阿里云 使用“访问控制 RAM”开通子账号 控制一个地区的ECS

背景

狗博主,想出租阿里云国际版的ECS,但是只给ROOT比较麻烦,所以想到可以开通子账号达到让小伙伴可以自用重新安装使用ECS。

狗博主技术渣渣,只能搞地区控制ECS,,应该还能控制1个ECS的写法。能力有限,欢迎大佬指教!!

条件

  1. 一个可以开通访问控制RAM的账号,目前阿里云国际版支持了Paypal开通后付费,所以是能开通的。
  2. 一个地区内只有一台服务器ECS。如果你有多台ECS那么,子账号能控制该地区下的ECS。

 

方法

  • 在阿里云控制台找到“访问控制”开通。
  • “访问控制 RAM”-“用户管理”-“创建用户”,然后在创建好的用户界面-把“Web控制台登录管理”启动并设置密码。
  • “访问控制 RAM”-“授权策略管理”-“自定义授权策略”-“创建授权策略”-“空白模板”。将下面策略内容粘贴到“策略内容”里。名称设置为“ABC”。
  • 点击你所创建的用户,“用户授权策略”-“编辑授权策略”-拉到最底部找到“ABC”,添加到右边点击确定。
  • 在“访问控制 RAM”-“概览”-“RAM用户登录链接 http://signin-intl.aliyun.com/5996900985550935/login.htm” 此链接就是登陆链接了。(每个账号链接ID不一样,所以请自行查看自己的链接。)
  • 然后登陆即可管理香港地区下的所以ECS。

策略内容:  (下方为香港地区)

  1. {
  2.   "Version""1",
  3.   "Statement": [
  4.     {
  5.       "Action""ecs:*",
  6.       "Resource""acs:ecs:cn-hongkong:*:*",
  7.       "Effect""Allow"
  8.     },
  9.     {
  10.       "Action": [
  11.         "vpc:DescribeVpcs",
  12.         "vpc:DescribeVSwitches"
  13.       ],
  14.       "Resource""*",
  15.       "Effect""Allow"
  16.     }

代码: (香港改成其他地区即可。)

香港:cn-hongkong

美西(硅谷):us-west-1

新加坡:ap-southeast-1

亚太悉尼:ap-southeast-2

德国(法兰克):eu-central-1

华东(杭州):cn-hangzhou

 

本文参考

https://help.aliyun.com/document_detail/28645.html?spm=5176.doc28645.6.556.ZAJFwo

https://help.aliyun.com/document_detail/28663.html?spm=5176.doc28665.6.567.zKLI9X

https://help.aliyun.com/document_detail/28664.html?spm=5176.doc28663.6.568.P5LMG9

 

其他截图

 

阅读剩余
THE END