授权RAM子账户访问QA控制台

背景概述

默认情况下,RAM子账户访问Quick Audience控制台时,会报系统错误。需要主账户给子账户授权后,子账户才能正常访问。

RAM未授权的状态下,会展示如下错误:

image.png

授权流程

1. 创建权限策略

  • RAM控制台 > 权限管理 > 权限策略,通过脚本编辑模式创建自定义权限策略。更多信息,参见权限策略管理

    image.png

  • 创建脚本如下:

    {
      "Statement": [
        {
          "Action": "quickaudience:Get*",
          "Effect": "Allow",
          "Resource": "*"
        }
      ],
      "Version": "1"
    }
  • 支持自定义策略名称,点击确定,即可保存对应的权限策略。

    image

重要

如跳出安全验证弹窗,正常验证即可。

image

2. 新增授权

  • 权限策略创建完成后,默认进入到该权限策略详情页。

    image

  • 授权管理 > 新增授权,选择对应的授权主体进行授权,详见RAM授权管理

    • 授权主体类型为RAM用户。

      image

    • 授权主体类型为RAM角色。

      image

  • 授权完毕以后,对应的RAM子账户即可以正常访问QA管理控制台。