跨阿里云账号的资源授权

简介: 当一个企业希望将部分业务授权给另一个企业时,可以使用RAM角色进行跨阿里云账号授权来管理资源的授权及访问,本文以阿里云数据总线服务(DataHub)为例,演示如何实现阿里云跨账户的资源授权访问,其它资源的操作方法类似。

Step By Step

背景介绍:主账户A拥有数据服务总线DataHub资源,通过角色扮演的方式,让主账户B下面的RAM子账户B1能够访问到主账户A中的数据总线资源。

主要操作步骤

1、主账户A创建DataHub资源;
2、主账户A创建跨账户角色给主账户B;
3、为子账户B1授予:AliyunSTSAssumeRoleAccess权限,允许其扮演角色;
4、登陆子账户B1,切换身份->扮演角色,实现资源访问。


一、主账户A创建DataHub资源

如果已经拥有资源,可以忽略此步骤

1、登陆DataHub控制台创建资源
图片.png

图片.png

二、主账户A创建跨账户角色给主账户B

1、登陆RAM控制台创建RAM角色
图片.png

图片.png

图片.png

2、为角色授权

图片.png

三、为子账户B1授予:AliyunSTSAssumeRoleAccess权限,允许其扮演角色;

图片.png

图片.png

四、登陆子账户B1,切换身份->扮演角色,实现跨账户资源访问

1、登陆子账户
图片.png

2、切换身份
图片.png
图片.png

3、资源查看
图片.png

参考链接

跨阿里云账号的资源授权

相关文章
|
7月前
|
敏捷开发 测试技术 持续交付
云效产品使用常见问题之账号授权就能对当前主账号下所有 OSS 进行读写权限如何解决
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
7月前
|
弹性计算 运维 安全
访问控制(RAM)|云上程序使用临时凭证的最佳实践
STS临时访问凭证是阿里云提供的一种临时访问权限管理服务,通过STS获取可以自定义时效和访问权限的临时身份凭证,减少长期访问密钥(AccessKey)泄露的风险。本文将为您介绍产品原理,以及具体的使用步骤。
151375 5
|
7月前
|
数据采集 分布式计算 DataWorks
DataWorks产品使用合集之在DataWorks中,申请跨账号跨项目空间申请表的权限如何解决
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
75 0
|
运维 安全 网络安全
特权账号管理之授权管理
对于银行、医疗、金融、政府、电力等行业,普遍存在大量的外包人员,这些外包人员手中往往都掌握有部分资产的账号密码,并且掌握的还都是高权限账号,而外包人员用这些钥匙做什么,往往处于监管之外,也不可控。通俗来讲相当于保险箱的钥匙交给了外人使用,如果这些人因一念之差或者手工操作失误,带来的后果企业可能难以承受。 近年来国家相关部门陆陆续续发布了关于外包风险的管理通知,去年8月国家卫生健康委、国家中医药局、国家疾控局联合发布的《医疗卫生机构网络安全管理办法》中也提到了加外包开发的安全管理。 面向事业单位,医院等把网络运维工作全权交给专门的第三方运维公司,由于第三方运维公司的不确定性因素很多,第一大因素就
106 0
特权账号管理之授权管理
|
运维 安全 大数据
构建多账号云环境的解决方案|多账号身份权限集中管理
企业客户在阿里云采用多账号的资源结构,如果需要在每个账号内配置身份和权限,管理成本和安全风险都会大大增加。阿里云开放平台云SSO产品专家 夜来为您介绍如何使用云SSO进行多账号身份权限统一管理,包括与企业自有身份系统集成、统一的身份管理和多账号的权限配置。
1184 5
|
关系型数据库 MySQL API
如何为RAM子账号授予单一RDS实例的访问权限?
在阿里云中,如何为RAM子账号进行精准授权,授予单一RDS实例的访问权限?这篇文档帮到你
62320 0
|
7月前
|
域名解析 弹性计算 运维
多账号共享一套ACR方案
一家多业务组织的客户来说往往会有多个云账号,分别部署各个业务线的容器服务。但集团可能想使用一套统一的容器镜像仓库(ACR),就会面临多账号内多个ACK共享一套ACR了。那如何合理规划好ACR实例上的命名空间,打通各个业务ACK集群与ACR的网络,包括如何精细化授权,都是客户需要考虑的。
153 3
多账号共享一套ACR方案
|
数据安全/隐私保护
12-企业权限管理-资源权限
12-企业权限管理-资源权限
|
弹性计算 运维 负载均衡
如何实现多账号共享VPC
多账号共享VPC架构具备上下通吃的特点,今天就给大家介绍一下这个架构要如何落地实施。
953 0
如何实现多账号共享VPC
|
弹性计算 数据安全/隐私保护
ECS子账号或者角色基于标签权限管理方案
子账号或者相关角色,只能创建资源带有某种标签的资源,否则创建不成功。并且只能查看自己创建ECS实例。
1141 1
ECS子账号或者角色基于标签权限管理方案
下一篇
无影云桌面