Um administrador do Service Catalog define, gerencia e distribui serviços de TI em conformidade. Para isso, requer permissões para gerenciar o console do Service Catalog, produtos, portfólios, restrições e o acesso de usuários finais. O administrador pode ser uma conta Alibaba Cloud, um usuário RAM ou uma função RAM. O exemplo a seguir utiliza um usuário RAM.
Pré-requisitos
Crie um usuário RAM. Para mais informações, consulte Create a RAM user.
Procedimento
Console
Faça login no RAM console.
Na página Users, localize o usuário desejado e clique em Add Permissions na coluna Operation.
-
No painel Grant Permission, configure as opções a seguir.
Em Resource Scope, selecione Account.
-
Em Policy, pesquise e selecione AliyunServiceCatalogAdminFullAccess. Esta é uma system policy. Para conceder outras custom policies, primeiro crie a custom permission policy e, em seguida, selecione a política.
NotaA política AliyunServiceCatalogAdminFullAccess concede permissões administrativas completas para o Service Catalog, incluindo acesso a todos os recursos disponíveis para usuários finais e outros administradores.
Clique em OK.
API
Conceder uma custom policy
Chame a operação CreatePolicy para criar uma custom policy. Para mais informações, consulte Basic elements of a permission policy e Overview of the permission policy example library.
Chame a operação AttachPolicyToUser para anexar a política de permissão ao usuário RAM especificado. Defina o parâmetro
PolicyTypecomoCustom.
Conceder uma system policy
Chame a operação AttachPolicyToUser para anexar a política de permissão ao usuário RAM especificado. Defina o parâmetro PolicyType como System e o parâmetro PolicyName como AliyunServiceCatalogAdminFullAccess.