全部产品
视频直播

使用RAM配置子账号访问直播控制台

更新时间:2017-08-22 10:04:49   分享:   

RAM 介绍

通过阿里云访问控制服务(RAM)可为子帐号授予相关权限,以达到子帐号在授权范围使用视频直播 (ApsaraVideo Live) 控制台的目的。

一个主账号可以创建多个子账号,通过对子账号功能的授权,可以限制子账号对主账号资源,功能的访问,达到统一管理的目的。了解阿里云 RAM 服务

子帐号的权限主要为直播服务使用授权及 OSS、CDN 资源对象的权限,规划好该子帐号拥有这些服务的资源实例后即可按相应的授权模版创建授权策略,并授予给该子帐号即可。

RAM 的限制

RAM用户不允许拥有资源,没有独立的计量计费,这些用户由您的云账户统一控制和付费。您可以给每个RAM用户创建单独的登录密码或访问密钥,但在默认条件下,这些用户并没有任何操作权限。RAM提供基于访问策略的授权机制,支持您实现对 RAM 用户的细粒度授权。

使用直播控制台,必须给您的子账号开通以下授权才能正常使用服务。

Live (必选)授权使用直播服务,直接使用系统内置 AliyunLiveFullAccess 授权策略;

OSS (必选)授权使用截图存储服务,可按需自定义

CDN (必选)授权使用视频播放,可按需自定义

授权操作

视频直播服务授权 ApsaraVideo Live

  • 子账号若需要使用直播服务,需要授予子帐号视频直播服务使用权限。

  • 直接使用系统内置 AliyunLiveFullAccess 授权策略。

    登录 控制台 > 访问控制 > 用户管理,为指定的子帐号授予AliyunLiveFullAccess权限即可。

    10

    11

媒体转码服务授权 MTS

  • 子账号若要使用录制视频转码服务,需要授予子帐号媒体转码服务使用权限;

  • 直接使用系统内置 AliyunMTSFullAccess 授权策略;

    登录 控制台 > 访问控制 > 用户管理,为指定的子帐号授予AliyunMTSFullAccess权限即可。

    10

    16

自定义授权策略创建说明

您可以自定义创建授权策略并指定给子账号。

登录 控制台 > 访问控制 > 授权策略管理,为指定资源实例创建如下例举的自定义授权策略并授予指定的子帐号即可。

7

17

创建授权策略

UID

8

各服务资源对象授权策略创建完毕后,为相应子帐号授予权限即可,参见媒体转码服务权限授予说明。

以下为 OSS 与 CDN 授权策略,可根据需求授予子账号相应权限。

OSS 授权策略

权限描述:

  1. 对指定的Bucket有所有操作权限;
  2. 有查看Bucket列表权限;
  1. {
  2. "Version": "1",
  3. "Statement": [
  4. {
  5. "Action": [
  6. "oss:*"
  7. ],
  8. "Resource": [
  9. "acs:oss:*:*:$Bucket",
  10. "acs:oss:*:*:$Bucket/*"
  11. ],
  12. "Effect": "Allow"
  13. },
  14. {
  15. "Action": [
  16. "oss:ListBuckets"
  17. ],
  18. "Resource": "*",
  19. "Effect": "Allow"
  20. }
  21. ]
  22. }

CDN 授权策略

权限描述:

  1. 对指定的 CDN 加速域名有所有权限;
  2. 有查询 CDN 加速域名的权限;
  1. {
  2. "Version": "1",
  3. "Statement": [
  4. {
  5. "Action": "cdn:*",
  6. "Resource": [
  7. "acs:cdn:*:$Uid:domain/$DomainName"
  8. ],
  9. "Effect": "Allow"
  10. },
  11. {
  12. "Action": "cdn:Describe*",
  13. "Resource": "*",
  14. "Effect": "Allow"
  15. }
  16. ]
  17. }

各个服务的资源授权策略中使用了如下变量,请替换为您实际的资源实例名称:

变量说明:

  1. Uid

    $Uid:云账号 ID,可通过 控制台 > 账号管理 > 安全设置 进行查询;

    61

  2. Bucket

    $Bucket: OSS Bucket

  3. CDN

    $DomainName:CDN 加速域名名称。

本文导读目录
本文导读目录
以上内容是否对您有帮助?