為了方便團隊協作,加強權限管控,監控大屏支持只讀方式訪問,管理員配置好大屏后,通過RAM子賬號方式即可實現其他團隊成員對監控大屏的訪問。
只讀訪問監控大屏所需權限
遵循權限最小原則,保證數據安全,管理員只需為RAM子賬號添加以下系統權限策略,即可實現子賬號只讀訪問監控大屏。
系統策略 | 說明 |
只讀管理云速搭(CADT)的權限 | |
只讀訪問日志服務(Log)的權限 | |
只讀訪問云監控(CloudMonitor)的權限 |
權限管控效果
通過添加以上系統權限策略,可以實現對RAM子賬號以下權限管控:
RAM子賬號可以正常打開監控大屏,查看全部監控信息,可以進行數據聚合、下鉆、TopN,監控指標過濾篩選等操作,具體內容可以查看監控大屏使用說明。
可以正常查看方案副本,但不能保存、刪除方案副本,防止誤操作。
權限驗證
前提條件
添加權限
主賬號登錄云速搭CADT管理控制臺,配置了兩個監控大屏。
打開RAM控制臺用戶頁面,找到需要授權的RAM子賬號,單擊添加權限。
在新增授權頁面中,按標簽順序分別搜索找到以下3個策略,添加到右側已選擇權限策略列表中,并單擊確認新增授權,完成授權。
AliyunCloudMonitorReadOnlyAccess
AliyunCADTReadOnlyAccess
AliyunLogReadOnlyAccess
RAM用戶只讀訪問監控大屏
RAM子賬號登錄阿里云管理控制臺。
說明具體操作,請參見RAM用戶登錄阿里云控制臺。
登錄CADT控制臺,通過智能監控> 監控大屏,打開監控大屏。
在監控大屏頁面,RAM用戶具有以下權限:
可以查看全部大屏及監控信息。
可以進行數據聚合、下鉆、TopN,監控指標過濾篩選顯示等操作,具體內容可以查看監控大屏使用說明。
主賬號為大屏新增監控指標,RAM子賬號可以實時同步查看。
原有監控指標:
主賬號新增監控指標,RAM子賬號可以實時同步查看。
RAM子賬號可以正常查看全部方案副本,但不能保存、刪除方案副本,防止誤操作。