开发者社区 问答 正文

子账号创建集群 提示配置这个 但是点了显示没有权限,有没有大佬 知道是哪里的问题?

image.png

我这只有子账号 但具体要主账号给哪个权限呀?

本问题来自阿里云开发者社区的【11大垂直技术领域开发者社群】。https://developer.aliyun.com/article/706511 点击链接欢迎加入感兴趣的技术领域群。

展开
收起
初商 2019-08-14 16:19:23 750 分享 版权
阿里云 AI 助理回答

子账号在阿里云中需要特定的权限来执行不同的操作,这些权限通常由主账号通过RAM(Resource Access Management)服务进行分配。具体需要哪些权限,主要取决于子账号需要完成的任务。以下是一些常见的权限需求及对应的授权建议:

  1. 查看和管理资源:如果子账号需要查看和管理云产品(如ECS实例、RDS数据库、OSS存储等),可以为其分配一个包含AliyunECSFullAccessAliyunRDSFullAccessAliyunOSSFullAccess等相应服务的FullAccess策略,或者根据实际需要更细粒度地分配Read/Write权限。

  2. 费用管理:若子账号需要查看账单或管理支付方式,可以赋予AliyunBillingReadOnlyAccess以只读访问账单信息,或AliyunBillingFullAccess以进行包括支付在内的全面账务管理。

  3. 安全与合规:对于负责安全审计或合规检查的子账号,可能需要AliyunSecurityCenterReadOnlyAccess来查看安全中心的报警和建议。

  4. API调用与自动化脚本:如果子账号用于运行自动化脚本或应用程序,确保它拥有足够的权限来调用所需的API,这可能涉及多个服务的权限组合。

  5. 云市场资源购买与管理:若子账号需购买或管理云市场上的产品,可分配AliyunMarketplaceFullAccess

  6. 自定义策略:除了预设的策略外,主账号还可以根据实际需求创建自定义策略,精确控制子账号对每个资源的操作权限,例如允许读写某些特定的OSS bucket,但只能查看其他资源。

请根据子账号的实际工作内容,选择合适的权限策略进行授权。记得遵循最小权限原则,即仅授予完成任务所必需的最小权限,以增强账户系统的安全性。主账号可以通过RAM控制台进行详细的权限配置。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答
问答分类:
问答地址: