ESS 控制台之访问控制篇

简介: 当您在访问 [弹性伸缩控制台](https://essnew.console.aliyun.com/), 出现 ”您没有权限进行此操作,请联系主账号前往 RAM 控制台进行授权” 这样的提示的时候,通常是您的弹性伸缩服务权限设置出现了问题,您可以参考下面的操作来对您的弹性伸缩服务进行重新授权。

RAM (Resource Access Management) 是阿里云为客户提供的用户身份管理与访问控制服务。使用RAM,您可以创建、管理用户账号(比如员工、系统或应用程序),并可以控制这些用户账号对您名下资源具有的操作权限。
当您在 弹性伸缩控制台 操作,出现下图中的提示时,通常是您的弹性伸缩服务的授权策略设置的问题:

屏幕快照 2018-05-10 21.05.56.png

此时,您需要修改您的弹性伸缩服务对应的授权策略,才可以在 弹性伸缩控制台 正常操作。首先,登录 RAM控制台,选择左侧导航栏的 角色管理,并根据角色名搜索角色 AliyunESSDefaultRole,获取角色信息,如下图所示:

粘贴图片1.png

点击当前角色右侧的 授权 按钮,会弹出 编辑角色授权策略 对话框,如下图所示:

粘贴图片2.png

选择 精确授权,弹出 精确授权对话框,然后在对话框中输入 AliyunESSRolePolicy,并选择 系统授权策略,如下图所示:

粘贴图片3.png

点击确定按钮,完成授权。授权完成以后,您便可以登录 弹性伸缩控制台,继续您的操作。
注意,如果您的角色 AliyunESSDefaultRole 下已经存在名称为 AliyunESSRolePolicy 的授权策略,点击确定以后会弹出授权失败对话框,如下图所示:

粘贴图片4.png

点击确定按钮以后,会回到 编辑角色授权策略 页面,选择搜索授权,如下图所示:

粘贴图片5.png

选择 已选授权策略名称 对话框中的 AliyunESSRolePolicy 策略,从 已选授权策略名称 对话框中移除,点击确定按钮,即可将策略 AliyunESSRolePolicy 从角色 AliyunESSDefaultRole 移除。具体操作方法如下图所示:

粘贴图片7.png

移除策略以后,重复上述步骤重新授权即可。

写在最后

当您遇见上述问题时,通常是由于您修改过弹性伸缩服务的授权策略导致。

相关文章
|
7月前
|
负载均衡
|
安全 调度 数据安全/隐私保护
PCIe访问控制服务(ACS)
PCIe访问控制服务(ACS)
5239 0
PCIe访问控制服务(ACS)
|
4月前
|
安全 数据安全/隐私保护 开发者
|
4月前
|
监控 安全 数据安全/隐私保护
什么是访问控制服务?
【8月更文挑战第31天】
91 0
|
负载均衡 数据安全/隐私保护 开发者
配置访问控制|学习笔记
快速学习配置访问控制
351 1
配置访问控制|学习笔记
|
弹性计算 数据安全/隐私保护
ECS子账号或者角色基于标签权限管理方案
子账号或者相关角色,只能创建资源带有某种标签的资源,否则创建不成功。并且只能查看自己创建ECS实例。
1145 1
ECS子账号或者角色基于标签权限管理方案
|
负载均衡 安全 网络协议
云服务白名单添加
云服务白名单添加
313 0
|
数据安全/隐私保护
|
弹性计算 运维 监控
基于ECS实例RAM角色的SLS与Splunk集成方案
阿里云日志服务(SLS)通过提供一个Splunk插件(Add-on)实现SLS与Splunk的日志对接, 以便确保阿里云上的所有法规、审计、与其他相关日志能够导入到客户的安全运维中心(SOC)中。本文主要介绍如何在该Splunk Add-on中使用ECS实例RAM角色的鉴权方式,完成日志服务(SLS)到Splunk的日志投递过程。
1468 0
|
存储 弹性计算 监控
SLS智能告警-访问控制与授权
在使用阿里云SLS时,如果使用主账号创建更新告警,监控自身账号下的资源时,不会遇到权限问题;在很多场景下,为了使权限职责更加清楚,用户在使用阿里云时往往不会直接使用主账号来进行日常操作,而是会创建不同的子账号,赋予不同的权限,比如子账号A用来管理ECS实例,账号B用来管理日志服务;甚至还可以更细粒度的进行控制,比如子账号a用来采集日志,子账号b用来创建监控告警。这些对资源的访问控制都可以使用阿里云的访问控制机制来实现。本文将介绍如何使用阿里云的访问控制来创建SLS新版告警规则。
478 0