Use grupos de recursos com o RAM para implementar isolamento de recursos e gerenciamento refinado de permissões em uma única conta Alibaba Cloud. Este tópico explica como o RDS oferece suporte a grupos de recursos e descreve como configurar a autorização no nível do grupo de recursos.
A autorização no nível do grupo de recursos aplica-se apenas aos tipos de recursos compatíveis com grupos de recursos e às ações que permitem autorização nesse nível.
Para tipos de recursos sem suporte a grupos de recursos, as permissões concedidas no escopo do grupo de recursos não têm efeito. Nesse caso, selecione Account como escopo do recurso para conceder autorização no nível da conta. Para mais informações, consulte Ações sem suporte a autorização no nível do grupo de recursos.
Autorização de grupo de recursos
Os grupos de recursos permitem organizar os recursos dentro da sua conta Alibaba Cloud. Por exemplo, crie um grupo de recursos dedicado para cada projeto e mova os recursos correspondentes para ele, facilitando o gerenciamento centralizado. Para mais informações, consulte O que é um grupo de recursos?.
Após agrupar seus recursos, conceda permissões a diferentes entidades do RAM, como usuários do RAM, grupos de usuários do RAM ou funções do RAM, com escopo limitado a um grupo de recursos específico. Isso restringe a entidade ao gerenciamento exclusivo dos recursos contidos nesse grupo. Para mais informações, consulte Agrupamento e autorização de recursos.
Essa abordagem de autorização oferece as seguintes vantagens:
Permissões refinadas: Garante que cada identidade receba apenas as permissões de acesso específicas de que necessita. Isso isola o gerenciamento de recursos entre diferentes projetos na mesma conta.
Escalabilidade: Ao adicionar novos recursos, basta incluí-los no grupo de recursos. As entidades do RAM obtêm automaticamente as permissões necessárias para esses novos recursos, eliminando a necessidade de conceder permissões novamente.
Conceder permissões de grupo de recursos a um usuário do RAM
Este tópico mostra como conceder permissões a um RAM user sobre recursos do RDS em um grupo de recursos especificado.
1. Pré-requisitos
Crie um RAM user. Para mais informações, consulte Criar um usuário do RAM.
Crie um resource group e transfira os recursos existentes para ele. Para mais informações, consulte Criar um grupo de recursos, transferência automática de recursos e transferência manual de recursos.
2. Conceder permissões no nível do grupo de recursos
Utilize um dos métodos a seguir para conceder permissões no nível do grupo de recursos.
Método 1: Resource Management console
Use o recurso de gerenciamento de permissões de um grupo de recursos para conceder permissões a um usuário do RAM. Para instruções detalhadas, consulte Conceder permissões a uma identidade do RAM em recursos de um grupo de recursos.
Acesse o Resource Management console.
Na página Resource Groups, localize o grupo de recursos desejado e, na coluna actions, clique em permission management.
Na aba permission management, clique em add permission.
-
No painel add permission, configure a entidade e a política de permissões.
principal: Selecione um usuário do RAM existente.
permission policy: Selecione uma system policy ou uma custom policy existente. Para mais informações, consulte Criar uma política personalizada.
Clique em OK.
Método 2: RAM console
Utilize o RAM console para conceder permissões no nível do grupo de recursos a um usuário do RAM específico. Para instruções detalhadas, consulte Gerenciar permissões de um usuário do RAM.
Acesse o RAM console com sua conta Alibaba Cloud (conta raiz) ou como administrador do RAM.
No painel de navegação à esquerda, escolha . Na página user, localize o usuário do RAM desejado e, na coluna actions, clique em add permission.
-
No painel add permission, conceda as permissões ao usuário do RAM.
resource scope: Selecione resource group level.
principal: Selecione um usuário do RAM existente ou o usuário do RAM criado anteriormente.
permission policy: Selecione uma system policy ou uma custom policy existente. Para mais informações, consulte Criar uma política personalizada.
Clique em OK.
Tipos de recursos compatíveis
O ApsaraDB RDS oferece suporte a grupos de recursos para os seguintes tipos de recursos:
|
Serviço de nuvem |
Código do serviço de nuvem |
Tipo de recurso |
|
ApsaraDB RDS |
rds |
instance |
Para tipos de recursos não compatíveis com grupos de recursos, envie seu feedback no Resource Group Console.

