日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

為RAM用戶設置AHAS服務權限

借助訪問控制RAM的RAM用戶(子賬號),您可以實現權限分割的目的,按需為RAM用戶賦予不同權限,并避免因暴露阿里云賬號(主賬號)密鑰造成的安全風險。

背景信息

出于安全考慮,您可以為阿里云賬號(主賬號)創建RAM用戶(子賬號),并根據需要為這些RAM用戶賦予不同的權限,這樣就能在不暴露阿里云賬號密鑰的情況下,實現讓RAM用戶各司其職的目的。例如,假設企業A希望讓部分員工處理日常運維工作,則企業A可以創建RAM用戶,并為RAM用戶賦予相應權限,此后員工即可使用這些RAM用戶登錄控制臺。

AHAS權限說明

AHAS支持借助RAM用戶實現分權,即為該RAM用戶開啟控制臺登錄權限,并按需授予以下權限。

  • AliyunAHASFullAccess:AHAS的完整權限。該權限提供AHAS控制臺所有操作的權限。具有該權限的RAM用戶可以查看應用的監控數據,同時可以執行規則的創建、編輯、刪除等操作。

  • AliyunAHASReadOnlyAccess:AHAS的只讀權限。該權限提供AHAS控制臺界面的瀏覽、訪問權限。具有該權限的RAM用戶可以查看應用的監控信息、配置的防護規則以及限流觸發產生的告警等。

說明

具有AliyunAHASReadOnlyAccess權限的RAM用戶無法在控制臺進行防護規則的創建、編輯、刪除等操作,如果需要對防護規則、行為管理等進行操作,請為RAM用戶添加AliyunAHASFullAccess權限。

前提條件

所有用戶權限操作,請在阿里云賬號環境下進行操作,RAM用戶環境下無法為當前RAM用戶添加任何權限,RAM用戶請聯系阿里云賬號使用者幫助完成權限添加操作。

為RAM用戶添加只讀權限(AliyunAHASReadOnlyAccess)

如果希望RAM用戶能夠在AHAS控制臺瀏覽監控等頁面,在使用RAM用戶之前,需要為其添加相應的只讀權限,添加步驟如下:

  1. 使用RAM管理員登錄RAM控制臺

  2. 在左側導航欄,選擇身份管理 > 用戶

  3. 用戶頁面,單擊目標RAM用戶操作列的添加權限

    image

    您也可以選中多個RAM用戶,單擊用戶列表下方的添加權限,為RAM用戶批量授權。

  4. 添加權限面板,為RAM用戶添加權限。選擇權限策略,這里選擇AliyunAHASReadOnlyAccess權限策略。

    er

    說明

    可添加的權限請參見上文AHAS權限說明

  5. 單擊確認新增授權

  6. 單擊關閉

為RAM用戶添加完整權限(AliyunAHASFullAccess)

如果希望RAM用戶能夠在AHAS控制臺進行規則的創建、編輯等操作,在使用RAM用戶之前,需要為其添加完整權限,添加步驟如下:

  1. 使用RAM管理員登錄RAM控制臺

  2. 在左側導航欄,選擇身份管理 > 用戶

  3. 用戶頁面,單擊目標RAM用戶操作列的添加權限

  4. 添加權限面板,為RAM用戶添加權限。選擇權限策略,這里選擇AliyunAHASFullAccess權限策略。

    qwe

    說明

    可添加的權限請參見上文AHAS權限說明

  5. 單擊確認新增授權

  6. 單擊關閉

使用RAM用戶登錄控制臺

使用阿里云賬號創建好RAM用戶后,即可將RAM用戶的登錄名稱及密碼或者AccessKey信息分發給其他用戶。其他用戶可以按照以下步驟使用RAM用戶登錄AHAS控制臺。

  1. RAM用戶登錄阿里云控制臺

  2. RAM用戶名密碼登錄頁簽,輸入RAM用戶名,單擊下一步

    • 方式一:使用默認域名登錄。RAM用戶的登錄格式為<UserName>@<AccountAlias>.onaliyun.com,例如:username@company-alias.onaliyun.com。

      說明

      <UserName>為RAM用戶名稱,<AccountAlias>.onaliyun.com為默認域名。關于默認域名的更多信息,請參見基本概念查看和修改默認域名

    • 方式二:使用賬號別名登錄。RAM用戶的登錄格式為<UserName>@<AccountAlias>,例如:username@company-alias。

      說明

      <UserName>為RAM用戶名稱,<AccountAlias>為賬號別名。關于賬號別名的更多信息,請參見基本概念查看和修改默認域名

    • 方式三:如果創建了域別名,也可以使用域別名登錄。RAM用戶的登錄格式為<UserName>@<DomainAlias>,例如:username@example.com。

      說明

      <UserName>為RAM用戶名稱,<DomainAlias>為域別名。關于域別名的更多信息,請參見基本概念創建并驗證域別名

  3. (可選)如果您開啟了多因素認證(MFA),則需要輸入虛擬MFA設備生成的驗證碼,或通過U2F安全密鑰認證。

  4. 輸入RAM用戶的登錄密碼,然后單擊登錄

  5. 在RAM頁面上搜索并單擊應用高可用服務AHAS,即可訪問應用高可用服務控制臺。

    說明

    若您目前使用的是RAM用戶,請聯系阿里云賬號使用者為您添加相關權限。