子账号授权发布API商品
方法一、云市场MSP控制台授权子账号
-
请使用主账号登录服务商控制台, 进入服务商控制台点击子账号管理创建子账号。在子账号管理页面,单击右上角添加子账号,在弹出的对话框中填写登录名称、选择归属角色(服务商或交付商)、配置权限配置、设置登录密码、填写姓名、使用者邮箱、手机号等联系方式,单击确定完成子账号创建。
-
点击角色权限- 给子账号创建岗位角色。在子账号页面选择角色权限页签,单击右上角新建岗位角色按钮,在弹出的对话框中输入岗位角色名称(长度为1-32个字符),单击确定完成创建。
-
岗位角色创建完成,点击授权管理,进行勾选,建立子账号和角色的关联关系,获得角色权限。在已创建的岗位角色对应的操作列,单击授权管理。在岗位角色的授权管理页面,在左侧待选择列表中勾选目标子账号,然后单击中间的>按钮,将其移动至右侧已选择列表完成角色成员分配。
-
再次点击角色权限配置,给子账号进行授权。在岗位角色列表中,找到目标角色,单击操作列的角色权限配置。
-
勾选需要授权的菜单栏,在授权页面底部,勾选所需云产品资源,点击确认完成授权。
-
授权页面上方为功能权限树形列表,包含商品、订单、商机、结算、数据等可展开分类节点,展开后可勾选具体子项(如展开商品后勾选商品管理);下方为云资源管理权限区域,可按需勾选计算巢服务管理权限(AliyunComputeNestUserFullAccess)、容器服务管理权限(AliyunCSFullAccess)、ECS管理权限(AliyunECSFullAccess)、API网关服务管理权限(AliyunApiGatewayFullAccess)等,页面底部实时显示已选项数。
-
方法二、API网关授权子账号
-
进入页面,点击权限管理→授权,授权主体需要勾选云市场创建的子账号,权限策略输入:AliyunApiGatewayFullAccess ,展示之后点击勾选。
-
点击“确认新增授权”,完成授权。勾选后,单击 确认新增授权 完成授权。
其他商品类型发布,子账号授权请在权限策略输入以下类型的权限:
-
镜像类:ECS权限:AliyunECSFullAccess
-
SAAS-计算巢模式发品:计算巢权限:AliyunComputeNestUserFullAccess
-
API:API gateway权限:AliyunApiGatewayFullAccess
-
数据集:OSS权限:AliyunOSSFullAccess
-
容器镜像:Docker权限:AliyunCSFullAccess , AliyunContainerRegistryFullAccess
三、子账号登录
子账号授权完成-点击子账号登录,登录后点击跳转服务商控制台,开始发布API商品。
API商品发布请参考文档:发布API服务商品