开发者社区> 问答> 正文

能否指定RAM用户具体可以扮演哪个RAM角色?

能否指定RAM用户具体可以扮演哪个RAM角色?

展开
收起
Puppet 2020-03-26 07:26:25 717 0
1 条回答
写回答
取消 提交回答
  • 您也可以通过创建自定义策略指定RAM用户具体可以扮演的RAM角色。策略示例如下所示:

    
    {
        "Statement": [
            {
                "Action": "sts:AssumeRole",
                "Effect": "Allow",
                "Resource": "acs:ram:*:$accountId:role/$roleName"
            }
        ],
        "Version": "1"
    }
    

    说明 • 上述自定义策略中的Resource为角色ARN,如何查看角色ARN请参见如何查看RAM角色的ARN?其中,$accountId为云账号ID,$roleName为RAM角色名称。 • 将上述自定义策略授权给RAM用户,便可以指定具体可以扮演的RAM角色。关于如何为RAM用户授权,请参见为RAM用户授权。

    2020-03-26 07:26:48
    赞同 展开评论 打赏
问答标签:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载