicatedHostGroups",
            "rds:DescribeDedicatedHostMetric",
            "rds:DescribeDedicatedHostTags",
            "rds:DescribeDedicatedHosts",
            "rds:DescribeDedicatedInstanceDistribution",
            "rds:DescribeDtsJob",
            "rds:DescribeEncryptionKeyList",
            "rds:DescribeEvaluateDedicatedHosts",
            "rds:DescribeEventMetaInfo",
            "rds:DescribeEvents",
            "rds:DescribeFCTrigger",
            "rds:DescribeGetScene",
            "rds:DescribeHistoryEventsStat",
            "rds:DescribeHostAdInfo",
            "rds:DescribeHostEcsLevelInfo",
            "rds:DescribeHostGroupElasticStrategyParameters",
            "rds:DescribeHostInstanceMonitorInfo",
            "rds:DescribeInstanceKeywords",
            "rds:DescribeKmsAssociateResources",
            "rds:DescribeListUserBackupFileRecord",
            "rds:DescribeMarketingActivity",
            "rds:DescribeMarketingActivityForInner",
            "rds:DescribeMyBaseHostOverView",
            "rds:DescribeMyBaseInstanceOverView",
            "rds:DescribeParameterGroup",
            "rds:DescribeRCAvailableResource",
            "rds:DescribeRCCloudAssistantStatus",
            "rds:DescribeRCClusterConfig",
            "rds:DescribeRCClusterNodePoolDetail",
            "rds:DescribeRCClusterNodePools",
            "rds:DescribeRCClusterNodes",
            "rds:DescribeRCClusters",
            "rds:DescribeRCDeploymentSets",
            "rds:DescribeRCElasticScaling",
            "rds:DescribeRCImageList",
            "rds:DescribeRCInstanceDdosCount",
            "rds:DescribeRCInstanceHistoryEvents",
            "rds:DescribeRCInstanceIpAddress",
            "rds:DescribeRCInstanceTimedScheduleTask",
            "rds:DescribeRCInstanceTypeFamilies",
            "rds:DescribeRCInstanceTypes",
            "rds:DescribeRCInstanceVncUrl",
            "rds:DescribeRCInvocationResults",
            "rds:DescribeRCMetricList",
            "rds:DescribeRCNodePool",
            "rds:DescribeRCResourcesModification",
            "rds:DescribeRCSecurityGroupList",
            "rds:DescribeRCSecurityGroupPermission",
            "rds:DescribeRCVCluster",
            "rds:DescribeRdsResourceSettings",
            "rds:DescribeRdsVSwitchs",
            "rds:DescribeRdsVpcs",
            "rds:DescribeRegions",
            "rds:DescribeReplicaInitializeProgress",
            "rds:DescribeReplicas",
            "rds:DescribeSqlLogInstances",
            "rds:DescribeSqlLogTemplatesList",
            "rds:DescribeSqlLogTemplatesTimeDistribution",
            "rds:DescribeSqlLogTimeDistribution",
            "rds:DescribeSqlTemplatesConsumeAndScanRows",
            "rds:DescribeUserBackupFiles",
            "rds:DescribeUserEncryptionKeyList",
            "rds:DescribeUserInfo",
            "rds:DescribeVSwitchList",
            "rds:DescribeVpcZoneNos",
            "rds:DescribeWhitelistTemplate",
            "rds:DescribeYaoChiAgentAuthorizationStatus",
            "rds:DescribeYaoChiAgentTopQuestions",
            "rds:DescribeYaoChiAgentUserSessions",
            "rds:DetachGadInstanceMember",
            "rds:DetachRCDisk",
            "rds:DiscountAuthenticate",
            "rds:ExecuteStatement",
            "rds:GetYaoChiAgent",
            "rds:Insert",
            "rds:InsertList",
            "rds:InstallRCCloudAssistant",
            "rds:ListRCVClusters",
            "rds:ListUserBackupFiles",
            "rds:ModifyActionEventPolicy",
            "rds:ModifyActiveOperationMaintainConf",
            "rds:ModifyActiveOperationTasks",
            "rds:ModifyCustinsResource",
            "rds:ModifyDedicatedHostAccount",
            "rds:ModifyDedicatedHostAttribute",
            "rds:ModifyDedicatedHostClass",
            "rds:ModifyDedicatedHostGroupAttribute",
            "rds:ModifyDynamicResource",
            "rds:ModifyEventInfo",
            "rds:ModifyRCClusterNodePool",
            "rds:ModifyRCDiskAttribute",
            "rds:ModifyRCDiskChargeType",
            "rds:ModifyRCDiskSpec",
            "rds:ModifyRCElasticScaling",
            "rds:ModifyRCInstanceAttribute",
            "rds:ModifyRCInstanceChargeType",
            "rds:ModifyRCInstanceDescription",
            "rds:ModifyRCInstanceKeyPair",
            "rds:ModifyRCInstanceNetworkSpec",
            "rds:ModifyRCInstanceTimedScheduleTask",
            "rds:ModifyRCInstanceVpcAttribute",
            "rds:ModifyRCSecurityGroupPermission",
            "rds:ModifyRCVCluster",
            "rds:ModifyTaskInfo",
            "rds:QueryHostInstanceConsoleInfo",
            "rds:QueryNotify",
            "rds:QueryPriceForResourcePack",
            "rds:QueryRecommendByCode",
            "rds:RdsCustomInit",
            "rds:RebootRCInstance",
            "rds:RebootRCInstances",
            "rds:RebuildDBInstance",
            "rds:ReceiveDBInstance",
            "rds:RedeployRCInstance",
            "rds:RefreshYaoChiAgentUserToken",
            "rds:RemoveRCNodePoolNodes",
            "rds:RemoveTagsFromResource",
            "rds:RenewRCInstance",
            "rds:ReplaceRCInstanceSystemDisk",
            "rds:RestartDBInstances",
            "rds:RevokeRCSecurityGroupPermission",
            "rds:RollbackTransaction",
            "rds:RunRCCommand",
            "rds:Select",
            "rds:StartRCInstances",
            "rds:StartSqlLogTrail",
            "rds:StopRCInstances",
            "rds:SwitchDBInstancesHA",
            "rds:SwitchOverMajorVersionUpgrade",
            "rds:SyncRCKeyPair",
            "rds:SyncRCSecurityGroup",
            "rds:UnassociateEipAddressWithRCInstance",
            "rds:Update",
            "rds:UpdateUserBackupFile",
            "rds:UpgradeDBInstanceMajorVersion",
            "rds:UpgradeDBInstancesKernelVersion"
          ],
          "Resource": "*"
        }
      ]
    }
    
