日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

授權RAM用戶管理域名

為細分賬號權限,提升賬號安全性,您可以通過訪問控制RAM(Resource Access Management)將域名的管理權限授權給RAM用戶,使被授權的RAM用戶可以管理域名。本文為您介紹如何授權RAM用戶管理域名。

前提條件

已成功創建RAM用戶,請參見創建RAM用戶

背景信息

訪問控制RAM是阿里云提供的資源訪問控制服務,您可以通過RAM授權RAM用戶管理域名。默認支持系統策略和自定義策略兩種,域名的系統策略目前僅支持AliyunDomainFullAccess,即管理域名的權限策略。如果系統策略無法滿足您的需求,您可以創建自定義策略實現精細化權限管理。

說明
  • 本文介紹了兩種自定義策略:設置只讀權限和管理某個域名的權限。如您還需創建其他自定義策略,請參見創建自定義權限策略

  • 如需添加域名解析的權限管理,請參見RAM鑒權

通過選擇系統策略授權RAM用戶讀寫權限

您可以通過RAM控制臺,添加AliyunDomainFullAccess系統策略給對應的RAM用戶,授權RAM用戶管理域名。該權限允許被授權的RAM用戶管理主賬號下的所有域名資源,屬于最大權限。

  1. 使用阿里云賬號登錄RAM控制臺

  2. 創建RAM用戶

  3. 在控制臺左側導航欄選擇身份管理 > 用戶

  4. 用戶頁面的用戶登錄名稱/顯示名稱列表中,單擊目標RAM用戶右側操作列下的添加權限1

  5. 新增授權面板,完成相關授權信息配置。

    image

    1. 授權范圍選擇賬號級別

      說明

      授權主體系統會自動填入。

    2. 選擇權限為系統策略

    3. 在文本搜索框中輸入domain,列表中會展現域名相關的系統策略。

    4. 單擊AliyunDomainFullAccess,添加至已選擇權限策略區域框中。

    5. 單擊確認新增授權

  6. 單擊完成

通過腳本編輯方式新建權限策略:授權RAM用戶只讀權限

您可以通過RAM控制臺創建自定義策略,授權給RAM用戶只讀權限。該權限允許被授權的RAM用戶查看主賬號下的域名,但不支持對域名進行管理。

  1. 在左側導航欄,選擇權限管理 > 權限策略

  2. 權限策略頁面,單擊創建權限策略

  3. 創建權限策略頁面,單擊腳本編輯頁簽。

  4. 在腳本編輯文本框中,輸入以下自定義策略的腳本,完成后單擊繼續編輯基本信息

    {
       "Version": "1",
       "Statement": [
         {
           "Action": [
             "domain:Query*"
           ],
           "Resource": "acs:domain:*:*:*",
           "Effect": "Allow"
         }
        ]
    }

    image

  5. 輸入權限策略名稱備注(可選填)。1

    更多相關配置詳情說明,請參見通過腳本編輯模式創建自定義權限策略

  6. 單擊確定

    您可以通過以下兩種方式查看已創建的自定義策略。

    • 方式一:在權限策略頁面,在策略類型下拉列表中選中自定義策略1

    • 方式二:在新增授權面板,選擇自定義策略

      image

通過腳本編輯方式新建權限策略:授權RAM用戶管理單個域名的權限

您可以通過RAM控制臺創建自定義策略,授權RAM用戶管理某個域名的權限。該權限允許被授權的RAM用戶管理某一個域名的資源,例如,授權RAM用戶管理example.com域名。具體操作,請參見下文。

說明
  • 目前僅支持對以下Action授權,關于各Action的鑒權規則,具體請參見Domain API鑒權規則

  • RAM子賬號授權成功后,您可以使用RAM子賬號登錄阿里云域名控制臺并查看主賬號下的所有域名,但只能對被授權的域名進行管理操作。

  1. 在左側導航欄,選擇權限管理 > 權限策略

  2. 權限策略頁面,單擊創建權限策略

  3. 創建權限策略頁面,單擊腳本編輯頁簽。

  4. 在腳本編輯文本框中,輸入以下自定義策略的腳本,其中example.com需替換為目標域名,完成后單擊繼續編輯基本信息

    {
      "Version": "1",
      "Statement": [
        {
          "Action": [
          "domain:DnsModification",
          "domain:SecuritySetting",
          "domain:RealNameVerificationOperation",
          "domain:DnsHostModification",
          "domain:CreateOrderActivate",
          "domain:CreateOrderRenew",
          "domain:CreateOrderRedeem",
          "domain:CreateOrderTransfer",
          "domain:DomainTransferInOperation",
          "domain:DomainTransferOutOperation",
          "domain:QualificationAuditOperation",
          "domain:EnsSetting",
          "domain:DnsSecSetting",
          "domain:SaveArtExtension",
          "domain:CreateOrderPendingDelete"
          ],
          "Resource": "acs:domain:*:*:domain/example.com",
          "Effect": "Allow"
        },
        {
          "Action": [
          "domain:Query*"
          ],
          "Resource": "acs:domain:*:*:*",
          "Effect": "Allow"
        }
      ]
    }

    image

  5. 輸入權限策略名稱備注(可選填)。1

    更多相關配置詳情說明,請參見通過腳本編輯模式創建自定義權限策略

  6. 單擊確定

    您可以通過以下兩種方式查看已創建的自定義策略。

    • 方式一:在權限策略頁面,在策略類型下拉列表中選中自定義策略

    • 方式二:在添加權限面板,單擊自定義策略

后續步驟

使用被授權的RAM用戶的賬號登錄控制臺,請參見RAM用戶登錄阿里云控制臺