问题描述
RAM用户被授权后依然无访问权限。
解决方案
请确认RAM用户的权限策略是否正确,检查RAM用户的自定义策略(个人权限策略、加入用户组的权限策略)是否对相关资源或操作设置了"Effect": "Deny"
。
例如:RAM用户拥有只读访问云服务器ECS的权限:AliyunECSReadOnlyAccess
,但如果同时也拥有如下权限策略,根据RAM的Deny优先原则,该RAM用户不可以查看ECS资源。
{
"Statement":[
{
"Action":"ecs:*",
"Effect":"Deny",
"Resource":"*"
}
],
"Version":"1"
}
适用于
- 访问控制
- 云服务器ECS
文档内容是否对您有帮助?