Todos os produtos
Search
Central de documentação

Server Load Balancer:Use grupos de recursos para controle granular de recursos

Última atualização: Jul 03, 2026

Ao usar grupos de recursos para gerenciar seus ativos, você pode integrá-los ao RAM para obter isolamento de recursos e gerenciamento granular de permissões em uma única conta Alibaba Cloud. Este tópico descreve como o Gateway Load Balancer oferece suporte a grupos de recursos e como conceder permissões no nível do grupo de recursos.

Nota

Funcionamento da autorização por grupo de recursos

Os grupos de recursos permitem organizar e gerenciar ativos na sua conta Alibaba Cloud. Por exemplo, crie um grupo específico para cada projeto e mova os recursos correspondentes para esse grupo, facilitando a gestão centralizada. Para mais detalhes, consulte O que é um grupo de recursos?

Após agrupar seus recursos, conceda permissões a diferentes entidades, como usuários RAM, grupos de usuários RAM ou funções RAM, limitando o escopo a um grupo de recursos específico. Isso restringe a entidade a gerenciar apenas os recursos contidos naquele grupo. Para saber mais, veja Agrupamento e autorização de recursos.

Essa abordagem de autorização traz os seguintes benefícios:

  • Permissões granulares: Garante que cada entidade receba exatamente as permissões necessárias, evitando que recursos de projetos distintos sejam gerenciados em conjunto na mesma conta.

  • Escalabilidade: A entidade RAM obtém automaticamente as permissões necessárias para novos recursos adicionados ao grupo, eliminando a necessidade de novas concessões manuais.

Conceder permissões no nível do grupo de recursos

Esta seção usa um RAM user como exemplo para demonstrar como conceder permissões sobre recursos do Gateway Load Balancer em um grupo de recursos específico.

1. Pré-requisitos

  1. Crie o RAM user que será usado. Para mais informações, consulte Criar um usuário RAM.

  2. Crie um resource group e mova os recursos existentes para o grupo desejado. Para mais detalhes, veja Criar um grupo de recursos, Transferir recursos automaticamente para um grupo de recursos e Transferir recursos manualmente para um grupo de recursos.

2. Conceder permissões no nível do grupo de recursos

Use um dos métodos abaixo para conceder permissões no nível do grupo de recursos.

Método 1: Resource Management console

Use o recurso de gerenciamento de permissões de um grupo de recursos para conceder acesso a um usuário RAM. Para instruções detalhadas, consulte Conceder permissões em recursos de um grupo de recursos para uma identidade RAM.

  • Faça login no Resource Management console.

  • Na página Resource Groups, localize o grupo de recursos desejado e clique em Manage Permissions na coluna Actions.

  • Na aba Manage Permissions, clique em Add Permission.

  • No painel Add Permission, configure a entidade e a política.

    • Principal: Selecione um usuário RAM existente.

    • Policy: Escolha uma system policy ou uma custom policy criada anteriormente. Para mais informações, consulte Criar uma política personalizada.

  • Clique em OK.

Método 2: RAM console

Use o RAM console para conceder permissões no nível do grupo de recursos a um usuário RAM. Para instruções detalhadas, consulte Gerenciar permissões para um usuário RAM.

  • Faça login no RAM console com uma conta Alibaba Cloud ou como administrador RAM.

  • No painel de navegação à esquerda, escolha Identities > Users. Na página Users, localize o usuário RAM desejado e clique em Add Permissions na coluna Actions.

  • No painel Add Permissions, conceda as permissões ao usuário RAM.

    • Resource Scope: Selecione Resource Group Level.

    • Principal: Selecione o usuário RAM recém-criado ou outro usuário existente.

    • Policy: Escolha uma system policy ou uma custom policy criada anteriormente. Para mais informações, consulte Criar uma política personalizada.

  • Clique em OK.

Tipos de recursos compatíveis com grupos de recursos

O Gateway Load Balancer oferece suporte a grupos de recursos para os seguintes tipos de recursos.

Serviço de nuvem

Código do serviço de nuvem

Tipo de recurso

Gateway Load Balancer

gwlb

loadbalancer: balanceador de carga

Gateway Load Balancer

gwlb

servergroup: grupo de servidores

Nota

Para tipos de recursos que ainda não oferecem suporte a grupos de recursos, envie seu feedback no Resource Management console.

image

Ações sem suporte

No Gateway Load Balancer, as seguintes ações não oferecem suporte à autorização no nível do grupo de recursos:

Ações

Descrição

Para ações incompatíveis com autorização no nível do grupo de recursos, selecionar Resource Group Level como escopo do recurso não surte efeito. Caso um usuário RAM ainda precise de permissões para essas ações, crie uma política personalizada e selecione Account Level como escopo do recurso durante a concessão de permissões.

image.png A seguir, dois exemplos de políticas personalizadas. Modifique-os conforme as necessidades do seu negócio.

  • Permitir todas as ações somente leitura sem suporte a autorização no nível do grupo de recursos: Liste essas ações no elemento Action.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
          ],
          "Resource": "*"
        }
      ]
    }
    
  • Permitir todas as ações sem suporte a autorização no nível do grupo de recursos: Liste essas ações no elemento Action.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
          ],
          "Resource": "*"
        }
      ]
    }
    
Importante

Um usuário RAM ou função RAM com permissões no nível da conta pode operar em todos os recursos dessa conta. Siga sempre o princípio do menor privilégio e revise cuidadosamente as permissões concedidas para garantir que atendam às suas expectativas.

Perguntas frequentes

Visualize o grupo de um recurso

  • Método 1: Clique em no nome do recurso para acessar sua página de detalhes. O grupo de recursos ao qual ele pertence será exibido na página.

  • Método 2: Faça login no Resource Management console. Clique em Resource Center > Resource Search. No painel de navegação à esquerda, selecione a conta proprietária do recurso desejado (Current Account por padrão). Use os filtros para localizar o recurso e visualize o grupo ao qual ele pertence.

Visualize recursos em um grupo de recursos

  • Método 1: Faça login no Resource Management console. Clique em Resource Center > Resource Search. No painel de navegação à esquerda, sob a conta proprietária do recurso (Current Account por padrão), clique em no nome do grupo de recursos desejado. Em seguida, na lista suspensa Select Resource Type à direita, selecione o produto atual para visualizar todos os seus recursos nesse grupo.

  • Método 2: Acesse o Resource Management console. Clique em Resource Group > Resource Group. Localize o grupo de recursos desejado e clique em Manage Resources na coluna Actions. Na página Manage Resources, selecione o produto atual na lista suspensa Product no topo para visualizar todos os seus recursos no grupo.

Mover vários recursos para outro grupo

Faça login no Resource Management console. Clique em Resource Group > Resource Group. Na linha do grupo de recursos desejado, clique em Manage Resources na coluna Actions para acessar a página de gerenciamento de recursos. Use os filtros para localizar os recursos desejados. Marque as caixas de seleção dos recursos que deseja mover, clique em Transfer Resource Group e siga as instruções na tela.