Ao usar grupos de recursos para gerenciar seus ativos, você pode integrá-los ao RAM para obter isolamento de recursos e gerenciamento granular de permissões em uma única conta Alibaba Cloud. Este tópico descreve como o Gateway Load Balancer oferece suporte a grupos de recursos e como conceder permissões no nível do grupo de recursos.
A autorização no nível do grupo de recursos aplica-se apenas aos tipos de recursos compatíveis com grupos de recursos e às ações que suportam esse tipo de autorização.
Para tipos de recursos incompatíveis com grupos de recursos, as permissões concedidas nesse nível são inválidas. Ao definir o escopo do recurso, selecione o nível da conta para conceder permissões abrangentes. Para mais informações, consulte Ações sem suporte a autorização no nível do grupo de recursos.
Funcionamento da autorização por grupo de recursos
Os grupos de recursos permitem organizar e gerenciar ativos na sua conta Alibaba Cloud. Por exemplo, crie um grupo específico para cada projeto e mova os recursos correspondentes para esse grupo, facilitando a gestão centralizada. Para mais detalhes, consulte O que é um grupo de recursos?
Após agrupar seus recursos, conceda permissões a diferentes entidades, como usuários RAM, grupos de usuários RAM ou funções RAM, limitando o escopo a um grupo de recursos específico. Isso restringe a entidade a gerenciar apenas os recursos contidos naquele grupo. Para saber mais, veja Agrupamento e autorização de recursos.
Essa abordagem de autorização traz os seguintes benefícios:
Permissões granulares: Garante que cada entidade receba exatamente as permissões necessárias, evitando que recursos de projetos distintos sejam gerenciados em conjunto na mesma conta.
Escalabilidade: A entidade RAM obtém automaticamente as permissões necessárias para novos recursos adicionados ao grupo, eliminando a necessidade de novas concessões manuais.
Conceder permissões no nível do grupo de recursos
Esta seção usa um RAM user como exemplo para demonstrar como conceder permissões sobre recursos do Gateway Load Balancer em um grupo de recursos específico.
1. Pré-requisitos
Crie o RAM user que será usado. Para mais informações, consulte Criar um usuário RAM.
Crie um resource group e mova os recursos existentes para o grupo desejado. Para mais detalhes, veja Criar um grupo de recursos, Transferir recursos automaticamente para um grupo de recursos e Transferir recursos manualmente para um grupo de recursos.
2. Conceder permissões no nível do grupo de recursos
Use um dos métodos abaixo para conceder permissões no nível do grupo de recursos.
Método 1: Resource Management console
Use o recurso de gerenciamento de permissões de um grupo de recursos para conceder acesso a um usuário RAM. Para instruções detalhadas, consulte Conceder permissões em recursos de um grupo de recursos para uma identidade RAM.
Faça login no Resource Management console.
Na página Resource Groups, localize o grupo de recursos desejado e clique em Manage Permissions na coluna Actions.
Na aba Manage Permissions, clique em Add Permission.
-
No painel Add Permission, configure a entidade e a política.
Principal: Selecione um usuário RAM existente.
Policy: Escolha uma system policy ou uma custom policy criada anteriormente. Para mais informações, consulte Criar uma política personalizada.
Clique em OK.
Método 2: RAM console
Use o RAM console para conceder permissões no nível do grupo de recursos a um usuário RAM. Para instruções detalhadas, consulte Gerenciar permissões para um usuário RAM.
Faça login no RAM console com uma conta Alibaba Cloud ou como administrador RAM.
No painel de navegação à esquerda, escolha . Na página Users, localize o usuário RAM desejado e clique em Add Permissions na coluna Actions.
-
No painel Add Permissions, conceda as permissões ao usuário RAM.
Resource Scope: Selecione Resource Group Level.
Principal: Selecione o usuário RAM recém-criado ou outro usuário existente.
Policy: Escolha uma system policy ou uma custom policy criada anteriormente. Para mais informações, consulte Criar uma política personalizada.
Clique em OK.
Tipos de recursos compatíveis com grupos de recursos
O Gateway Load Balancer oferece suporte a grupos de recursos para os seguintes tipos de recursos.
|
Serviço de nuvem |
Código do serviço de nuvem |
Tipo de recurso |
|
Gateway Load Balancer |
gwlb |
loadbalancer: balanceador de carga |
|
Gateway Load Balancer |
gwlb |
servergroup: grupo de servidores |
Para tipos de recursos que ainda não oferecem suporte a grupos de recursos, envie seu feedback no Resource Management console.

Ações sem suporte
No Gateway Load Balancer, as seguintes ações não oferecem suporte à autorização no nível do grupo de recursos:
|
Ações |
Descrição |
Para ações incompatíveis com autorização no nível do grupo de recursos, selecionar Resource Group Level como escopo do recurso não surte efeito. Caso um usuário RAM ainda precise de permissões para essas ações, crie uma política personalizada e selecione Account Level como escopo do recurso durante a concessão de permissões.
A seguir, dois exemplos de políticas personalizadas. Modifique-os conforme as necessidades do seu negócio.
-
Permitir todas as ações somente leitura sem suporte a autorização no nível do grupo de recursos: Liste essas ações no elemento
Action.{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ ], "Resource": "*" } ] } -
Permitir todas as ações sem suporte a autorização no nível do grupo de recursos: Liste essas ações no elemento
Action.{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ ], "Resource": "*" } ] }
Um usuário RAM ou função RAM com permissões no nível da conta pode operar em todos os recursos dessa conta. Siga sempre o princípio do menor privilégio e revise cuidadosamente as permissões concedidas para garantir que atendam às suas expectativas.
Perguntas frequentes
Visualize o grupo de um recurso
Método 1: Clique em no nome do recurso para acessar sua página de detalhes. O grupo de recursos ao qual ele pertence será exibido na página.
Método 2: Faça login no Resource Management console. Clique em . No painel de navegação à esquerda, selecione a conta proprietária do recurso desejado (Current Account por padrão). Use os filtros para localizar o recurso e visualize o grupo ao qual ele pertence.
Visualize recursos em um grupo de recursos
Método 1: Faça login no Resource Management console. Clique em . No painel de navegação à esquerda, sob a conta proprietária do recurso (Current Account por padrão), clique em no nome do grupo de recursos desejado. Em seguida, na lista suspensa Select Resource Type à direita, selecione o produto atual para visualizar todos os seus recursos nesse grupo.
Método 2: Acesse o Resource Management console. Clique em . Localize o grupo de recursos desejado e clique em Manage Resources na coluna Actions. Na página Manage Resources, selecione o produto atual na lista suspensa Product no topo para visualizar todos os seus recursos no grupo.
Mover vários recursos para outro grupo
Faça login no Resource Management console. Clique em . Na linha do grupo de recursos desejado, clique em Manage Resources na coluna Actions para acessar a página de gerenciamento de recursos. Use os filtros para localizar os recursos desejados. Marque as caixas de seleção dos recursos que deseja mover, clique em Transfer Resource Group e siga as instruções na tela.