Ao convidar uma conta externa da Alibaba Cloud para ingressar no seu Resource Directory, ela se torna um membro do tipo conta da Alibaba Cloud. Por padrão, o usuário root dessa conta possui permissões totais. Credenciais comprometidas podem causar danos irreversíveis. Para aumentar a segurança, converta a conta em uma conta de recurso.
Pré-requisitos
Execute esta operação como um usuário RAM na conta de gerenciamento com a permissão
AliyunResourceDirectoryFullAccess. Isso garante o rastreamento de todas as operações de gerenciamento até um usuário específico. Para mais informações, consulte Criar um usuário RAM.-
A conversão de uma conta da Alibaba Cloud para uma conta de recurso só é possível quando as seguintes condições são atendidas:
As informações de verificação de nome real do membro correspondem às da conta de gerenciamento.
A conta do membro deve ter um número de telefone de segurança ou endereço de e-mail de segurança configurado.
-
O usuário root da conta do membro não possui nenhum AccessKey ativo.
Caso exista um AccessKey ativo, desative-o na página AccessKey Management.
Procedimento
Faça login no Resource Management console.
No painel de navegação à esquerda, escolha .
Na aba Resource Organization View ou Member List View, localize a conta da Alibaba Cloud desejada e clique em Switch na coluna Actions.
Na caixa de diálogo Convert to Resource Account, leia o aviso de risco, marque a caixa de confirmação e clique em OK.
Na caixa de diálogo Security Verification, obtenha e insira o código de verificação e clique em OK.
Resultados
Após uma conversão bem-sucedida, a conta do membro sofre as seguintes alterações:
O tipo de membro muda de Conta da Alibaba Cloud para Conta de Recurso.
-
O usuário root do membro é desativado.
Com o usuário root desativado, você pode gerenciar centralmente o acesso ao membro. Para isso, crie usuários RAM na conta de gerenciamento e conceda apenas as permissões necessárias.