計算巢在創建全托管服務時,會使用您賬號下角色的權限創建資源,如果您需要通過RAM用戶使用計算巢全托管服務的功能,需要預先完成RAM用戶的PassRole授權。本文介紹如何為RAM用戶進行PassRole授權。
前提條件
已創建計算巢服務的RAM角色。具體操作,請參見創建授信計算巢服務的角色。
操作步驟
使用阿里云主賬號登錄RAM控制臺。
創建自定義策略。
在左側導航欄中,選擇 。
單擊創建權限策略。
在創建權限策略頁面,單擊腳本編輯。
在腳本編輯頁簽的腳本輸入框,輸入如下內容。
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "ram:PassRole" ], "Resource": [ "*" ], "Condition": { "StringEquals": { "acs:Service": [ "supplier.computenest.aliyuncs.com" ] } } } ] }
單擊確認,然后設置策略名稱等基本信息并單擊確認。
策略創建完成后,為RAM用戶或用戶組添加權限策略。
文檔內容是否對您有幫助?