详情页标题前

阿里云RDS数据库RAM授权访问RDS实例-云淘科技

详情页1

本文介绍如何通过访问控制RAM(Resource Access Management)服务,授权RAM用户(子账号)操作RDS实例的权限

前提条件

已创建RAM用户。具体操作,请参见创建RAM用户。

背景信息

为RAM用户设置权限,本质是授权RAM用户调用某些API接口的权限,例如授权RAM用户可以调用API CreateDBInstance,则用户就可以在控制台上创建实例。

本文以授权RAM用户可以查看RDS实例配置为例,介绍具体的操作步骤。

操作步骤

  1. 创建权限策略

    1. 登录RAM控制台。

    2. 在左侧导航栏选择权限管理 > 权限策略

    3. 单击创建权限策略

    4. 选择编辑模式

      • 可视化编辑

        参数

        说明

        效果

        允许或者拒绝该RAM用户进行后续设置的操作。例如允许

        服务

        选择目标产品或服务。例如选择关系型数据库 / RDS

        操作

        选择操作类型,可以选择全部操作指定操作。选择指定操作时需要在全部操作中勾选允许的操作,将其加入到已选择操作中。

        例如选择读操作

        阿里云RDS数据库RAM授权访问RDS实例-云淘科技说明

        建议勾选允许读操作中的DescribDBInstances,否则无法查看实例列表。

        资源

        选择资源,可以选择全部资源指定资源

        选择指定资源时需要添加具体的资源,根据资源ARN格式,单击右侧的添加来匹配指定资源,具体方法如下:

        重要

        为了权限策略的正常生效,控制台中对操作关联的必要资源ARN标识了必要,强烈建议您配置该资源ARN。

        例如,acs:rds:*:{#accountId}:dbinstance/*为必要配置,如果不配置此项,则RAM账号在实例列表中将看不到任何实例。

        • acs:rds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}(必要):使用地域、账号和实例ID匹配资源。

        • acs:rds:{#regionId}:{#accountId}:dbinstance/*:使用地域和账号匹配资源。

        • acs:rds:*:{#accountId}:dbinstance/*(必要):使用账号匹配资源。

        • acs:rds:*:{#accountId}:dbinstance/{#dbinstanceId}(必要):使用账号和实例ID匹配资源。

        说明

        RAM授权支持通过多种方式(ARN资源组授权标签授权)实现精细化管理,例如为RAM账号授权指定RDS实例的只读权限,具体操作,请参见为RAM账号授权指定RDS实例的只读权限。

        条件

        可以添加更多限制条件,例如限制访问源IP地址。具体配置,请参见权限策略基本元素。

      • 脚本编辑

        在下方编辑框内输入以下内容:

        {
            "Version": "1",
            "Statement": [
                {
                    "Effect": "Allow",
                    "Action": "rds:Describe*",
                    "Resource": "*"
                }
            ]
        }

        说明

        相比可视化编辑,直接用Describe*代表相关的操作更加便捷。

    5. 单击继续编辑基本信息

    6. 填写策略名称备注,确认策略内容无误后,单击确定

  2. 为指定RAM用户应用自定义策略。

    1. 在左侧导航栏选择身份管理 > 用户

    2. 找到目标用户,单击右侧操作列的添加权限

    3. 选择权限区域,单击自定义策略,搜索刚创建的策略并单击选中,然后单击确定阿里云RDS数据库RAM授权访问RDS实例-云淘科技

至此,配置结束,您可以使用RAM账号登录控制台查看RDS实例配置。您也可以根据自身业务需要,授予RAM账号相应权限。

  • 具体的RDS API接口说明请参见API概览。

  • 具体的权限策略基本元素说明请参见权限策略基本元素。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/167249.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云RDS数据库AllocateReadWriteSplittingConnection – 申请只读地址-云淘科技

    该接口用于申请只读地址。 接口说明 适用引擎 RDS MySQL RDS SQL Server 功能描述 对拥有只读实例的SQL Server主实例,可以创建统一只读地址。创建该地址后,不影响原主实例、只读实例的已有访问地址,以及正常的内外网申请。 前体条件 调用该接口时,实例必须满足以下条件,否则将操作失败: MySQL实例使用的是共享代理。 实例状态为运…

    阿里云数据库 2023年12月9日
  • 阿里云RDS数据库ModifyDBProxyEndpoint – 修改数据库独享代理的代理终端-云淘科技

    该接口用于修改RDS实例数据库独享代理的代理终端配置。 接口说明 适用引擎 RDS MySQL RDS PostgreSQL 相关功能文档 注意 使用该接口前,请仔细阅读功能文档,确保完全了解使用接口的前提条件及使用后造成的影响后,再进行操作。 RDS MySQL开通并配置数据库代理服务 RDS PostgreSQL新增数据库代理终端 调试 您可以在Open…

    阿里云数据库 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云负载均衡DeleteSecurityPolicy – 删除安全策略-云淘科技

    删除指定的自定义安全策略。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下: 操作:是指…

    阿里云负载均衡 2023年12月10日
  • 阿里云人工智能平台PAI用户增长插件(2.0)概述-云淘科技

    通过阅读本文,您可以了解用户增长插件(2.0)的作用和使用流程。 使用说明 用户增长插件(1.0)目前已下线,所有功能已迁移至2.0版本,您可以在2.0版控制台中正常使用。如果您有任何与1.0版本相关的问题,请联系您的商务经理进行处理。 功能概述 用户增长插件(2.0)为您提供了以下核心功能: 支持您通过PAI控制台,一站式进行创建并管理运营活动计划。 为您…

    阿里云人工智能平台PAI 2023年12月10日
  • 阿里云负载均衡NLB快速实现IPv4服务的负载均衡-云淘科技

    阿里云网络型负载均衡NLB(Network Load Balancer)支持TCP、UDP和TCPSSL协议,提供了强大的四层负载均衡能力。本文介绍如何快速创建一个NLB实例,并将来自客户端的访问请求转发至后端服务器。 操作流程 准备工作 搭建负载均衡服务前,您需要根据业务需求规划NLB实例的地域,创建专有网络VPC(Virtual Private Clou…

    2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。