资源访问管理 RAM入门

资源访问管理 RAM入门

资源访问管理(Resource Access Manager,简称RAM)为用户提供安全的跨账号共享资源的能力。您可以创建一次资源,并使用RAM服务将该资源共享给指定对象(包括组织、组织单元以及账号)

资源访问管理(Resource Access Manager,简称RAM)为用户提供安全的跨账号共享资源的能力。您可以创建一次资源,并使用RAM服务将该资源共享给指定对象(包括组织、组织单元以及账号)

    配置账户权限 更多内容
  • 屏蔽子账户读取密钥的权限,实现密钥保护

    护敏感信息,您可以屏蔽测试账号获取敏感信息的权限。 本最佳实践指导您通过屏蔽子账号DEW服务的所有权限以及CAE远程登录的权限,来控制子用户读取密钥。 创建自定义策略 登录“统一认证服务”控制台。 在左侧导航栏中选择“权限管理 > 权限”。 单击“创建自定义策略”,进入“创建自定义策略”页面。

    来自:帮助中心

    查看更多 →

  • 账户组概述

    账户组概述 多个资源账户加入一个“账户组”形成账户群组,通过对账户组授权可对资源账户进行批量授权、批量账户验证。 仅系统管理员admin或拥有“账户组”管理权限用户,可管理账户组,包括新建账户组、维护账户组资源,管理账户组信息、删除账户组等。 账户组与部门挂钩,不属于个人。当前登

    来自:帮助中心

    查看更多 →

  • 删除账户组

    删除账户 堡垒机 新建账户组后,支持删除账户组。删除账户组后,通过账户组授权的资源权限将失效。 前提条件 已获取“资源账户”模块操作权限。 删除账户组 登录堡垒机系统。 选择“资源 > 账户组”,进入账户组列表页面。 单击账户组“操作”列的“删除”,即可删除该账户组。 同时勾选多

    来自:帮助中心

    查看更多 →

  • 管理客户账户

    管理客户账户 查询伙伴账户余额 查询客户账户余额 向客户账户拨款 回收客户账户余额 查询调账记录 查询收支明细 父主题: 管理交易

    来自:帮助中心

    查看更多 →

  • 管理客户账户

    管理客户账户 查询伙伴账户余额(旧) 父主题: 管理交易

    来自:帮助中心

    查看更多 →

  • 托管云账户

    托管云账户 选择云账户所在的云平台提供商 托管账户信息 父主题: 开启企业数字空间初始化

    来自:帮助中心

    查看更多 →

  • 管理客户账户

    html 调用流程 开发建议及注意事项 合作伙伴可以向自己的账户充值,增加伙伴充值账户余额;合作伙伴向代售类客户拨款后,客户账户余额增加,伙伴充值账户余额对应减少。合作伙伴拨款数额不能大于伙伴充值账户余额。 伙伴销售平台判断客户账户余额小于等于0时,不允许客户购买、续订资源。 父主题:

    来自:帮助中心

    查看更多 →

  • 验证资源账户

    单击“确定”,刷新“资源账户”列表页面,即可查看资源“状态”栏结果。 批量验证 对已加入账户组的资源账户,可一键批量验证账户组内资源账户状态。 登录堡垒机系统。 选择“资源 > 账户组”,进入账户组列表页面。 勾选指定账户组,单击列表下方的“验证”,弹出验证配置框。 设置“连接超时”时间,以及“任务完成通知”。

    来自:帮助中心

    查看更多 →

  • 账户同步策略

    账户同步策略 新建账户同步策略 查询和修改账户同步策略 管理执行日志 父主题: 系统策略

    来自:帮助中心

    查看更多 →

  • 删除资源账户

    已分别获取“主机管理”、“应用 服务器 ”、“应用发布”、“资源账户”模块操作权限。 删除资源账户 登录堡垒机系统。 选择“资源 > 资源账户”,进入资源账户列表页面。 单击指定账户“操作”列的“删除”,可以删除该账户。 同时勾选多个账户,然后单击列表下方的“删除”,可以批量删除多个账户。 删除主机资源 登录堡垒机系统。

