详情页标题前

阿里云ECS云服务器配置ECS实例RAM角色-云淘科技

详情页1

实例RAM角色是RAM角色的一种,它让ECS实例扮演具有某些权限的角色,ECS实例可以使用该角色的临时访问凭证来访问指定的阿里云服务,例如OSS、RDS等,实现ECS实例与其他阿里云服务之间的安全通信。本文介绍了如何配置和使用ECS实例RAM角色。

前提条件

  • 目标ECS实例的网络类型为专有网络VPC。

  • 若您的账户为RAM用户(子账号),请先联系阿里云账号(主账号)获取配置实例RAM角色的权限。具体操作,请参见授权RAM用户使用实例RAM角色。

授予实例RAM角色

说明

一台ECS实例一次只能授予一个实例RAM角色。

通过控制台授予

  1. 登录RAM控制台,创建实例RAM角色并为其授权。

    1. 创建RAM角色。

      选择身份管理 > 角色,单击创建角色,按照界面提示完成角色创建。注意以下参数(其他参数按需填写):

      • 可信实体类型:选择阿里云服务

      • 角色类型:选择普通服务角色

      • 受信服务:选择云服务器

    2. 为RAM角色授权。

  2. 授予ECS实例RAM角色。

    1. 登录ECS管理控制台。

    2. 在左侧导航栏,选择实例与镜像 > 实例

    3. 在页面左侧顶部,选择目标资源所在的地域。阿里云ECS云服务器配置ECS实例RAM角色-云淘科技

    4. 找到要操作的ECS实例,选择阿里云ECS云服务器配置ECS实例RAM角色-云淘科技 > 实例设置 > 授予/收回RAM角色

    5. 在对话框中,选择创建好的实例RAM角色,单击确定完成授予。

通过API授予

  1. 创建并配置实例RAM角色

    1. 调用CreateRole接口创建实例RAM角色。

      按如下策略设置参数AssumeRolePolicyDocument:

      {
           "Statement": [
           {
               "Action": "sts:AssumeRole",
               "Effect": "Allow",
               "Principal": {
               "Service": [
               "ecs.aliyuncs.com"
               ]
               }
           }
           ],
           "Version": "1"
       }
    2. (可选)调用CreatePolicy接口新建权限策略。

      如果您已有可用权限策略,可跳过该步骤。

      PolicyDocument(权限策略)需按如下设置:

      {
           "Statement": [
               {
               "Action": [
                   "oss:Get*",
                   "oss:List*"
               ],
               "Effect": "Allow",
               "Resource": "*"
               }
           ],
           "Version": "1"
       }
    3. 调用AttachPolicyToRole接口为实例RAM角色授权。

  2. 调用AttachInstanceRamRole接口将实例RAM角色授予给ECS实例。

收回/更改实例RAM角色

通过控制台收回/更改

  1. 登录ECS管理控制台。

  2. 在左侧导航栏,选择实例与镜像 > 实例

  3. 在页面左侧顶部,选择目标资源所在的地域。阿里云ECS云服务器配置ECS实例RAM角色-云淘科技

  4. 找到要操作的ECS实例,选择阿里云ECS云服务器配置ECS实例RAM角色-云淘科技 > 实例设置 > 授予/收回RAM角色

    • 收回实例RAM角色:操作类型选择收回,单击确定

    • 更改实例RAM角色:操作类型选择授予,选择所需的实例RAM角色,单击确定完成更改。

      阿里云ECS云服务器配置ECS实例RAM角色-云淘科技

通过API收回/更改

  • 收回实例RAM角色:调用DetachInstanceRamRole接口收回实例RAM角色。

  • 更改实例RAM角色:

    1. 调用DetachInstanceRamRole接口收回实例RAM角色。

    2. 调用AttachInstanceRamRole接口重新为实例授予新的RAM角色。

腾讯云1折,限时活动,即将结束: 马上收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/150997.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 阿里云ECS云服务器通过SDK使用ECS实例-云淘科技

    如果您是一位开发者,可以通过SDK的方式创建ECS实例。本文介绍如何通过Java SDK创建ECS实例。 准备Java SDK环境 在使用Java SDK创建ECS实例前,您需要配置好Java SDK环境,并在Maven项目的pom.xml文件中,添加阿里云核心库aliyun-java-sdk-core、云服务器aliyun-java-sdk-ecs、专有网…

    阿里云服务器 2023年12月9日
  • 阿里云负载均衡DescribeAccessControlListAttribute – 查询访问控制策略组的配置-云淘科技

    查询访问控制策略组的配置。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下: 操作:是指…

    阿里云负载均衡 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云ECS云服务器一图教您如何购买云服务器ECS-云淘科技

    腾讯云1折,限时活动,即将结束: 马上收藏同尘科技为腾讯云授权服务中心。购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

    阿里云服务器 2023年12月9日
  • 腾讯云CVM服务器访问管理概述

    如果您在腾讯云中使用到了云服务器(Cloud Virtual Machine,CVM)、私有网络、数据库等服务,这些服务由不同的人管理,但都共享您的云账号密钥,将存在以下问题:您的密钥由多人共享,泄密风险高。您无法限制其他人的访问权限,易产生误操作造成安全风险。这个时候,您就可以通过子账号实现不同的人管理不同的服务,来规避以上的问题。默认情况下,子账号没有使…

    腾讯云 2023年12月9日
  • 阿里云ECS云服务器通过ali-instance-cli注册公钥免密登录实例-云淘科技

    本文介绍如何使用ali-instance-cli的子命令send_public_key注册公钥并免密登录实例。 前提条件 目标实例必须为Linux系统,并且需要连接的目标实例中已安装云助手Agent,Linux客户端版本大于等于2.2.3.256。具体操作,请参见安装云助手Agent和升级或禁止升级云助手Agent。 目标实例所在账号已开启会话管理功能,具体…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。