详情页标题前

阿里云负载均衡ALB自定义权限策略示例-云淘科技

详情页1

本文为您介绍ALB在RAM中的自定义权限策略示例

背景信息

权限策略包含系统策略和自定义策略。使用RAM对ALB进行权限管理前,请先了解产品的系统策略。

当系统策略不能满足您的需求时,您可以创建自定义策略。具体操作,请参见通过脚本编辑模式创建自定义权限策略。

使用RAM对ALB进行权限管理前,请先了解ALB的权限定义。更多信息,请参见RAM鉴权。

自定义权限策略示例

  • 示例1:禁止RAM用户创建HTTP协议的监听和HTTP协议的服务器组。

    {
      "Version": "1",
      "Statement": [
        {
          "Effect":"Deny",
          "Action":"alb:CreateListener",
          "Resource":"*",
          "Condition": {
            "StringLike": {
              "alb:ListenerProtocol": [
                "HTTP"
              ]
            }
          }
        },
        {
          "Effect":"Deny",
          "Action":"alb:CreateServerGroup",
          "Resource":"*",
          "Condition": {
            "StringLike": {
              "alb:ServerGroupProtocol": [
                "HTTP"
              ]
            }
          }
        }
      ]
    }
    

  • 示例2:授权RAM用户管理两个指定的ALB实例。

    假设您的账号购买了多个实例,而作为RAM管理员,您希望仅授权其中的两个ALB实例给某个RAM用户。被授权的两个ALB实例ID分别为alb-001、alb-002。

    {
      "Version": "1",
      "Statement": [
        {
          "Effect":"Allow",
          "Action": [
            "alb:*"],
          "Resource": [
            "acs:alb:*:*:loadbalancer/alb-001",
            "acs:alb:*:*:loadbalancer/alb-002"
          ],
          "Condition": {
          }
        },
        {
          "Effect":"Allow",
          "Action": [
            "alb:Get*"],
          "Resource": [
            "*"],
          "Condition": {
          }
        }
      ]
    }
    
  • 示例3:将ECS实例加入服务器组。服务器组ID为sgp-001,ECS实例ID为i-001。

    {
      "Version": "1",
      "Statement": [
        {
          "Effect":"Allow",
          "Action": [
            "alb:AddServersToServerGroup"],
          "Resource": [
            "acs:alb:*:*:servergroup/sgp-001"],
          "Condition": {
          }
        },
        {
          "Effect":"Allow",
          "Action": [
            "alb:AddServersToServerGroup"],
          "Resource": [
            "acs:ecs:*:*:instance/i-001"],
          "Condition": {
          }
        },
        {
          "Effect":"Allow",
          "Action": [
            "alb:ListServerGroups"],
          "Resource": [
            "acs:alb:*:*:servergroup/*"],
          "Condition": {
          }
        }
      ]
    }
  • 示例4:允许在ALB指定服务器组上执行ECS的相关操作。ALB指定的服务器组ID分别为sgp-001、sgp-002。

    {
      "Version": "1",
      "Statement": [
        {
          "Effect":"Allow",
          "Action": [
            "alb:*"],
          "Resource": [
            "acs:alb:*:*:servergroup/sgp-001",
            "acs:alb:*:*:servergroup/sgp-002"
          ],
          "Condition": {
          }
        },
        {
          "Effect":"Allow",
          "Action": [
            "alb:List*"],
          "Resource": [
            "*"],
          "Condition": {
          }
        },
        {
          "Effect": "Allow",
          "Action": [
            "ecs:DescribeInstances"],
          "Resource": [
            "*"],
          "Condition": {
          }
        },
        {
          "Effect":"Allow",
          "Action": [
            "alb:*"],
          "Resource": [
            "acs:ecs:*:*:instance/i-instance001",
            "acs:ecs:*:*:instance/i-instance002"
          ],
          "Condition": {
          }
        }
      ]
    }
    

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/168330.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云负载均衡计费概述-云淘科技

    通过阅读本文,您可以快速了解应用型负载均衡ALB的付费方式、计费组成和定价等计费信息。 付费方式 应用型负载均衡ALB(Application Load Balancer)支持按量付费(后付费)和资源包(预付费)两种付费方式。 按量付费(后付费):按照各计费项的实际用量结算费用,先使用,后付费,适用于业务用量经常有变化的场景。 资源包(预付费):预先购买资源…

    2023年12月10日
  • 阿里云负载均衡快速实现IPv4服务的负载均衡-云淘科技

    阿里云应用型负载均衡ALB支持HTTP、HTTPS和QUIC协议,专门面向网络应用层,提供强大的业务处理能力。本文介绍如何快速创建一个IPv4版本的ALB实例,并将来自IPv4客户端的访问请求转发至后端服务器。 前提条件 您已经创建了专有网络VPC。具体操作,请参见搭建IPv4专有网络和搭建IPv6专有网络。 您的账号已存在AliyunServiceRole…

    2023年12月10日
  • 阿里云负载均衡负载均衡SLB产品家族介绍-云淘科技

    负载均衡SLB(Server Load Balancer)是一种对流量进行按需分发的服务,通过将流量分发到不同的后端服务器来扩展应用系统的吞吐能力,并且可以消除系统中的单点故障,提升应用系统的可用性。 产品简介 阿里云提供全托管式在线负载均衡服务,具有即开即用、超大容量、稳定可靠、弹性伸缩、按需付费等特点,适合超大规模互联网应用,如春节红包、双十一秒杀抢购、…

    2023年12月10日
  • 阿里云负载均衡ALB资源包简介-云淘科技

    ALB资源包是应用型负载均衡ALB推出的预付费套餐包,购买生效后可按抵扣比例自动抵扣ALB产生的LCU(Loadbalancer Capacity Unit)费和实例费。与按量付费相比,ALB资源包享有更高的折扣优惠,并可根据业务需要灵活设置ALB资源包的生效时间,适合有固定预算开支的企业。 产品特点 即开即用,无需额外配置 购买时可以选择生效时间,生效后自…

    阿里云负载均衡 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云负载均衡ALB服务器组概述-云淘科技

    每个服务器组均用于将客户端的请求路由至一个或多个后端服务器。ALB会通过健康检查来判断后端服务器的业务可用性。在为ALB实例添加监听时您需要指定服务器组,监听会使用已配置的协议和端口检查客户端的连接请求,并将流量转发至相应的服务器组。 ALB服务器组分类及说明 创建ALB服务器组及添加后端服务器的操作,请参见创建和管理服务器组。 服务器组类型 后端服务器类型…

    阿里云负载均衡 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。