您可以为可信实体为阿里云账号、阿里云服务或身份提供商的RAM角色进行授权。本文为您介绍为RAM角色授权的几种方式。

说明 服务关联角色的权限策略由关联的云服务定义,您不能为服务关联角色授权。服务关联角色的详情,请参见服务关联角色

使用限制

每个RAM角色允许绑定的系统策略和自定义策略最大数量,请参见使用限制

方式一:在RAM角色管理页面为RAM角色授权

  1. 使用阿里云账号登录RAM控制台
  2. 在左侧导航栏,选择身份管理 > 角色
  3. 角色页面,单击目标RAM角色操作列的添加权限
  4. 添加权限面板,为RAM角色添加权限。
    1. 选择授权范围。
      • 整个云账号:权限在当前阿里云账号内生效。
      • 指定资源组:权限在指定的资源组内生效。
        说明 指定资源组授权生效的前提是该云服务已支持资源组。更多信息,请参见支持资源组的云服务
    2. 输入授权主体。
      授权主体即需要授权的RAM角色,系统会自动填入当前的RAM角色,您也可以添加其他RAM角色。
    3. 选择权限策略。
      说明 每次最多绑定5条策略,如需绑定更多策略,请分次操作。
  5. 单击确定
  6. 单击完成

方式二:在RAM角色管理页面为RAM角色精确授权

当您已获得权限策略的准确名称时,您可以通过精确授权的方式,更快捷地为当前RAM角色授权。精确授权默认授权范围为当前的阿里云账号。关于查看权限策略名称的方法,请参见查看权限策略基本信息

  1. 使用阿里云账号登录RAM控制台
  2. 在左侧导航栏,选择身份管理 > 角色
  3. 角色页面,单击目标RAM角色操作列的精确授权
  4. 添加权限面板,选择权限策略类型为系统策略自定义策略,然后输入权限策略名称。
  5. 单击确定
  6. 单击关闭

方式三:在授权页面为RAM角色授权

  1. 使用阿里云账号登录RAM控制台
  2. 在左侧导航栏,选择权限管理 > 授权
  3. 授权页面,单击新增授权
  4. 新增授权页面,为RAM角色添加权限。
    1. 选择授权范围。
      • 整个云账号:权限在当前阿里云账号内生效。
      • 指定资源组:权限在指定的资源组内生效。
        说明 指定资源组授权生效的前提是该云服务已支持资源组。更多信息,请参见支持资源组的云服务
    2. 输入授权主体。
      授权主体即需要授权的RAM角色。
    3. 选择权限策略。
      说明 每次最多绑定5条策略,如需绑定更多策略,请分次操作。
  5. 单击确定
  6. 单击完成