Todos os produtos
Search
Central de documentação

:Authorize access to cloud resources

Última atualização: Jul 08, 2026

Ao usar serviços como implantação e hospedagem de certificados no console do Certificate Management Service, autorize a função do Certificate Management Service a acessar seus recursos em outros produtos de nuvem.

Visão geral da função RAM

Uma função RAM é um usuário virtual ao qual você concede um conjunto de políticas de acesso. Diferentemente dos usuários RAM, as funções RAM não possuem credenciais de identidade permanentes (senha de logon ou par de AccessKey). Uma entidade confiável deve assumir essa função. Após assumir a função com êxito, a entidade confiável obtém credenciais de identidade temporárias para a função RAM, correspondentes a um token do Security Token Service (token STS). Esse token do Security Token Service permite acessar os recursos autorizados como a função RAM.

O Certificate Management Service acessa outros produtos de nuvem por meio da função RAM (AliyunCASDefaultRole) ao usar os seguintes recursos:

  • Serviço de implantação em produtos de nuvem (incluindo Elastic Compute Service):

    • Uso do recurso de implantação em produtos de nuvem.

    • Sincronização de recursos de produtos de nuvem com o console do Certificate Management Service.

      Após a autorização, entrar no console do Certificate Management Service aciona a sincronização em tempo real dos recursos de produtos de nuvem. Criar manualmente uma tarefa de implantação em produto de nuvem também aciona essa sincronização.

  • Serviço de hospedagem:

    • Implantação automática em produtos de nuvem pelo serviço de hospedagem.

    • Adição automática de registros DNS pelo serviço de hospedagem.

Nota

Crie uma função RAM e conceder autorização para o Certificate Management Service

Na primeira vez que você usa serviços como implantação em produtos de nuvem, implantação no Elastic Compute Service ou hospedagem de certificados, o Alibaba Cloud solicita autorização. Siga as instruções na tela para autorizar. Após a autorização bem-sucedida, o Alibaba Cloud cria automaticamente a função RAM AliyunCASDefaultRole. O Certificate Management Service usa essa função por padrão para acessar seus recursos em outros produtos do Alibaba Cloud.

Autorize o Certificate Management Service conforme descrito abaixo:

  1. Ao usar o console para implantação em produtos de nuvem, o sistema solicitará autorização. Clique em OK.

    image

  2. Na página Cloud Resource Access Authorization, clique em Authorize.

    image

Após a autorização bem-sucedida, use serviços como implantação em produtos de nuvem, implantação no Elastic Compute Service ou hospedagem de certificados.

Visualize a função RAM autorizada

Após concluir a autorização, visualize a função RAM criada. Para mais informações, consulte Visualizar funções RAM. A figura a seguir ilustra a criação da função RAM:

image

Visualize logs de operação da função RAM autorizada

O Certificate Management Service integra-se ao ActionTrail do Alibaba Cloud. Consulte os registros de operação da função AliyunCASDefaultRole no console do ActionTrail. Para mais detalhes, veja Consultar eventos no console do ActionTrail.

image