如果您購買了阿里云Elasticsearch實例,您的組織中有多個RAM用戶(例如運維、開發或數據分析)需要使用這些實例,您可以創建一個策略,允許特定用戶只能使用特定功能,增強系統的安全性和可用性。您也可以創建多個用戶組,并授予不同權限策略,實現批量管理用戶權限。
權限策略說明
訪問控制RAM是阿里云提供的資源訪問控制服務。詳細信息,請參見什么是訪問控制。
權限策略分為系統策略和自定義策略:
系統策略
系統策略名稱
說明
AliyunElasticsearchReadOnlyAccess
只讀訪問阿里云Elasticsearch或Logstash的權限,用于只讀用戶。
AliyunElasticsearchFullAccess
管理阿里云Elasticsearch、Logstash或Beats的權限,用于管理員。
自定義策略
如果系統策略無法滿足您的需求,請自定義符合要求的權限策略。具體操作,請參見創建自定義權限策略。
前提條件
已創建RAM用戶。具體操作,請參見創建RAM用戶。
操作步驟
使用RAM管理員登錄RAM控制臺。
在左側導航欄,選擇 。
在用戶頁面,單擊目標RAM用戶操作列的添加權限。
您也可以選中多個RAM用戶,單擊用戶列表下方的添加權限,為RAM用戶批量授權。
在新增授權面板,為RAM用戶添加權限。
選擇資源范圍。
賬號級別:權限在當前阿里云賬號內生效。
資源組級別:權限在指定的資源組內生效。
重要指定資源組授權生效的前提是該云服務及資源類型已支持資源組,詳情請參見支持資源組的云服務。資源組授權示例,請參見使用資源組限制RAM用戶管理指定的ECS實例。
選擇授權主體。
授權主體即需要添加權限的RAM用戶。系統會自動選擇當前的RAM用戶。
選擇權限策略。
權限策略是一組訪問權限的集合,分為以下兩種。支持批量選中多條權限策略。
單擊確認新增授權。
單擊關閉。
完成授權后,權限立即生效,您可以以RAM用戶身份登錄阿里云Elasticsearch控制臺,權限已被授權。
說明如果RAM用戶不再需要已授權的權限,可移除對應權限。具體操作,請參見為RAM用戶移除權限。
更多信息,請參見為RAM用戶授權。