Ações sem autorização no nível do grupo de recursos
As seguintes ações do ApsaraDB RDS não oferecem suporte a autorização no nível do grupo de recursos:
|
Ação |
Descrição |
|
rds:AcceptRCInquiredSystemEvent |
- |
|
rds:AssociateEipAddressWithRCInstance |
Associa um Elastic IP Address (EIP) a uma instância RDS Custom. |
|
rds:AttachRCDisk |
Anexa um disco de dados pago conforme o uso ou um disco de sistema a uma instância RDS Custom. A instância e o disco devem estar na mesma zona de disponibilidade. |
|
rds:AttachRCInstances |
Adiciona uma instância RDS Custom a um cluster ACK. |
|
rds:AttachRCInstancesToNodePool |
- |
|
rds:AuthorizeBackupEncryption |
- |
|
rds:AuthorizeRCSecurityGroupPermission |
Adiciona uma regra a um grupo de segurança especificado. |
|
rds:BatchExecuteStatement |
- |
|
rds:BeginTransaction |
- |
|
rds:CancelActiveOperationTasks |
- |
|
rds:CheckBackupEncryptionAuthorized |
- |
|
rds:CheckCreateDdrDBInstance |
Verifica se uma instância RDS pode ser restaurada entre regiões usando um conjunto de backup entre regiões. |
|
rds:CheckRdsCustomInit |
- |
|
rds:CheckUserIfAuthoriseMyBaseSystemRole |
- |
|
rds:CloneDBInstanceForSecurity |
- |
|
rds:CloneParameterGroup |
Copia um modelo de parâmetros do RDS para a região atual ou para outra região. |
|
rds:CommitTransaction |
- |
|
rds:ConfirmNotify |
Confirma uma mensagem de carrossel no console RDS para a conta principal. |
|
rds:CreateDBInstances |
- |
|
rds:CreateDdrInstance |
Restaura dados para uma nova instância entre regiões. |
|
rds:CreateDedicatedHost |
- |
|
rds:CreateDedicatedHostAccount |
- |
|
rds:CreateDedicatedHostGroup |
- |
|
rds:CreateGADInstance |
Cria um cluster RDS Global Active Database. |
|
rds:CreateGadInstanceMember |
Adiciona um nó a um cluster RDS Global Active Database. |
|
rds:CreateMigrationTask |
- |
|
rds:CreateMyBase |
- |
|
rds:CreateOrderForResourcePack |
- |
|
rds:CreateRCClusterNodePool |
- |
|
rds:CreateRCDeploymentSet |
- |
|
rds:CreateRCImage |
- |
|
rds:CreateRCNodePool |
Cria um pool de nós de borda em um cluster ACK Edge para RDS Custom. |
|
rds:CreateRCVCluster |
- |
|
rds:CreateServiceLinkedRole |
Cria uma função vinculada a serviço (SLR). |
|
rds:CreateYaoChiAgentSession |
- |
|
rds:CreateYouhuiForOrder |
Resgata um cupom. |
|
rds:Delete |
- |
|
rds:DeleteDedicatedHostAccount |
- |
|
rds:DeleteDedicatedHostGroup |
- |
|
rds:DeleteGadInstance |
Exclui um cluster RDS Global Active Database. |
|
rds:DeleteParameterGroup |
Exclui um modelo de parâmetros do RDS. |
|
rds:DeleteRCClusterNodePool |
- |
|
rds:DeleteRCClusterNodes |
Remove nós RDS Custom de um cluster ACK. |
|
rds:DeleteRCDeploymentSet |
Exclui um conjunto de implantação do RDS Custom. É possível especificar parâmetros como |
|
rds:DeleteRCInstanceTimedScheduleTask |
- |
|
rds:DeleteRCNodePool |
- |
|
rds:DeleteRCVCluster |
- |
|
rds:DeleteSecret |
Exclui credenciais de usuário da API de Dados. |
|
rds:DeleteUserBackupFile |
Exclui um backup de usuário especificado de uma instância RDS for MySQL. |
|
rds:DescibeImportsFromDatabase |
Lista os status de migração de instâncias. |
|
rds:DescribeAccountCompleteProgress |
- |
|
rds:DescribeActionEventPolicy |
Verifica se o recurso de eventos históricos está ativado para o RDS. |
|
rds:DescribeActiveOperationMaintainConf |
- |
|
rds:DescribeActiveOperationTask |
- |
|
rds:DescribeActiveOperationTaskType |
- |
|
rds:DescribeActiveOperationTasks |
Recupera detalhes de tarefas de O&M agendadas para uma instância RDS. |
|
rds:DescribeApplyResource |
- |
|
rds:DescribeAvailableCrossRegion |
