为了能够用统一的账号体系来管理阿里云产品(包含EDAS)的权限,EDAS已将内置的权限管理迁移至RAM。本文介绍如何将EDAS内置的权限管理切换为RAM的权限管理,以及如何在RAM控制台为RAM用户授予EDAS的权限策略。
背景信息
权限策略语言的基本结构和语法,请参见权限策略语法和结构。
参数 | 描述 |
---|---|
效力(Effect) | 授权效力包括两种:允许(Allow)和拒绝(Deny)。 |
操作(Action) | 操作是指对具体资源的操作。操作支持多值,取值为:所定义的云服务的操作名称。格式为:<service-name>:<action-name> 。
|
资源(Resource) | 资源是指被授权的具体对象。格式遵循阿里云ARN(Aliyun Resource Name)的统一规范:acs:<service-name>:<region>:<account-id>:<relative-id> 。
|
限制条件(Condition)(可选) | 限制条件是指授权生效的限制条件。限制条件由一个或多个条件子句构成。一个条件子句由条件关键字(Key)、条件操作类型(Operator)和条件值组成(Value)。 |
步骤一:生成EDAS的权限策略
您可以参见以下三种方式来查看或生成EDAS的权限策略。
方式一:查看权限策略示例库
无论您使用了RAM权限还是EDAS内置权限,都可以在权限策略示例库中来查找您想授予的权限策略。更多信息,请参见权限策略示例库。
方式二:使用权限助手生成权限策略
本文仅介绍简单的场景下如何操作。更多信息,请参见使用EDAS权限助手生成权限策略。
- 登录EDAS控制台。
- 在左侧导航栏选择 。
- 在权限助手页面单击创建权限策略。
- 在创建权限策略配置向导中设置权限策略参数。
- 在授权策略区域复制生成的授权策略。
方式三:直接转换EDAS内置权限为RAM权限策略
如果您已经使用EDAS内置权限管理完成了账号授权,可以在EDAS控制台直接将配置的权限转换为RAM权限策略。