    来自:帮助中心

    查看更多 →

  • 子账户导出数据受obs权限影响时怎么处理

    账户导出数据受obs权限影响时怎么处理 如果您所使用的子账户(IAM用户)因OBS的权限导致无法导出问答日志,请联系主账户调整OBS权限,详细的OBS权限介绍请参见OBS权限管理。 添加OBS权限方法: 管理员在控制台右上角用户名的下拉框中单击“统一身份认证”。 在“用户”页面,在子账户操作列单击“授权”。

    来自:帮助中心

    查看更多 →

  • 配置图操作权限

    配置图操作权限 图细粒度权限配置 用户组配置 用户详情

    来自:帮助中心

    查看更多 →

  • 配置Yarn权限控制开关

    问到A用户的应用信息。 配置描述 查看Yarn服务配置参数 参考修改集群服务配置参数进入Yarn服务参数“全部配置”界面,在搜索框中输入表1中参数名称。 表1 参数描述 参数 描述 默认值 yarn.acl.enable Yarn权限控制启用开关。 true yarn.webapp

    来自:帮助中心

    查看更多 →

  • 配置函数的委托权限

    Administrator权限的用户可以对VPC内所有资源执行任意操作。在函数配置跨VPC访问时,则函数必须配置具备VPC管理权限的委托。 VPC细粒度最小使用权限:您拥有VPC服务下虚IP解绑VM、查询端口、创建端口、查询VPC、查询子网、查询安全组列表或详情的权限。 如何配置跨域VPC访问,请参见配置网络。

    来自:帮助中心

    查看更多 →

  • 配置业务权限凭证

    通过该章节创建业务权限后,参考设置业务权限权限配置的“业务权限凭证”页签,配置用户的业务权限。在自定义接口URL时,可通过配置该业务权限,控制只有该业务权限的用户才可访问自定义接口URL。自定义接口的业务权限配置,请参考如何自定义调用脚本的URL和如何自定义调用服务编排的URL。 操作步骤 参考如何

    来自:帮助中心

    查看更多 →

  • 配置流水线权限

    为流水线配置角色权限和人员权限配置角色权限 通过勾选/取消勾选,指定角色对当前流水线的查看、执行、编辑、删除操作权限。 图1 配置角色权限 配置人员权限 通过勾选/取消勾选,指定人员对当前流水线的查看、执行、编辑、删除操作权限。 图2 配置人员权限 父主题: 配置流水线

    来自:帮助中心

    查看更多 →

  • 配置空间资源权限策略

    单击左侧导航树中的“空间资源权限”,进入空间资源权限页面。 图1 进入空间资源权限页面 单击空间资源权限页面的“新建” ,在弹出的策略配置页参考表1配置相关参数,配置完成单击“保存”,策略配置完成。 表1 配置空间资源权限策略参数说明 参数名 参数描述 *策略名称 标识空间资源权限策略,为便于策

    来自:帮助中心

    查看更多 →

  • 配置数据集权限

    配置数据集权限 功能介绍 配置数据集权限。 URI POST /v1/{project_id}/datasets/{dataset_id}/permissions 表1 路径参数 参数 是否必选 参数类型 描述 dataset_id 是 String 数据集ID。 project_id

    来自:帮助中心

    查看更多 →

  • 配置工单提交权限

    工单管理权限,并结合实际需求进行选择,工单管理支持的系统权限,请参见:工单管理系统权限。若您需要对除工单管理之外的其它服务授权,IAM支持服务的所有权限请参见权限策略。 已打开“是否启用提单策略”开关(该操作仅IAM主账号可见)。 示例流程 图1 给用户授权工单管理权限流程 创建用户组并授权

    来自:帮助中心

    查看更多 →

  • 配置Yarn权限控制开关

    到A用户的应用信息。 配置描述 查看Yarn服务配置参数 参考修改集群服务配置参数进入Yarn服务参数“全部配置”界面,在搜索框中输入表1中参数名称。 表1 参数描述 参数 描述 默认值 yarn.acl.enable Yarn权限控制启用开关。 true yarn.webapp

    来自:帮助中心

    查看更多 →

  • 配置构建任务角色权限

    配置构建任务角色权限 编译构建服务支持为单个构建任务的各个角色配置权限。 在编译构建任务配置页面,切换至“权限管理”页签,可根据实际需要配置不同角色的操作权限,各角色默认具体的权限可参考表1。 单击“同步项目权限”,可将当前构建任务的权限同步为项目权限。项目权限配置详情请参考配置角色权限。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了