Lista as regiões de destino disponíveis para backups entre regiões. |
|
rds:DescribeAvailableDedicatedHostZones |
- |
|
rds:DescribeAvailableInstanceClass |
- |
|
rds:DescribeAvailableRecoveryTime |
Recupera o intervalo de tempo no qual é possível restaurar dados de um conjunto de backup entre regiões. |
|
rds:DescribeAvailableResource |
- |
|
rds:DescribeBatchTask |
- |
|
rds:DescribeClassList |
- |
|
rds:DescribeControlEventConfig |
- |
|
rds:DescribeCrossBackupMetaList |
Recupera informações de bancos de dados e tabelas de um backup entre regiões de uma instância RDS. |
|
rds:DescribeDBInstancePerformanceDup |
- |
|
rds:DescribeDBInstancePromoteActivity |
Esta operação de API foi descontinuada. Ela ainda pode ser chamada, mas não recebe mais manutenção. |
|
rds:DescribeDBInstanceUpgradeActivity |
- |
|
rds:DescribeDBInstancesByExpireTime |
Lista instâncias RDS por assinatura com base na data de expiração. |
|
rds:DescribeDbInstances |
- |
|
rds:DescribeDedicatedHostAttribute |
- |
|
rds:DescribeDedicatedHostByTags |
- |
|
rds:DescribeDedicatedHostDisks |
- |
|
rds:DescribeDedicatedHostDistribution |
- |
|
rds:DescribeDedicatedHostGroups |
Lista grupos de hosts dedicados do RDS. |
|
rds:DescribeDedicatedHostMetric |
- |
|
rds:DescribeDedicatedHostTags |
- |
|
rds:DescribeDedicatedHosts |
Lista hosts em um grupo de hosts dedicados. |
|
rds:DescribeDedicatedInstanceDistribution |
- |
|
rds:DescribeDtsJob |
- |
|
rds:DescribeEncryptionKeyList |
- |
|
rds:DescribeEvaluateDedicatedHosts |
- |
|
rds:DescribeEventMetaInfo |
- |
|
rds:DescribeEvents |
Lista registros de eventos históricos do RDS. |
|
rds:DescribeFCTrigger |
- |
|
rds:DescribeGetScene |
- |
|
rds:DescribeHistoryEventsStat |
Recupera estatísticas sobre eventos históricos do centro de eventos. |
|
rds:DescribeHostAdInfo |
- |
|
rds:DescribeHostEcsLevelInfo |
- |
|
rds:DescribeHostGroupElasticStrategyParameters |
- |
|
rds:DescribeHostInstanceMonitorInfo |
- |
|
rds:DescribeInstanceKeywords |
Lista as palavras-chave reservadas para uma instância RDS. Não use essas palavras-chave ao criar bancos de dados ou contas. |
|
rds:DescribeKmsAssociateResources |
Verifica se um recurso KMS especificado está associado a uma instância RDS. |
|
rds:DescribeListUserBackupFileRecord |
- |
|
rds:DescribeMarketingActivity |
Recupera informações sobre instâncias pendentes de atualização em uma campanha de marketing do RDS. |
|
rds:DescribeMarketingActivityForInner |
- |
|
rds:DescribeMyBaseHostOverView |
- |
|
rds:DescribeMyBaseInstanceOverView |
- |
|
rds:DescribeParameterGroup |
Descreve um modelo de parâmetros do RDS especificado. |
|
rds:DescribeRCAvailableResource |
- |
|
rds:DescribeRCCloudAssistantStatus |
- |
|
rds:DescribeRCClusterConfig |
Recupera o arquivo KubeConfig de um cluster ACK do RDS Custom. |
|
rds:DescribeRCClusterNodePoolDetail |
- |
|
rds:DescribeRCClusterNodePools |
- |
|
rds:DescribeRCClusterNodes |
Lista os nós (instâncias RDS Custom) em um cluster ACK. |
|
rds:DescribeRCClusters |
- |
|
rds:DescribeRCDeploymentSets |
- |
|
rds:DescribeRCElasticScaling |
- |
|
rds:DescribeRCImageList |
Lista as imagens personalizadas disponíveis para criação de instâncias RDS Custom. É possível especificar parâmetros como |
|
rds:DescribeRCInstanceDdosCount |
Recupera o número de ataques DDoS em uma instância RDS Custom for SQL Server para ajudar no monitoramento do status de segurança e na avaliação de riscos potenciais. |
|
rds:DescribeRCInstanceHistoryEvents |
- |
|
rds:DescribeRCInstanceIpAddress |
