开发者社区 > 云原生 > 云原生可观测 > 正文

ARMS已经给RAM用户和角色加了权限,为啥调用AssumeRole接口的时候还是报权限不足呢?

ARMS已经给RAM用户和角色加了AliyunSTSAssumeRoleAccess权限,为啥调用AssumeRole接口的时候还是报权限不足呢?image.png

展开
收起
cuicuicuic 2024-02-08 14:11:58 45 0
1 条回答
写回答
取消 提交回答
  • 这个问题经排查是后端的一个bug,本周迭代发布会修复,您这边急的话,可以先按以下方法解决:

    1. 使用主账号登录,进入 RAM 控制台创建自定义策略:https://ram.console.aliyun.com/policies/new
    2. 选择脚本编辑,复制以下只读权限配置到脚本输入框,然后继续编辑基本信息,名称自定义,如:AliyunARMSReadOnlyAccessPlus

    {
    "Version": "1",
    "Statement": [
    {
    "Action": [
    "arms:Describe",
    "arms:List
    ",
    "arms:Get",
    "arms:Search
    ",
    "arms:Check",
    "arms:Query
    ",
    "arms:Read",
    "xtrace:Read
    ",
    "xtrace:Describe",
    "xtrace:Describe",
    "xtrace:List
    ",
    "xtrace:Get",
    "xtrace:Search
    ",
    "xtrace:Check",
    "xtrace:Query
    ",
    "xtrace:Describe",
    "xtrace:Read
    "
    ],
    "Resource": "*",
    "Effect": "Allow"
    }
    ]
    }

    1. 给对应子账号添加权限,选择自定义策略,选定 AliyunARMSReadOnlyAccessPlus 授权即可。 ,此回答整理自钉群“RUM 用户体验监控支持群”
    2024-02-08 15:06:56
    赞同 展开评论 打赏

云原生可观测基于Prometheus、Grafana 、OpenTelemetry 等核心产品, 形成指标、链路存储分析、异构数据源集成的数据层, 通过标准PromQL和SQL提供大盘展示、告警与探索能力。

相关产品

  • 应用实时监控服务
  • 相关电子书

    更多
    ARMS打造应用全栈监控 立即下载
    《阿里云云拨测发布》PDF 立即下载
    Elasticsearch全观测技术解析与应用(构建日志、指标、APM统一观测平台) 立即下载