为子账号添加使用麒麟部署平台的权限

简介: 为子账号添加使用麒麟部署平台的权限

第1步:在RAM控制台创建策略

入口:https://ram.console.aliyun.com/policies



image.png


{
"Version": "1",
"Statement": [
        {
"Action": "computenestsupplier:*",
"Resource": "*",
"Effect": "Allow"        },
        {
"Action": "ram:CreateServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"supplier.computenest.aliyuncs.com"                    ]
                }
            }
        },
        {
"Effect": "Allow",
"Action": [
"ram:CreateRole",
"ram:AttachPolicyToRole",
"ram:GetRole"            ],
"Resource": "acs:ram:*:*:role/*"        },
        {
"Effect": "Allow",
"Action": "ram:AttachPolicyToRole",
"Resource": "acs:ram:*:*:policy/*"        }
    ]
}

策略内容,请严格复制如上36行脚本填入。


image.png

填写自定义名字,如:qilin-deploy-zizhanghao,并保存。





第2步:为子账号添加权限

image.png


image.png


在3处,添加如下权限

  • 标签操作权限,如AliyunTagAdministratorAccess
  • 云监控查询权限,如AliyunCloudMonitorReadOnlyAccess
  • oss读取权限,如AliyunOSSReadOnlyAccess
  • oos操作权限,如AliyunOOSFullAccess
  • ecs操作权限,如AliyunECSFullAccess

在4处,添加权限:qilin-deploy-zizhanghao

目录
相关文章
|
存储 安全 数据安全/隐私保护
特权账号管理系统,全方位的账号安全平台
如今,企业特权账户范围广、数量大且极不稳定是现代企业面临黑客等攻击行为的最大安全隐患。而且,由于特权账户的权限极大,一旦其被攻击者破解,就能完全掌控组织的IT基础设施,从而引发防护控制失效、机密数据泄露、商业诈骗和扰乱企业正常运作的严重后果。
195 0
|
29天前
|
安全 应用服务中间件 网络安全
使用宝塔面板快速部署 TOPIAM 身份管理平台
本文介绍使用宝塔面板来部署 TOPIAM 数字身份管控平台,通过这一全新的便捷安装方式,成功简化了TOPIAM的部署流程,大幅提升了部署效率。
使用宝塔面板快速部署 TOPIAM 身份管理平台
|
运维 安全 大数据
构建多账号云环境的解决方案|多账号身份权限集中管理
企业客户在阿里云采用多账号的资源结构,如果需要在每个账号内配置身份和权限,管理成本和安全风险都会大大增加。阿里云开放平台云SSO产品专家 夜来为您介绍如何使用云SSO进行多账号身份权限统一管理,包括与企业自有身份系统集成、统一的身份管理和多账号的权限配置。
1204 5
阿里云最新产品手册——阿里云核心产品——智能计算灵骏——操作账号和权限要求
阿里云最新产品手册——阿里云核心产品——智能计算灵骏——操作账号和权限要求自制脑图
193 1
|
关系型数据库 MySQL Linux
Linux的用户体系与权限
Linux的用户体系与权限
172 0
Linux的用户体系与权限
|
运维 Linux 开发工具
【运维知识基础篇】Linux权限体系
【运维知识基础篇】Linux权限体系
132 0
|
数据采集 运维 安全
Dataphin权限体系(1):权限体系介绍与角色权限【视频】
在数据系统中,优秀的权限体系设计对系统的数据安全和开发效率都非常重要,本文将从下面三个角度对Dataphin的权限体系介绍: 1、Dataphin权限体系整体设计 2、Dataphin全局角色介绍 3、Dataphin项目角色介绍
Dataphin权限体系(1):权限体系介绍与角色权限【视频】
|
关系型数据库 MySQL 数据库
开发指南—权限管理—账号权限管理
本文介绍了账号权限管理的相关操作。 PolarDB-X账号和权限系统的用法与MySQL 5.7一致,支持GRANT、REVOKE、SHOW GRANTS、CREATE USER、DROP USER、SET PASSWORD等语句,目前支持库级和表级权限的授予,全局级别和列级别权限暂时不支持。
175 0
开通阿里云生态伙伴平台访问权限
开通阿里云生态伙伴平台访问权限
580 0
开通阿里云生态伙伴平台访问权限
|
云安全 运维 监控
直播预告 | 多账号架构下的身份权限与网络安全新能力发布
新品发布会即将来袭,多账号架构企业到底如何更高效更安全的管理云端?所有干货尽在6月9日直播间!
291 0