Recupera informações de proteção contra DDoS para uma instância RDS Custom for SQL Server, incluindo detalhes da instância Anti-DDoS Origin associada. |
|
rds:DescribeRCInstanceTimedScheduleTask |
- |
|
rds:DescribeRCInstanceTypeFamilies |
- |
|
rds:DescribeRCInstanceTypes |
- |
|
rds:DescribeRCInstanceVncUrl |
Recupera a URL de login VNC de uma instância RDS Custom. |
|
rds:DescribeRCInvocationResults |
- |
|
rds:DescribeRCMetricList |
Recupera dados de métricas de monitoramento especificadas de uma instância RDS Custom. |
|
rds:DescribeRCNodePool |
Descreve um pool de nós de borda do RDS Custom. |
|
rds:DescribeRCResourcesModification |
- |
|
rds:DescribeRCSecurityGroupList |
- |
|
rds:DescribeRCSecurityGroupPermission |
- |
|
rds:DescribeRCVCluster |
- |
|
rds:DescribeRdsResourceSettings |
Recupera as configurações de notificação para recursos de instância. Esta operação de API foi descontinuada. Ela ainda pode ser chamada, mas não recebe mais manutenção. |
|
rds:DescribeRdsVSwitchs |
- |
|
rds:DescribeRdsVpcs |
- |
|
rds:DescribeRegions |
- |
|
rds:DescribeReplicaInitializeProgress |
- |
|
rds:DescribeReplicas |
- |
|
rds:DescribeSqlLogInstances |
- |
|
rds:DescribeSqlLogTemplatesList |
- |
|
rds:DescribeSqlLogTemplatesTimeDistribution |
- |
|
rds:DescribeSqlLogTimeDistribution |
- |
|
rds:DescribeSqlTemplatesConsumeAndScanRows |
- |
|
rds:DescribeUserBackupFiles |
- |
|
rds:DescribeUserEncryptionKeyList |
- |
|
rds:DescribeUserInfo |
- |
|
rds:DescribeVSwitchList |
- |
|
rds:DescribeVpcZoneNos |
- |
|
rds:DescribeWhitelistTemplate |
Descreve um modelo de lista de permissões especificado. |
|
rds:DescribeYaoChiAgentAuthorizationStatus |
- |
|
rds:DescribeYaoChiAgentTopQuestions |
- |
|
rds:DescribeYaoChiAgentUserSessions |
- |
|
rds:DetachGadInstanceMember |
Remove um nó membro de um cluster RDS Global Active Database. |
|
rds:DetachRCDisk |
Desanexa um disco de dados pago conforme o uso ou um disco de sistema de uma instância RDS Custom. |
|
rds:DiscountAuthenticate |
- |
|
rds:ExecuteStatement |
- |
|
rds:GetYaoChiAgent |
- |
|
rds:Insert |
- |
|
rds:InsertList |
- |
|
rds:InstallRCCloudAssistant |
- |
|
rds:ListRCVClusters |
- |
|
rds:ListUserBackupFiles |
Lista todos os backups de usuário importados para o RDS. |
|
rds:ModifyActionEventPolicy |
Ativa ou desativa o recurso de eventos históricos para o RDS. |
|
rds:ModifyActiveOperationMaintainConf |
- |
|
rds:ModifyActiveOperationTasks |
Modifica o horário de failover de uma tarefa de O&M agendada de uma instância RDS. |
|
rds:ModifyCustinsResource |
Modifica os recursos de uma instância RDS. |
|
rds:ModifyDedicatedHostAccount |
- |
|
rds:ModifyDedicatedHostAttribute |
- |
|
rds:ModifyDedicatedHostClass |
- |
|
rds:ModifyDedicatedHostGroupAttribute |
- |
|
rds:ModifyDynamicResource |
- |
|
rds:ModifyEventInfo |
Modifica informações de eventos no centro de eventos. |
|
rds:ModifyRCClusterNodePool |
- |
|
rds:ModifyRCDiskAttribute |
- |
|
rds:ModifyRCDiskChargeType |
- |
|
rds:ModifyRCDiskSpec |
- |
|
rds:ModifyRCElasticScaling |
- |
|
rds:ModifyRCInstanceAttribute |
- |
|
rds:ModifyRCInstanceChargeType |
Modifica o método de faturamento de uma instância RDS Custom ou de um disco em nuvem. Por exemplo, alterne entre os métodos de pagamento conforme o uso e por assinatura. |
|
rds:ModifyRCInstanceDescription |
Modifica o nome de uma instância RDS Custom. |
|
rds:ModifyRCInstanceKeyPair |
- |
|
rds:ModifyRCInstanceNetworkSpec |
- |
|
rds:ModifyRCInstanceTimedScheduleTask |
- |
|
rds:ModifyRCInstanceVpcAttribute |
- |
|
rds:ModifyRCSecurityGroupPermission |
- |
|
