全部产品
弹性计算 会员服务 网络 安全 移动云 数加·大数据分析及展现 数加·大数据应用 管理与监控 云通信 阿里云办公 培训与认证 更多
存储与CDN 数据库 域名与网站(万网) 应用服务 数加·人工智能 数加·大数据基础服务 互联网中间件 视频服务 开发者工具 解决方案 物联网 智能硬件
CDN

CDN子账户使用指南

更新时间:2017-12-15 14:45:35

本文档提供给CDN域名资源组管理需求的客户,通过子账户+资源组授权实现不同部门之间资源的隔离操作,接入流程如下

接入流程

步骤1 登录企业控制台

  • 说明:资源组设置和子账号管理需要在企业控制台完成,设置好相应的资源组和权限后,子账号登录CDN控制台就会按照已定的规则进行有限的资源查看和操作,保证子账户间的操作和资源展示完全隔离。

使用主账号登录企业控制台:https://enterprise.console.aliyun.com/ (附:企业控制台使用手册b843503b106fd723.png | center

步骤2 创建子账户

  • 进入“人员管理”模块,初次进入需要创建目录,一个用户必须且只能归属于某一个目录下。
  • 创建目录后,可以在“人员管理”-“用户管理”中创建子账户041bddb143dac286.png | center

    注,根据业务需求还可以创建群组,统一管理

步骤3 创建资源组 + 授权

  • 进入“资源管理”模块,创建资源组,如下创建“1号BU资源组”ad4ae8dfacea8a08.png | center
  • 选择需要管理的资源组,完成该组内的“资源”、“成员”和基础信息“设置”fa1a9772b0863f48.png | center
  • 进入“资源管理”-“资源”实现加速域名分组设置,在筛选区选择产品CDN,勾选需要加入该资源组的加速域名,点击“转入”,完成资源组内加速域名设置2e5c7f195d484261.png | center
  • 进入“资源管理”-“成员”完成子账户的授权,点击“新增成员”,可以选择需要管理本资源组的子账户,并完成策略授权,附:授权模板说明6daa86415858c627.png | center

步骤4 使用子账号登录CDN控制台

附录

当前RAM模板策略

1.CDN管理授权:支持增删查改

  1. {
  2. "Version": "1",
  3. "Statement": [
  4. {
  5. "Action": "cdn:*",
  6. "Resource": "*",
  7. "Effect": "Allow"
  8. }
  9. ]
  10. }

2.CDN只读权限

  1. {
  2. "Version": "1",
  3. "Statement": [
  4. {
  5. "Action": "cdn:Describe*",
  6. "Resource": "*",
  7. "Effect": "Allow"
  8. }
  9. ]
  10. }
本文导读目录