权限介绍
如果要实现RAM用户具有CADT及对应资源的全部管理权限,则需要配置以下权限:
-
AliyunCADTFullAccess
-
AliyunConfigFullAccess
-
AliyunResourceDirectoryReadOnlyAccess
-
AliyunRAMReadOnlyAccess
-
AliyunQuotasReadOnlyAccess
-
所需产品的管理权限
说明如涉及包月包年实例,还需添加AliyunBSSRefundAccess
添加权限
-
在RAM访问控制用户页面,找到对应的用户,单击添加权限。
-
在新增授权页面,添加以下权限,并单击确认新增授权。
以本文创建的测试应用CADT-Test为例,该应用中包含了VPC、ECS和EIP资源,所以为RAM用户赋予AliyunCADTFullAccess、AliyunConfigFullAccess的同时需要为其授予对应产品的管理权限。
-
AliyunCADTFullAccess
-
AliyunConfigFullAccess
-
AliyunResourceDirectoryReadOnlyAccess
-
AliyunRAMReadOnlyAccess
-
AliyunQuotasReadOnlyAccess
-
AliyunVPCFullAccess
-
AliyunECSFullAccess
-
AliyunEIPFullAccess
-
-
添加完成后,当前账户具备上述权限。
权限验证
添加了管理权限的RAM用户,具有CADT及对应资源的全部管理权限。
-
打开浏览器无痕模式,使用RAM用户(cadt-user)登录阿里云控制台,然后打开CADT管理控制台。登录 RAM 访问控制控制台,在左侧导航栏单击概览,在右侧账号管理区域找到用户登录地址,单击复制获取 RAM 子用户的登录 URL,使用该地址登录 RAM 用户。以 RAM 用户 cadt-user 登录云速搭 CADT 控制台,单击右上角用户头像展开下拉菜单,确认当前登录身份为该 RAM 用户。
-
在应用 > 我的应用下找到示例应用,将鼠标放置在示例应用上后,点击复制架构图,快速创建一个和示例应用相同的应用。在顶部导航栏中,单击应用 > 我的应用。部署成功后,界面弹出操作菜单,包含复制架构图、查看架构图、另存为模板和删除应用四个选项。
-
保存为应用。单击右上角的保存按钮,在弹出的保存应用对话框中,输入应用名称(例如
CADT-Test-1),然后单击确认完成保存。 -
保存成功后,单击部署应用,开始进行应用部署。
-
根据页面提示,依次完成资源验证、询价并下单部署。部署应用时,系统弹出资源验证弹窗,显示各资源(vswitch、region、security_group、eip、vpc)的校验结果。确认状态为校验成功后,单击下一步: 价格清单按钮继续操作。在弹出的 价格清单 页面确认资源费用后,单击 下一步: 确认订单。在弹出的 确认订单 对话框中,选择 按量付费 页签,确认资源列表中包含待创建的 ECS(规格 ecs.c6.large)和 EIP(BGP)资源,勾选 《云速搭服务条款》,然后单击支付并创建。
-
等待应用部署完成,部署完成后,资源部署状态弹窗显示状态为部署成功,所创建的 VPC、交换机、弹性公网 IP、ECS、安全组共 5 个资源均处于运行中状态。
-
打开屏幕下方的资源清单,单击释放全部资源,验证释放资源的权限。
在资源部署状态弹窗中,确认所有资源的资源状态均为已删除,部署概要中状态显示为释放成功。
-
可以以同样方式,验证当前账号对CADT其他功能的权限。全部资源释放成功后,CADT 控制台首页功能菜单栏包含 新建、应用、资源、管理、导出、迁移、智能监控、容灾管理服务、帮助文档 等功能入口,下方页签包含 应用全景、全部应用、部署成功、下线应用、已删除应用。