使用RAM用户管理指定轻量应用服务器

2025-12-09   访问量:1012


您可以创建自定义权限策略,通过RAM用户实现对指定轻量应用服务器实例实现精细化权限管理。

前提条件

已创建RAM用户。具体操作,请参见创建RAM用户

操作步骤

步骤一:创建自定义权限策略

  1. 使用阿里云账号(主账号)登录RAM控制台

  2. 在左侧导航栏选择权限管理 > 权限策略

  3. 权限策略页面,单击创建权限策略

    image

  4. 创建权限策略页面,选择可视化编辑脚本编辑

    本示例为指定轻量应用服务器实例选择包含Instance的所有操作,实际使用中您可以按需选择。

    可视化编辑

    脚本编辑

    该方式操作简单,易于上手。

    1. 效果选择允许

    2. 服务选择轻量应用服务器

    3. 操作选择指定操作的操作,并按需选择指定的操作。

      本示例选择包含Instance的所有操作,可在搜索框中输入Instance过滤,实际使用中您可以按需选择指定的操作。

      image

    4. 资源选择指定资源,并在资源ARN格式acs:swas-open:{#regionId}:{#accountId}:instance/{#instanceId}后,单击添加资源

      image

    5. 在弹出的添加资源对话框中,配置指定的地域ID和实例ID后,单击确定

      说明

      您可以选中匹配全部,快速选择对应配置项的全部资源。

      image

  5. 创建权限策略页面,单击确定

    如果添加多条语句且选择操作较多时,可能会导致策略文档长度超出限制,无法单击确定,您可以提交工单修改策略文档长度的上限。具体如下图所示:

  6. 创建权限策略弹窗,输入权限策略名称备注,然后单击确定

步骤二:为指定RAM用户授权

  1. 在左侧导航栏,选择身份管理 > 用户

  2. 用户页面,单击目标RAM用户操作列的添加权限

    image

  3. 权限策略区域,在搜索框中搜索并勾选已经创建的自定义策略。

  4. 单击确认新增权限

步骤三:验证结果

  1. 使用RAM用户访问轻量应用服务器页面,并选择授权的服务器所在的地域。

    操作时会弹出没有权限的对话框,单击关闭即可。

    image

  2. 在搜索框中搜索已授权的轻量应用服务器实例ID,即可正常查看和操作该服务器实例。

    说明

    image

    • 仅能通过搜索查看指定被授权的轻量应用服务器实例,如果搜索查看其他未被授权的轻量应用服务器实例,将提示没有权限。

    • 由于仅授权管理指定轻量应用服务器实例的权限,在不同的页面系统会校验其他操作的权限,如果弹出没有权限对话框,关闭即可,不影响已授权的操作。


热门文章
更多>