详情页标题前

阿里云ECS云服务器使用标签控制资源的访问-云淘科技

详情页1

云服务器ECS资源绑定标签后,您可以使用标签为资源做分类并控制访问。本文以ECS实例为例,介绍如何为RAM用户授权特定的策略,使该RAM用户能够通过标签控制ECS实例的访问。

前提条件

已使用主账号创建一个RAM用户。具体操作,请参见创建RAM用户。

背景信息

标签是云资源的标识,可以帮助您分类、搜索和聚合具有相同特征的资源,简化资源管理。每个云资源可绑定多个标签。

阿里云用户权限基于策略,可根据用户职责配置RAM策略。在策略中可定义多个标签,然后将策略附加到RAM用户或用户组。使用自定义策略和标签可控制RAM用户对资源的访问。

ECS和其他云产品支持为多个资源绑定标签。默认情况下,资源列表显示本地域中所有资源,若需为RAM用户设置资源查看范围,可通过自定义策略和标签进行控制。

步骤一:主账号创建与授权RAM策略

本步骤将使用主账号新建一个自定义策略UseTagAccessRes(规定了RAM用户需要指定标签owner:zhangsanenvironment: production后方可访问ECS资源),并将自定义策略UseTagAccessRes授权给RAM用户userTest。

  1. 使用主账号登录RAM控制台。

  2. 创建自定义策略UseTagAccessRes。具体操作,请参见创建自定义权限策略。

    如下所示,您可以在策略主体中为云资源设置多个标签。

    {
        "Statement": [
            {
                "Effect": "Allow",
                "Action": "ecs:*",
                "Resource": "*",
                "Condition": {
                    "StringEquals": {
                        "ecs:tag/owner": "zhangsan",
                        "ecs:tag/environment": "production"
                    }
                }
            },
            {
                "Action": [
                    "ecs:DescribeTagKeys",
                    "ecs:DescribeTags"
                ],
                "Effect": "Allow",
                "Resource": "*"
            },
            {
                "Effect": "Deny",
                "Action": [
                    "ecs:DeleteTags",
                    "ecs:UntagResources",
                    "ecs:CreateTags",
                    "ecs:TagResources"
                ],
                "Resource": "*"
            }
        ],
        "Version": "1"
    }

    权限策略

    内容

    说明

    访问带标签资源的权限

    • "ecs:tag/owner": "zhangsan"

    • "ecs:tag/environment": "production"

    控制绑定该标签的资源的访问。

    允许查询标签的接口权限

    • ecs:DescribeTagKeys

    • ecs:DescribeTags

    ECS控制台需要支持标签查询的权限。

    不允许操作标签相关的接口权限

    • ecs:DeleteTags

    • ecs:UntagResources

    • ecs:CreateTags

    • ecs:TagResources

    权限中不允许出现与操作标签有关的接口,避免用户因修改标签导致没有权限。

  3. 将自定义策略授权给您希望控制访问的RAM用户或组。更多信息,请参见为RAM角色授权。

    本步骤中将自定义策略UseTagAccessRes授权给RAM用户userTest。

    说明

    如果您将自定义策略UseTagAccessRes授权已存在的RAM用户,请注意RAM用户多个权限策略产生的权限问题。

步骤二:主账号为已有资源绑定特定标签

您可以将已有的资源绑定特定标签,实现对已有资源的访问控制。本步骤使用主账号创建ECS实例,并绑定特定标签。

说明

如果您尚未创建ECS实例,请您先创建ECS实例作为已有资源。具体操作,请参见实例创建方式介绍。

  1. 登录ECS管理控制台。

  2. 在左侧导航栏,单击标签

  3. 单击创建自定义标签,创建owner:zhangsanenvironment: production标签,并绑定已有ECS实例。有关绑定标签具体操作,请参见创建或绑定标签。

步骤三:RAM子账号访问带标签的ECS实例

使用带有自定义策略UseTagAccessRes的RAM用户userTest登录ECS控制台,访问带标签的ECS实例。

说明

支持带标签的ECS资源包括实例、块存储、快照等。有关更多支持绑定标签的ECS资源类型,请参见支持绑定标签的ECS资源。本步骤仅以ECS实例作为示例。

  1. 登录ECS管理控制台。

  2. 在左侧导航栏,选择实例与镜像 > 实例

  3. 选择地域后,实例列表为空。

  4. 指定标签后查看有权限的资源。

    阿里云ECS云服务器使用标签控制资源的访问-云淘科技

腾讯云1折,限时活动,即将结束: 马上收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/150900.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 阿里云ECS云服务器通过标签实现RAM用户鉴权-云淘科技

    标签可用于标识云资源,实现资源的分类管理;访问控制RAM可基于权限策略,管理用户身份,控制云资源的访问和操作权限。标签和RAM结合,将标签作为权限策略的匹配条件,可以实现云资源的精细化权限管理,提升资源管理的效率。 基于标签控制RAM用户权限(即标签鉴权)的逻辑如下: 配置示例 使用阿里云账号(主账号)登录RAM控制台。 创建自定义策略。具体操作,请参见创建…

    阿里云服务器 2023年12月9日
  • 阿里云ECS云服务器实例状态表-云淘科技

    本文提供了您在调用API操作ECS实例时可以查看的实例状态。 实例状态 状态说明 Pending 在ECS控制台或者使用接口RunInstances创建实例后,实例的默认状态。Pending状态只出现在实例创建时刻,持续时间为秒为计时单位。 说明 如果您调用的是CreateInstance,需要您再调用StartInstance使ECS实例从Pending状…

    阿里云服务器 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云ECS云服务器搜索资源-云淘科技

    资源搜索能快速检索与云服务器ECS相关的资源。可查找的资源类型包括ECS实例、云盘、快照、镜像、安全组、SLB实例、弹性公网IP、专有网络VPC、弹性网卡、交换机以及路由表。 操作步骤 登录ECS管理控制台。 在页面左上角,单击资源搜索页签。 在资源搜索页面,选择一种方式搜索资源。 方式一:在搜索框中输入关键字,按回车键(Enter)进行模糊搜索。 支持对资…

    2023年12月9日
  • 阿里云日志服务SLS授权概述-云淘科技

    您使用数据加工功能时,涉及数据加工操作权限和数据访问权限。 如果您使用的是阿里云账号,直接执行加工任务访问数据授权。 注意 为了保障您的云资源安全,建议使用RAM用户。 如果您使用的是RAM用户,则需执行数据加工操作授权和加工任务访问数据权限。 数据加工操作权限 数据加工操作包括创建、删除、修改、查看数据加工任务,在控制台上进行加工预览。 阿里云账号:具备日…

    阿里云日志服务SLS 2023年12月10日
  • 阿里云对象存储OSSPython数据索引-云淘科技

    数据索引是OSS对外提供的文件(Object)元数据索引能力,您可以为指定存储空间(Bucket)开启元数据管理功能。开启后,OSS会为Bucket创建元数据索引库并为Bucket中的所有Object建立元数据索引。元数据索引库创建完成后,OSS会继续对Bucket中新增文件进行准实时的增量追踪扫描并为增量文件建立元数据索引。 重要 2.16.0及以上版本支…

    阿里云对象存储 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。