Importante

Um usuário do RAM ou uma função do RAM com permissões no nível da conta pode gerenciar recursos em toda a conta. Para seguir o princípio do menor privilégio, conceda apenas as permissões estritamente necessárias.

Perguntas frequentes

Verificar o grupo de recursos de um recurso

  • Método 1: Clique em o nome do recurso para visualizar seu grupo de recursos na página de detalhes.

  • Método 2: Acesse o Resource Management console e acesse Resource Center > Resource Search. À esquerda, selecione a conta proprietária do recurso (a current account é selecionada por padrão). Utilize os filtros para localizar o recurso e visualizar seu grupo de recursos.

Visualizar recursos de produto em um grupo de recursos

  • Método 1: Acesse o Resource Management console e acesse Resource Center > Resource Search. À esquerda, sob a conta proprietária dos recursos (a current account é selecionada por padrão), clique em o grupo de recursos desejado. Em seguida, à direita, selecione o produto na lista suspensa Select Resource Type para visualizar todos os seus recursos no grupo de recursos.

  • Método 2: Acesse o Resource Management console e acesse Resource Group > Resource Group. Localize o grupo de recursos desejado e clique em Resource Management na coluna Actions. Na página Resource Management, selecione o produto na lista suspensa Product na parte superior da página para visualizar todos os seus recursos no grupo de recursos.

Mover recursos em massa entre grupos de recursos

Acesse o Resource Management console e acesse Resource Group > Resource Group. Localize o grupo de recursos desejado e clique em Resource Management na coluna Actions. Nesta página, utilize os filtros para localizar os recursos desejados, marque as caixas de seleção na primeira coluna, clique em Move Resource Group na parte inferior da página e siga as instruções na tela para concluir a movimentação.