为子账号添加使用麒麟部署平台的权限

简介: 为子账号添加使用麒麟部署平台的权限

第1步:在RAM控制台创建策略

入口:https://ram.console.aliyun.com/policies



image.png


{
"Version": "1",
"Statement": [
        {
"Action": "computenestsupplier:*",
"Resource": "*",
"Effect": "Allow"        },
        {
"Action": "ram:CreateServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"supplier.computenest.aliyuncs.com"                    ]
                }
            }
        },
        {
"Effect": "Allow",
"Action": [
"ram:CreateRole",
"ram:AttachPolicyToRole",
"ram:GetRole"            ],
"Resource": "acs:ram:*:*:role/*"        },
        {
"Effect": "Allow",
"Action": "ram:AttachPolicyToRole",
"Resource": "acs:ram:*:*:policy/*"        }
    ]
}

策略内容,请严格复制如上36行脚本填入。


image.png

填写自定义名字,如:qilin-deploy-zizhanghao,并保存。





第2步:为子账号添加权限

image.png


image.png


在3处,添加如下权限

  • 标签操作权限,如AliyunTagAdministratorAccess
  • 云监控查询权限,如AliyunCloudMonitorReadOnlyAccess
  • oss读取权限,如AliyunOSSReadOnlyAccess
  • oos操作权限,如AliyunOOSFullAccess
  • ecs操作权限,如AliyunECSFullAccess

在4处,添加权限:qilin-deploy-zizhanghao

目录
相关文章
|
10月前
|
存储 安全 数据安全/隐私保护
特权账号管理系统,全方位的账号安全平台
如今,企业特权账户范围广、数量大且极不稳定是现代企业面临黑客等攻击行为的最大安全隐患。而且,由于特权账户的权限极大,一旦其被攻击者破解,就能完全掌控组织的IT基础设施,从而引发防护控制失效、机密数据泄露、商业诈骗和扰乱企业正常运作的严重后果。
133 0
|
1月前
|
云安全 供应链 监控
|
8月前
|
移动开发 数据安全/隐私保护
钉钉可以集成企业内网部署的网盘系统实现账号单点登录吗?
最近接到客户的咨询,他们近期在公司局域网里部署了一套文档管理系统(一般叫私有网盘),领导希望平时通过手机钉钉就能访问到这套系统。客户就有些为难,钉钉是部署在公有云互联网环境的,而这套文档管理系统是部署在企业内网的,看上去应该打通不了,于是前来求助。
202 1
|
10月前
|
运维 安全 大数据
构建多账号云环境的解决方案|多账号身份权限集中管理
企业客户在阿里云采用多账号的资源结构,如果需要在每个账号内配置身份和权限,管理成本和安全风险都会大大增加。阿里云开放平台云SSO产品专家 夜来为您介绍如何使用云SSO进行多账号身份权限统一管理,包括与企业自有身份系统集成、统一的身份管理和多账号的权限配置。
1131 5
|
9月前
|
安全 数据安全/隐私保护 数据中心
针对现状为什么需要对特权账号进行管理
通常数据中心资产都存在大量的弱密码账号,在护网、攻防演练、甚至黑客入侵中,入侵方首要的突破口就是通过撞库、爆破等手段探测弱密码账号,根据获取的弱密码账号进行提权、横向渗透。这类账号的危害极高。
54 0
阿里云最新产品手册——阿里云核心产品——智能计算灵骏——操作账号和权限要求
阿里云最新产品手册——阿里云核心产品——智能计算灵骏——操作账号和权限要求自制脑图
170 1
《阿里云产品手册2022-2023 版》——应用身份服务 IDaaS
《阿里云产品手册2022-2023 版》——应用身份服务 IDaaS
138 0
|
数据安全/隐私保护
《阿里云产品手册2022-2023 版》——访问控制
《阿里云产品手册2022-2023 版》——访问控制
158 0
|
3月前
|
存储 XML 弹性计算
基于ADFS实现阿里云与企业身份系统集成
很多企业都会使用AD来做企业内部身份管理。客户上云之后,希望能够打通其企业内部的AD数据跟云上RAM用户做到联合登录。本文会围绕ADFS跟阿里云SSO展开介绍一下基于AD/ADFS及相关自动化功能实现。
327 2
基于ADFS实现阿里云与企业身份系统集成
|
关系型数据库 MySQL 数据库
开发指南—权限管理—账号权限管理
本文介绍了账号权限管理的相关操作。 PolarDB-X账号和权限系统的用法与MySQL 5.7一致,支持GRANT、REVOKE、SHOW GRANTS、CREATE USER、DROP USER、SET PASSWORD等语句,目前支持库级和表级权限的授予,全局级别和列级别权限暂时不支持。
162 0