权限介绍
如果要实现RAM用户通过CADT探查阿里云上的资源,并导入已保有资源、创建应用,则需要配置以下权限:
AliyunCADTImportAccess
AliyunConfigFullAccess
所需产品的只读访问权限
添加权限
在RAM访问控制用户页面,找到对应的用户,单击添加权限。
在新增授权页面,添加以下权限,并单击确认新增授权。
以本文创建的测试应用CADT-Test为例,该应用中包含了VPC、ECS和EIP资源,所以为RAM用户赋予AliyunCADTImportAccess、AliyunConfigFullAccess的同时需要为其授予对应产品的只读权限。
AliyunCADTImportAccess
AliyunConfigFullAccess
AliyunVPCReadOnlyAccess
AliyunECSReadOnlyAccess
搜索并勾选 AliyunEIPReadOnlyAccess 系统策略,资源范围选择 账号级别,然后单击 确认新增授权。
添加完成后,当前账户应具备以上列表中的权限。
权限验证
添加了导入权限的RAM用户,支持通过CADT对阿里云上的资源进行探查、画图并创建应用;支持在CADT创建应用、资源配置、导入已保有资源、资源校验、资源计价和查看报告,不支持部署资源。
打开浏览器无痕模式,使用RAM用户(cadt-user)登录阿里云控制台,然后打开CADT管理控制台。在 RAM 访问控制 概览页面,获取 RAM 用户登录地址,使用该地址登录 RAM 用户以进行权限验证。使用 RAM 用户 cadt-user 登录云速搭 CADT 控制台,单击右上角用户头像展开下拉面板,确认当前登录身份为 RAM 用户。以 RAM 用户 cadt-user 身份登录云速搭 CADT 控制台,单击右上角用户头像,在下拉面板中确认当前登录身份为该 RAM 用户。
验证资源探查权限。
单击资源 > 资源探查。
按标签顺序依次单击资源探查,选择探查区域。
说明不选择表示探查全部区域,本文创建的示例应用在华北2(北京),故选择华北2(北京)。
等待资源探查完成,探查时间和您已保有资源数量有关。
验证导入资源权限。
单击新建 > 新建空白应用。
如下图所示,创建一个和示例应用相同的应用架构。

按标签顺序依次双击VPC,购买方式选择导入已保有,根据实例ID,查找到示例应用中的VPC。在右侧 专有网络VPC详情 面板的 实例名 下拉框中选择已有的VPC实例(例如
vpc-2zeemg9mckdf1evs6tawo)。其余资源也按相同方式导入已保有实例。说明示例应用各资源ID可通过应用 > 部署状态查看。部署完成后,资源列表中包含以下5个资源,且状态均为运行中:vpc(专有网络VPC)、vswitch(虚拟交换机)、eip(弹性公网IP,按量付费)、ecs(云服务器ECS,按量付费)、security_group(安全组)。来源均为新购,每个资源已生成对应的资源ID。
以同样操作方式,依次导入示例应用中创建的交换机、ECS和EIP。应用架构自上而下依次包含 EIP、VPC、vswitch 和 ECS 四个组件,各组件均需按相同方式双击标签并以 导入已保有 方式导入,同时开启 部署资源 开关。
导入完成,保存为应用。单击右上角 保存 按钮,在弹出的 保存应用 对话框中,应用名称输入
CADTImportAccess,然后单击 确认。单击导入资源 > 导入。
在 资源导入状态 弹窗中确认 vpc、vswitch、eip、ecs 四个资源均显示 运行中,底部状态显示 导入成功。

至此,可以验证,通过添加AliyunCADTImportAccess、AliyunConfigFullAccess以及对应产品的只读权限,可以实现用户通过CADT对阿里云上的资源进行探查,并导入已保有资源、创建应用。