RAM 子账号在 ECS 控制台创建实例该授哪些权限

简介: RAM 子账号在 ECS 控制台创建实例该授什么权限

所需授权的API Actions

  • DescribeImages
  • DescribeVpcs
  • DescribeVSwitches
  • DescribeSecurityGroups
  • DescribeKeyPairs
  • DescribeTags
  • CreateInstance 创建包年包月ECS授该权限,若需要查看包年包月订单并支付订单需要授权 AliyunBSSOrderAccess 系统策略
  • RunInstances 创建按量付费ECS授该权限

操作步骤

1. 创建自定义授权策略

【RAM控制台】->【策略管理】->【自定义授权策略】->【新建授权策略】-> 【空白模板】
创建按量付费ECS自定义授权策略如下:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
          "ecs:DescribeImages", 
          "vpc:DescribeVpcs", 
          "vpc:DescribeVSwitches", 
          "ecs:DescribeSecurityGroups", 
          "ecs:DescribeKeyPairs",
          "ecs:DescribeTags", 
          "ecs:RunInstances"
          ],
      "Resource": "*"
    }
  ]
}

创建包年包月 ECS 自定义授权策略如下(其中bss相关的为查看、支付订单等权限,可参考 AliyunBSSOrderAccess 系统策略):

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
          "ecs:DescribeImages", 
          "vpc:DescribeVpcs", 
          "vpc:DescribeVSwitches", 
          "ecs:DescribeSecurityGroups", 
          "ecs:DescribeKeyPairs",
          "ecs:DescribeTags", 
          "ecs:CreateInstance",
          "bss:DescribeOrderList",
          "bss:DescribeOrderDetail",
          "bss:PayOrder",
          "bss:CancelOrder"
          ],
      "Resource": "*"
    }
  ]
}

2. 创建/选择 一个子账号

【用户管理】->【授权】-> 选择刚刚创建的 自定义策略进行授权
注:创建包年包月实例需要授权bss相关的权限用于查看和支付订单,可参考 AliyunBSSOrderAccess 系统策略。

3. 前往ECS控制台创建实例

其他说明

  • 若需要在ECS控制台查看实例 磁盘等 需要增加 ecs:DescribeInstancesecs:DescribeDisks 权限
  • 如果觉得需要授的Describe类权限太多太繁杂,也可以授 系统策略 AliyunECSReadOnlyAccess(只读访问云服务器服务ECS的权限)
  • 授权 RAM 用户访问云账号 ECS 资源
  • 直接调用 OpenAPI CreateInstance,无论是包年包月还是按量付费,只需要授 ecs:CreateInstance 权限即可创建。
    直接调用 OpenAPI RunInstances,无论是包年包月还是按量付费,只需要授 ecs:RunInstances 权限即可创建。均无需授 bss 相关的权限。
相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
机器学习/深度学习 传感器 算法
【滤波】基于最近邻算法实现多目标航迹关联附matlab代码
【滤波】基于最近邻算法实现多目标航迹关联附matlab代码
|
运维 监控 安全
【亮剑】为网络工程师总结了Juniper设备的配置、监控和故障排除命令
【4月更文挑战第30天】本文为网络工程师总结了Juniper设备的配置、监控和故障排除命令。配置命令包括基础设置、路由协议、安全和系统服务;监控命令涉及系统状态、接口、流量及路由表;故障排除命令涵盖日志、接口、路由协议和安全方面的排查工具。掌握这些基本命令将提升网络运维效率。
955 2
|
19天前
|
人工智能 安全 5G
阿里企业邮箱多少钱一年?2026年收费价格标准版、AI尊享版及国产化版费用整理
阿里企业邮箱2026年最新定价:标准版540元/年(5–100账号)、AI尊享版720元/年(5–300账号,含智能写信、翻译、润色等AI功能)、国产化版810元/年(5–1000账号)。各版本网盘容量、附件大小及适用场景不同,满足企业多样化需求。阿里企业邮箱官网:https://t.aliyun.com/U/gNeTEB
|
安全 Linux 网络安全
在CentOS 7系统上创建SSL/TLS证书以启用HTTPS
请记住,这只是单枚勋章,在野外,CA签发的证书才是堂堂正正的金盾牌。如果您打算让这个小兵走得更远,考虑一下像Let's Encrypt这样的免费CA服务,它会给您的小兵颁发一个大家都认可的荣誉勋章。而且,千万不要忘了定期更新您的装备哦,毕竟,没有哪件盔甲是永远坚不可摧的。
614 4
|
弹性计算 数据库
阿里云服务器流量怎么计算的?公网内网出入流量都收费吗?
阿里云服务器内网流量免费,公网入方向流量免费,只有云服务器公网出方向产生的流量才收费
8871 0
阿里云服务器流量怎么计算的?公网内网出入流量都收费吗?
|
9月前
|
人工智能 API 开发者
图文教程:阿里云百炼API-KEY获取方法,亲测全流程
本文详细介绍了如何获取阿里云百炼API-KEY,包含完整流程与截图指引。需先开通百炼平台及大模型服务,再通过控制台创建并复制API-KEY。目前平台提供千万tokens免费额度,适合开发者快速上手使用。
6694 5
|
Kubernetes 关系型数据库 MySQL
k8s安装并迁移jumpserver
k8s安装并迁移jumpserver
|
网络协议 NoSQL 安全
jumpserver部署与使用
jumpserver部署与使用
1821 0
|
NoSQL 安全 容灾
阿里云DTS踩坑经验分享系列|Redis迁移、同步
阿里云数据传输服务DTS在帮助用户迁移Redis数据、同步数据时,在某些复杂场景下会出现报错,或者源库与目标库数据不一致的问题,给用户带来困扰。本文介绍了DTS Redis到Redis迁移、同步过程中的典型问题,以帮助用户更好地使用DTS。
1837 2
|
运维 安全 Linux
Jumpserver堡垒机部署和基本使用
Jumpserver堡垒机部署和基本使用
2161 2

热门文章

最新文章

相关产品

  • 云服务器 ECS