管理权限使用说明

更新时间:
复制 MD 格式

权限介绍

如果要实现RAM用户具有CADT及对应资源的全部管理权限,则需要配置以下权限:

  • AliyunCADTFullAccess

  • AliyunConfigFullAccess

  • AliyunResourceDirectoryReadOnlyAccess

  • AliyunRAMReadOnlyAccess

  • AliyunQuotasReadOnlyAccess

  • 所需产品的管理权限

    说明

    如涉及包月包年实例,还需添加AliyunBSSRefundAccess

添加权限

  1. RAM访问控制用户页面,找到对应的用户,单击添加权限

  2. 新增授权页面,添加以下权限,并单击确认新增授权

    以本文创建的测试应用CADT-Test为例,该应用中包含了VPC、ECSEIP资源,所以为RAM用户赋予AliyunCADTFullAccess、AliyunConfigFullAccess的同时需要为其授予对应产品的管理权限。

    • AliyunCADTFullAccess

    • AliyunConfigFullAccess

    • AliyunResourceDirectoryReadOnlyAccess

    • AliyunRAMReadOnlyAccess

    • AliyunQuotasReadOnlyAccess

    • AliyunVPCFullAccess

    • AliyunECSFullAccess

    • AliyunEIPFullAccess

  • 添加完成后,当前账户具备上述权限。

权限验证

添加了管理权限的RAM用户,具有CADT及对应资源的全部管理权限。

  1. 打开浏览器无痕模式,使用RAM用户(cadt-user)登录阿里云控制台,然后打开CADT管理控制台。登录 RAM 访问控制控制台,在左侧导航栏单击概览,在右侧账号管理区域找到用户登录地址,单击复制获取 RAM 子用户的登录 URL,使用该地址登录 RAM 用户。以 RAM 用户 cadt-user 登录云速搭 CADT 控制台,单击右上角用户头像展开下拉菜单,确认当前登录身份为该 RAM 用户。

  2. 应用 > 我的应用下找到示例应用,将鼠标放置在示例应用上后,点击复制架构图,快速创建一个和示例应用相同的应用。在顶部导航栏中,单击应用 > 我的应用。部署成功后,界面弹出操作菜单,包含复制架构图查看架构图另存为模板删除应用四个选项。

  3. 保存为应用。单击右上角的保存按钮,在弹出的保存应用对话框中,输入应用名称(例如CADT-Test-1),然后单击确认完成保存。

  4. 保存成功后,单击部署应用,开始进行应用部署。

  5. 根据页面提示,依次完成资源验证询价下单部署。部署应用时,系统弹出资源验证弹窗,显示各资源(vswitch、region、security_group、eip、vpc)的校验结果。确认状态为校验成功后,单击下一步: 价格清单按钮继续操作。在弹出的 价格清单 页面确认资源费用后,单击 下一步: 确认订单。在弹出的 确认订单 对话框中,选择 按量付费 页签,确认资源列表中包含待创建的 ECS(规格 ecs.c6.large)和 EIP(BGP)资源,勾选 《云速搭服务条款》,然后单击支付并创建。

  6. 等待应用部署完成,部署完成后,资源部署状态弹窗显示状态为部署成功,所创建的 VPC、交换机、弹性公网 IP、ECS、安全组共 5 个资源均处于运行中状态。

  7. 打开屏幕下方的资源清单,单击释放全部资源,验证释放资源的权限。

    资源部署状态弹窗中,确认所有资源的资源状态均为已删除,部署概要中状态显示为释放成功

  8. 可以以同样方式,验证当前账号对CADT其他功能的权限。全部资源释放成功后,CADT 控制台首页功能菜单栏包含 新建应用资源管理导出迁移智能监控容灾管理服务帮助文档 等功能入口,下方页签包含 应用全景全部应用部署成功下线应用已删除应用