开发者社区> 问答> 正文

快速入门 - 步骤1. 开通并授权服务

弹性伸缩是一类地域级别的资源。更多详情,请参阅 地域与可用区。使用弹性伸缩之前,您需要预先开通服务。当您开通弹性伸缩服务开始创建集群或创建按需执行计划之前,我们需要您授予弹性伸缩 AliyunESSDefaultRole 的角色,以便弹性伸缩能正常调用云服务器 ECS、专有网络 VPC、负载均衡 SLB 等相关服务。更多有关角色与权限的详情,请参阅 什么是访问控制。



操作步骤
1. 登录 弹性伸缩控制台。
2. 单击 前往授权 进入 RAM 控制台授权。


3. 勾选 AliyunESSDefaultRole,单击 同意授权。





4. 返回并刷新弹性伸缩控制台。


下一步


授权完成后,弹性伸缩可以为您服务了。下一步,您可以在相应地域,如华东2,创建您的第一个伸缩组。更多详情,请参阅 创建伸缩组

权限列表


AliyunESSDefaultRole 角色默认允许弹性伸缩为您调用以下阿里云资源。

  • 权限名称权限说明
    ecs:RunInstances创建一台或者多台按量 ECS 实例
    ecs:CreateInstance创建 ECS 实例
    ecs:StartInstance启动 ECS 实例
    ecs:AllocatePublicIpAddress为 ECS 实例分配公网 IP
    ecs:StopInstance停止 ECS 实例
    ecs:DeleteInstance删除 ECS 实例
    ecs:DescribeInstances查询 ECS 实例列表
    ecs:DescribeInstanceAttribute查询 ECS 实例属性
    ecs:ModifyInstanceAttribute修改 ECS 实例属性
    ecs:DescribeSecurityGroupAttribute查询安全组属性
    ecs:DescribeSnapshots查询快照列表
    ecs:DescribeKeyPairs查询密钥对列表

  • 负载均衡 SLB 相关权限
    权限名称权限说明
    slb:DescribeLoadBalancerAttribute查询负载均衡实例信息
    slb:RemoveBackendServers从负载均衡实例中删除一组后端服务器
    slb:DescribeHealthStatus负载均衡实例的后端服务器进行健康检查
    slb:AddBackendServers为负载均衡实例添加一组后端服务器
    slb:SetBackendServers配置后端服务器权重

  • 云数据库 RDS 相关权限
    权限名称权限说明
    rds:ModifySecurityIps修改 RDS 实例 IP 白名单
    rds:DescribeDBInstanceAttribute查看 RDS 实例详情
    rds:DescribeTaskInfo查询 RDS 任务信息
    rds:DescribeDBInstanceIPArrayList查看 RDS 实例 IP 白名单

  • 专有网络 VPC 相关权限
    权限名称权限说明
    vpc:DescribeVpcs查询 VPC 列表
    vpc:DescribeVSwitches查询交换机列表

  • 消息服务 MNS 相关权限
    权限名称权限说明
    mns:ListTopic列出帐号下的主题列表
    mns:ListQueue列出帐号下的队列列表
    [tr=rgb(239, 251, 255)][td]mns:SendMessage
发送消息 mns:PublishMessage发布消息
以下为 AliyunESSDefaultRole 角色的完整角色策略列表。

  • ECS 相关权限

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "ecs:CreateInstance",
        "ecs:RunInstances",
        "ecs:StartInstance",
        "ecs:AllocatePublicIpAddress",
        "ecs:StopInstance",
        "ecs:DeleteInstance",
        "ecs:DescribeInstances",
        "ecs:DescribeInstanceAttribute",
        "ecs:ModifyInstanceAttribute",
        "ecs:DescribeSecurityGroupAttribute",
        "ecs:DescribeImages",
        "ecs:DescribeSnapshots",
        "ecs:DescribeKeyPairs",
        "slb:DescribeLoadBalancerAttribute",
        "slb:RemoveBackendServers",
        "slb:DescribeHealthStatus",
        "slb:AddBackendServers",
        "slb:SetBackendServers",
        "rds:ModifySecurityIps",
        "rds:DescribeDBInstanceAttribute",
        "rds:DescribeTaskInfo",
        "rds:DescribeDBInstanceIPArrayList"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "vpc:DescribeVpcs",
        "vpc:DescribeVSwitches"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "mns:ListTopic",
        "mns:ListQueue",
        "mns:SendMessage",
        "mns:PublishMessage"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": "ram:PassRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "acs:Service": "ecs.aliyuncs.com"
        }
      }
    }
  ]
}






展开
收起
青蛙跳 2018-08-17 11:29:46 1158 0
0 条回答
写回答
取消 提交回答
问答排行榜
最热
最新

相关电子书

更多
DataWorks高级功能场景化案例分享 立即下载
DataWorks V2新版本功能揭秘 立即下载
《IDaaS》PDF 立即下载