如何给子用户授予绑定弹性网卡到ECS实例的权限
概述
本文主要介绍给子用户授予绑定弹性网卡到ECS实例的权限的授权策略。
详细信息
您可通过API或控制台创建如下权限策略,授予RAM用户查看所有ECS信息、管理ID为[$Instance]的实例、将弹性网卡绑定到ID为[$Instance]的ECS实例。
{
"Statement": [
{
"Action": "ecs:*",
"Effect": "Allow",
"Resource": [
"acs:ecs:*:*:instance/[$Instance]"
]
},
{
"Action": "ecs:AttachNetworkInterface",
"Effect": "Allow",
"Resource": [
"acs:ecs:*:*:instance/[$Instance]",
"acs:ecs:*:*:eni/*"
]
},
{
"Action": "ecs:Describe*",
"Effect": "Allow",
"Resource": "*"
}
],
"Version": "1"
}
注:[$Instance]为ECS实例ID。
适用于
- 访问控制
- 云服务器 ECS