如何授权一个子账号管理某2个DRDS实例

本文介绍如何通过自定义授权策略来管理DRDS实例权限,并针对子账号登录实例列表页面遇到的问题提供了解决方案。

您需要使用自定义授权策略的功能。这里例如您的实例ID是i-001和i-002;

首先您需要创建一条自定义授权策略,包含管理i-001和i-002的权限,不包含查看DRDS所有资源的权限:

{
  "Statement": [
    {
      "Action": "drds:*",
      "Effect": "Allow",
      "Resource": [
        "acs:drds:*:*:instance/i-001",
        "acs:drds:*:*:instance/i-002"
      ]
    },
    {
      "Action": "drds:Describe*",
      "Effect": "Allow",
      "Resource": [
        "acs:drds:*:*:instance/i-001",
        "acs:drds:*:*:instance/i-002"
      ]
    }
  ],
  "Version": "1"
}

然后为子账号添加此条自定义授权策略。 子账号只对授权的实例有操作权限。没有权限访问DRDS实例列表控制台。

存在问题


但用该子账号登录DRDS管理控制台实例列表页面时,出现的如下错误提示:

报错原因

目前,RAM无法配置单个或者特定几个DRDS实例的资源控制,所以只有访问单个或者特定几个实例权限的子账号没有登录DRDS管理控制台实例列表页面的权限。

解决方法

若一个子账号只被授予了访问单个或者特定几个DRDS实例的权限,使用该账号登录DRDS管理控制台时,不能进入实例列表页面,需要使用实例完整的URL进行登录。实例的URL样式如下所示:

https://drds.console.aliyun.com/prectrl/home/index?spm=5176.2020520151.1001.85.ewe7Vs#/<实例ID>/instDetail/drdsInstanceInfo

参数说明:

  • 实例ID:要访问的DRDS实例ID,请从管理员处获取。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值