rds:ModifyRCVCluster |
- |
|
rds:ModifyTaskInfo |
Modifica as informações de uma tarefa histórica no centro de tarefas. |
|
rds:QueryHostInstanceConsoleInfo |
- |
|
rds:QueryNotify |
Recupera notificações do RDS. |
|
rds:QueryPriceForResourcePack |
- |
|
rds:QueryRecommendByCode |
Recupera perguntas frequentes para o chatbot do RDS. |
|
rds:RdsCustomInit |
- |
|
rds:RebootRCInstance |
- |
|
rds:RebootRCInstances |
- |
|
rds:RebuildDBInstance |
Reconstrói uma instância standby do RDS em um grupo de hosts dedicados. |
|
rds:ReceiveDBInstance |
Executa um failover entre uma instância primária do RDS for MySQL e sua instância de recuperação de desastres. |
|
rds:RedeployRCInstance |
- |
|
rds:RefreshYaoChiAgentUserToken |
- |
|
rds:RemoveRCNodePoolNodes |
- |
|
rds:RemoveTagsFromResource |
Remove tags de um recurso. |
|
rds:RenewRCInstance |
Renova uma instância RDS Custom por assinatura. |
|
rds:ReplaceRCInstanceSystemDisk |
Reinstala o sistema operacional de uma instância RDS Custom. |
|
rds:RestartDBInstances |
- |
|
rds:RevokeRCSecurityGroupPermission |
- |
|
rds:RollbackTransaction |
- |
|
rds:RunRCCommand |
- |
|
rds:Select |
- |
|
rds:StartRCInstances |
- |
|
rds:StartSqlLogTrail |
- |
|
rds:StopRCInstances |
- |
|
rds:SwitchDBInstancesHA |
- |
|
rds:SwitchOverMajorVersionUpgrade |
Executa um failover de tráfego para uma atualização de versão principal sem tempo de inatividade de uma instância RDS for PostgreSQL. |
|
rds:SyncRCKeyPair |
- |
|
rds:SyncRCSecurityGroup |
- |
|
rds:UnassociateEipAddressWithRCInstance |
- |
|
rds:Update |
- |
|
rds:UpdateUserBackupFile |
Modifica as observações e o período de retenção de um backup de usuário. |
|
rds:UpgradeDBInstanceMajorVersion |
Inicia uma tarefa de atualização de versão principal para uma instância RDS for PostgreSQL. |
|
rds:UpgradeDBInstancesKernelVersion |
- |
Para ações que não oferecem suporte a autorização no nível do grupo de recursos, as permissões concedidas no resource group level não têm efeito. Para conceder essas permissões a um usuário do RAM, crie uma política personalizada e aplique-a no account level.
A seguir, dois exemplos de políticas personalizadas que podem ser ajustadas conforme necessário.
-
Esta política permite todas as operações somente leitura que não oferecem suporte a autorização no nível do grupo de recursos. O elemento
Actionlista essas operações.{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "rds:DescribeAccountCompleteProgress", "rds:DescribeActionEventPolicy", "rds:DescribeActiveOperationMaintainConf", "rds:DescribeActiveOperationTask", "rds:DescribeActiveOperationTaskType", "rds:DescribeActiveOperationTasks", "rds:DescribeApplyResource", "rds:DescribeAvailableCrossRegion", "rds:DescribeAvailableDedicatedHostZones", "rds:DescribeAvailableInstanceClass", "rds:DescribeAvailableRecoveryTime", "rds:DescribeAvailableResource", "rds:DescribeBatchTask", "rds:DescribeClassList", "rds:DescribeControlEventConfig", "rds:DescribeCrossBackupMetaList", "rds:DescribeDBInstancePerformanceDup", "rds:DescribeDBInstancePromoteActivity", "rds:DescribeDBInstanceUpgradeActivity", "rds:DescribeDBInstancesByExpireTime", "rds:DescribeDbInstances", "rds:DescribeDedicatedHostAttribute", "rds:DescribeDedicatedHostByTags", "rds:DescribeDedicatedHostDisks", "rds:DescribeDedicatedHostDistribution", "rds:DescribeDedicatedHostGroups", "rds:DescribeDedicatedHostMetric", "rds:DescribeDedicatedHostTags", "rds:DescribeDedicatedHosts", "rds:DescribeDedicatedInstanceDistribution", "rds:DescribeDtsJob", "rds:DescribeEncryptionKeyList", "rds:DescribeEvaluateDedicatedHosts", "rds:DescribeEventMetaInfo", "rds:DescribeEvents", "rds:DescribeFCTrigger", "rds:DescribeGetScene", "rds:DescribeHistoryEventsStat", "rds:DescribeHostAdInfo", "rds:DescribeHostEcsLevelInfo", "rds:DescribeHostGroupElasticStrategyParameters", "rds:DescribeHostInstanceMonitorInfo", "rds:DescribeInstanceKeywords", "rds:DescribeKmsAssociateResources", "rds:DescribeListUserBackupFileRecord", "rds:DescribeMarketingActivity", "rds:DescribeMarketingActivityForInner", "rds:DescribeMyBaseHostOverView", "rds:DescribeMyBaseInstanceOverView", "rds:DescribeParameterGroup", "rds:DescribeRCAvailableResource", "rds:DescribeRCCloudAssistantStatus", "rds:DescribeRCClusterConfig", "rds:DescribeRCClusterNodePoolDetail", "rds:DescribeRCClusterNodePools", "rds:DescribeRCClusterNodes", "rds:DescribeRCClusters", "rds:DescribeRCDeploymentSets", "rds:DescribeRCElasticScaling", "rds:DescribeRCImageList", "rds:DescribeRCInstanceDdosCount", "rds:DescribeRCInstanceHistoryEvents", "rds:DescribeRCInstanceIpAddress", "rds:DescribeRCInstanceTimedScheduleTask", "rds:DescribeRCInstanceTypeFamilies", "rds:DescribeRCInstanceTypes", "rds:DescribeRCInstanceVncUrl", "rds:DescribeRCInvocationResults", "rds:DescribeRCMetricList", "rds:DescribeRCNodePool", "rds:DescribeRCResourcesModification", "rds:DescribeRCSecurityGroupList", "rds:DescribeRCSecurityGroupPermission", "rds:DescribeRCVCluster", "rds:DescribeRdsResourceSettings", "rds:DescribeRdsVSwitchs", "rds:DescribeRdsVpcs", "rds:DescribeRegions", "rds:DescribeReplicaInitializeProgress", "rds:DescribeReplicas", "rds:DescribeSqlLogInstances", "rds:DescribeSqlLogTemplatesList", "rds:DescribeSqlLogTemplatesTimeDistribution", "rds:DescribeSqlLogTimeDistribution", "rds:DescribeSqlTemplatesConsumeAndScanRows", "rds:DescribeUserBackupFiles", "rds:DescribeUserEncryptionKeyList", "rds:DescribeUserInfo", "rds:DescribeVSwitchList", "rds:DescribeVpcZoneNos", "rds:DescribeWhitelistTemplate", "rds:DescribeYaoChiAgentAuthorizationStatus", "rds:DescribeYaoChiAgentTopQuestions", "rds:DescribeYaoChiAgentUserSessions" ], "Resource": "*" } ] } -
Esta política permite todas as ações que não oferecem suporte a autorização no nível do grupo de recursos. O elemento
Actionlista essas ações.{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "rds:AcceptRCInquiredSystemEvent", "rds:AssociateEipAddressWithRCInstance", "rds:AttachRCDisk", "rds:AttachRCInstances", "rds:AttachRCInstancesToNodePool", "rds:AuthorizeBackupEncryption", "rds:AuthorizeRCSecurityGroupPermission", "rds:BatchExecuteStatement", "rds:BeginTransaction", "rds:CancelActiveOperationTasks", "rds:CheckBackupEncryptionAuthorized", "rds:CheckCreateDdrDBInstance", "rds:CheckRdsCustomInit", "rds:CheckUserIfAuthoriseMyBaseSystemRole", "rds:CloneDBInstanceForSecurity", "rds:CloneParameterGroup", "rds:CommitTransaction", "rds:ConfirmNotify", "rds:CreateDBInstances", "rds:CreateDdrInstance", "rds:CreateDedicatedHost", "rds:CreateDedicatedHostAccount", "rds:CreateDedicatedHostGroup", "rds:CreateGADInstance", "rds:CreateGadInstanceMember", "rds:CreateMigrationTask", "rds:CreateMyBase", "rds:CreateOrderForResourcePack", "rds:CreateRCClusterNodePool", "rds:CreateRCDeploymentSet", "rds:CreateRCImage", "rds:CreateRCNodePool", "rds:CreateRCVCluster", "rds:CreateServiceLinkedRole", "rds:CreateYaoChiAgentSession", "rds:CreateYouhuiForOrder", "rds:Delete", "rds:DeleteDedicatedHostAccount", "rds:DeleteDedicatedHostGroup", "rds:DeleteGadInstance", "rds:DeleteParameterGroup", "rds:DeleteRCClusterNodePool", "rds:DeleteRCClusterNodes", "rds:DeleteRCDeploymentSet", "rds:DeleteRCInstanceTimedScheduleTask", "rds:DeleteRCNodePool", "rds:DeleteRCVCluster", "rds:DeleteSecret", "rds:DeleteUserBackupFile", "rds:DescibeImportsFromDatabase", "rds:DescribeAccountCompleteProgress", "rds:DescribeActionEventPolicy", "rds:DescribeActiveOperationMaintainConf", "rds:DescribeActiveOperationTask", "rds:DescribeActiveOperationTaskType", "rds:DescribeActiveOperationTasks", "rds:DescribeApplyResource", "rds:DescribeAvailableCrossRegion", "rds:DescribeAvailableDedicatedHostZones", "rds:DescribeAvailableInstanceClass", "rds:DescribeAvailableRecoveryTime", "rds:DescribeAvailableResource", "rds:DescribeBatchTask", "rds:DescribeClassList", "rds:DescribeControlEventConfig", "rds:DescribeCrossBackupMetaList", "rds:DescribeDBInstancePerformanceDup", "rds:DescribeDBInstancePromoteActivity", "rds:DescribeDBInstanceUpgradeActivity", "rds:DescribeDBInstancesByExpireTime", "rds:DescribeDbInstances", "rds:DescribeDedicatedHostAttribute", "rds:DescribeDedicatedHostByTags", "rds:DescribeDedicatedHostDisks", "rds:DescribeDedicatedHostDistribution", "rds:DescribeDedicatedHostGroups", "rds:DescribeDedicatedHostMetric", "rds:DescribeDedicatedHostTags", "rds:DescribeDedicatedHosts", "rds:DescribeDedicatedInstanceDistribution", "rds:DescribeDtsJob", "rds:DescribeEncryptionKeyList", "rds:DescribeEvaluateDedicatedHosts", "rds:DescribeEventMetaInfo", "rds:DescribeEvents", "rds:DescribeFCTrigger", "rds:DescribeGetScene", "rds:DescribeHistoryEventsStat", "rds:DescribeHostAdInfo", "rds:DescribeHostEcsLevelInfo", "rds:DescribeHostGroupElasticStrategyParameters", "rds:DescribeHostInstanceMonitorInfo", "rds:DescribeInstanceKeywords", "rds:DescribeKmsAssociateResources", "rds:DescribeListUserBackupFileRecord", "rds:DescribeMarketingActivity", "rds:DescribeMarketingActivityForInner", "rds:DescribeMyBaseHostOverView", "rds:DescribeMyBaseInstanceOverView", "rds:DescribeParameterGroup", "rds:DescribeRCAvailableResource", "rds:DescribeRCCloudAssistantStatus", "rds:DescribeRCClusterConfig", "rds:DescribeRCClusterNodePoolDetail", "rds:DescribeRCClusterNodePools", "rds:DescribeRCClusterNodes", "rds:DescribeRCClusters", "rds:DescribeRCDeploymentSets", "rds:DescribeRCElasticScaling", "rds:DescribeRCImageList", "rds:DescribeRCInstanceDdosCount", "rds:DescribeRCInstanceHistoryEvents", "rds:DescribeRCInstanceIpAddress", "rds:DescribeRCInstanceTimedScheduleTask", "rds:DescribeRCInstanceTypeFamilies", "rds:DescribeRCInstanceTypes", "rds:DescribeRCInstanceVncUrl", "rds:DescribeRCInvocationResults", "rds:DescribeRCMetricList", "rds:DescribeRCNodePool", "rds:DescribeRCResourcesModification", "rds:DescribeRCSecurityGroupList", "rds:DescribeRCSecurityGroupPermission", "rds:DescribeRCVCluster", "rds:DescribeRdsResourceSettings", "rds:DescribeRdsVSwitchs", "rds:DescribeRdsVpcs", "rds:DescribeRegions", "rds:DescribeReplicaInitializeProgress", "rds:DescribeReplicas", "rds:DescribeSqlLogInstances", "rds:DescribeSqlLogTemplatesList", "rds:DescribeSqlLogTemplatesTimeDistribution", "rds:DescribeSqlLogTimeDistribution", "rds:DescribeSqlTemplatesConsumeAndScanRows", "rds:DescribeUserBackupFiles", "rds:DescribeUserEncryptionKeyList", "rds:DescribeUserInfo", "rds:DescribeVSwitchList", "rds:DescribeVpcZoneNos", "rds:DescribeWhitelistTemplate", "rds:DescribeYaoChiAgentAuthorizationStatus", "rds:DescribeYaoChiAgentTopQuestions", "rds:DescribeYaoChiAgentUserSessions", "rds:DetachGadInstanceMember", "rds:DetachRCDisk", "rds:DiscountAuthenticate", "rds:ExecuteStatement", "rds:GetYaoChiAgent", "rds:Insert", "rds:InsertList", "rds:InstallRCCloudAssistant", "rds:ListRCVClusters", "rds:ListUserBackupFiles", "rds:ModifyActionEventPolicy", "rds:ModifyActiveOperationMaintainConf", "rds:ModifyActiveOperationTasks", "rds:ModifyCustinsResource", "rds:ModifyDedicatedHostAccount", "rds:ModifyDedicatedHostAttribute", "rds:ModifyDedicatedHostClass", "rds:ModifyDedicatedHostGroupAttribute", "rds:ModifyDynamicResource", "rds:ModifyEventInfo", "rds:ModifyRCClusterNodePool", "rds:ModifyRCDiskAttribute", "rds:ModifyRCDiskChargeType", "rds:ModifyRCDiskSpec", "rds:ModifyRCElasticScaling", "rds:ModifyRCInstanceAttribute", "rds:ModifyRCInstanceChargeType", "rds:ModifyRCInstanceDescription", "rds:ModifyRCInstanceKeyPair", "rds:ModifyRCInstanceNetworkSpec", "rds:ModifyRCInstanceTimedScheduleTask", "rds:ModifyRCInstanceVpcAttribute", "rds:ModifyRCSecurityGroupPermission", "rds:ModifyRCVCluster", "rds:ModifyTaskInfo", "rds:QueryHostInstanceConsoleInfo", "rds:QueryNotify", "rds:QueryPriceForResourcePack", "rds:QueryRecommendByCode", "rds:RdsCustomInit", "rds:RebootRCInstance", "rds:RebootRCInstances", "rds:RebuildDBInstance", "rds:ReceiveDBInstance", "rds:RedeployRCInstance", "rds:RefreshYaoChiAgentUserToken", "rds:RemoveRCNodePoolNodes", "rds:RemoveTagsFromResource", "rds:RenewRCInstance", "rds:ReplaceRCInstanceSystemDisk", "rds:RestartDBInstances", "rds:RevokeRCSecurityGroupPermission", "rds:RollbackTransaction", "rds:RunRCCommand", "rds:Select", "rds:StartRCInstances", "rds:StartSqlLogTrail", "rds:StopRCInstances", "rds:SwitchDBInstancesHA", "rds:SwitchOverMajorVersionUpgrade", "rds:SyncRCKeyPair", "rds:SyncRCSecurityGroup", "rds:UnassociateEipAddressWithRCInstance", "rds:Update", "rds:UpdateUserBackupFile", "rds:UpgradeDBInstanceMajorVersion", "rds:UpgradeDBInstancesKernelVersion" ], "Resource": "*" } ] }
Um usuário do RAM ou uma função do RAM com permissões no nível da conta pode gerenciar recursos em toda a conta. Para seguir o princípio do menor privilégio, conceda apenas as permissões estritamente necessárias.
Perguntas frequentes
Verificar o grupo de recursos de um recurso
Método 1: Clique em o nome do recurso para visualizar seu grupo de recursos na página de detalhes.
Método 2: Acesse o Resource Management console e acesse . À esquerda, selecione a conta proprietária do recurso (a current account é selecionada por padrão). Utilize os filtros para localizar o recurso e visualizar seu grupo de recursos.
Visualizar recursos de produto em um grupo de recursos
Método 1: Acesse o Resource Management console e acesse . À esquerda, sob a conta proprietária dos recursos (a current account é selecionada por padrão), clique em o grupo de recursos desejado. Em seguida, à direita, selecione o produto na lista suspensa Select Resource Type para visualizar todos os seus recursos no grupo de recursos.
Método 2: Acesse o Resource Management console e acesse . Localize o grupo de recursos desejado e clique em Resource Management na coluna Actions. Na página Resource Management, selecione o produto na lista suspensa Product na parte superior da página para visualizar todos os seus recursos no grupo de recursos.
Mover recursos em massa entre grupos de recursos
Acesse o Resource Management console e acesse . Localize o grupo de recursos desejado e clique em Resource Management na coluna Actions. Nesta página, utilize os filtros para localizar os recursos desejados, marque as caixas de seleção na primeira coluna, clique em Move Resource Group na parte inferior da página e siga as instruções na tela para concluir a movimentação.