本文介紹支援資源群組層級授權的雲端服務、資源類型及不支援資源群組層級授權的操作。
概覽
您可以使用資源群組(Resource Group)對阿里雲帳號內的資源進行分組管理。例如,為不同的專案建立對應的資源群組,並將資源轉移到對應的組中,以便集中管理各專案的資源。更多資訊,請參見什麼是資源群組。
在完成資源分組後,您可以為不同的RAM授權主體(RAM使用者、RAM使用者組或RAM角色)授予指定資源群組範圍的許可權,從而限定這個授權主體只能管理該資源群組內的資源。更多資訊,請參見資源分組和授權。
雲端服務資源群組層級授權支援情況如下表所示,各欄位含義如下:
-
雲端服務:支援資源群組層級授權的雲端服務名稱。
-
雲端服務代碼:與雲端服務名稱對應的雲端服務代碼。
-
支援的資源類型:支援資源群組層級授權的雲端服務資源類型。
-
不支援的操作及自訂策略樣本:不支援資源群組層級授權的操作(Action)以及自訂策略樣本。
重要對於不支援資源群組授權的操作,授權時資源範圍選取資源群組層級將導致對應訪問操作因無許可權而被拒絕。
解決方案:建立自訂權限原則,包含需要授權的操作,可以參考自訂策略樣本。在授權時,選擇資源範圍為帳號層級,進行帳號層級授權。
|
雲端服務 |
雲端服務代碼 |
支援的資源類型 |
不支援的操作及自訂策略樣本 |
|
分布式雲容器 |
ackone |
||
|
雲原生資料倉儲 |
adb |
||
|
應用型負載平衡 |
alb |
||
|
Alibaba Cloud DNS |
alidns |
||
|
訊息佇列Kafka版 |
alikafka |
||
|
雲原生API Gateway |
apig |
||
|
應用即時監控服務ARMS |
arms |
||
|
共用頻寬 |
bandwidthpackage |
||
|
雲速搭CADT |
bpstudio |
||
|
ChatAppMessage Service |
cams |
||
|
CDN |
cdn |
||
|
雲企業網 |
cen |
||
|
邏輯編排 |
composer |
||
|
計算巢 |
computenest |
||
|
Container Registry |
cr |
||
|
Container ServiceKubernetes版 |
cs |
||
|
資料災備 |
dbs |
||
|
全站加速 |
dcdn |
||
|
ApsaraDB for MongoDB |
dds |
||
|
巨量資料開發治理平台DataWorks |
dide |
||
|
網域名稱 |
domain |
||
|
Data Transmission Service |
dts |
||
|
Block Storage |
ebs |
||
|
Elastic Container Instance |
eci |
||
|
Elastic Compute Service |
ecs |
||
|
Elastic IP Address |
eip |
||
|
任播Elastic IP Address |
eipanycast |
||
|
Elasticsearch |
elasticsearch |
||
|
E-MapReduce |
emr |
||
|
Auto Scaling |
ess |
||
|
Express Connect |
expressconnect |
||
|
Realtime ComputeFlink版 |
flinkasi |
||
|
Global Acceleration |
ga |
||
|
雲原生資料倉儲 AnalyticDB PostgreSQL 版 |
gpdb |
||
|
網關型負載平衡 |
gwlb |
||
|
雲備份(Cloud Backup) |
hbr |
||
|
雲資料庫Tair(相容Redis®) |
kvstore |
||
|
Log Service |
log |
||
|
微服務引擎 |
mse |
||
|
ApsaraDB for HBase |
multimod |
||
|
Apsara File Storage NAS |
nas |
||
|
網路智慧型服務 |
netana |
||
|
網路型負載平衡 |
nlb |
||
|
系統營運管理 |
oos |
||
|
Object Storage Service |
oss |
||
|
Table Store |
ots |
||
|
人工智慧平台PAI |
paiworkspace |
||
|
私網串連 |
privatelink |
||
|
雲資料庫RDS |
rds |
||
|
雲訊息佇列RocketMQ版 |
rocketmq |
||
|
Resource Orchestration Service |
ros |
||
|
雲資料庫SelectDB |
selectdb |
||
|
傳統型負載平衡 |
slb |
||
|
Smart Access Gateway |
smartag |
||
|
Server Migration Center |
smc |
||
|
EMR Serverless StarRocks |
starrocks |
||
|
ApsaraVideo for VOD |
vod |
||
|
Virtual Private Cloud |
vpc |
提交反饋
對於暫不支援資源群組的資源類型和不支援資源群組層級授權的操作,如有支援需要,您可以在資源群組控制台提交反饋。
選擇問題類型為產品或資源類型不支援,在描述文本域中輸入不支援的產品或資源類型,單擊提交。