當您使用憑據管家托管RAM憑據時,需要通過RAM服務角色為憑據管家授權,使憑據管家擁有管理RAM用戶AccessKey的權限。本文為您介紹如何授予憑據管家管理RAM用戶AccessKey的權限。
步驟一:創建自定義權限策略
步驟二:創建RAM角色并授權
- 使用阿里云賬號登錄RAM控制臺。
- 在左側導航欄,選擇 。
- 在角色頁面,單擊創建角色。
- 在創建角色面板,選擇可信實體類型為阿里云服務,然后單擊下一步。
- 選擇角色類型為普通服務角色。
- 輸入角色名稱和備注。其中角色名稱為AliyunKMSManagedRAMCrendentialsRole。
- 選擇受信服務為密鑰管理服務。
- 單擊完成。
- 單擊關閉。
- 為RAM角色授權。
- 單擊為角色授權,被授權主體會自動填入。
- 在添加權限面板,選擇自定義策略,然后選中權限策略AliyunKMSManagedRAMCrendentialsRolePolicy。
- 單擊確定。
- 單擊完成。