主/子账号权限管理

更新时间:

主/子账号权限管理

RAM子用户在未授权时使用本产品会出现鉴权失败的情况,这时需要主账号为RAM子用户授权。 注:访问权限控制RAM (Resource Access Management)是阿里云为客户提供的用户身份管理与访问控制服务。使用RAM,您可以创建、管理用户账号(比如员工、系统或应用程序),并可以控制这些用户账号对您名下资源具有的操作权限。

操作步骤

  1. 主账号服务

    开通服务开通入口:【星尘商品开通】

  2. 使用主账号进入RAM访问控制,点击创建权限策略(AliyunXingchenFullAccess)

image.png

  1. 输入策略脚本配置自定义策略

账户授权策略内容如下

{
    "Version": "1",
    "Statement": [
        {
            "Action": "xingchen:*",
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": "ram:PassRole",
            "Resource": "*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "acs:Service": "xingchen.aliyun.com"
                }
            }
        }
    ]
}

  1. 输入策略基本信息

image.png

  1. 在身份管理-用户tab中,对想要授权的子账号进行添加权限操作

image.png

  1. 添加权限,选择自定义策略-AliyunXingchenFullAccess,点击确定即可完成授权。

image.png