すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:リソースグループを使用してRAMユーザーに特定のECSインスタンスを管理する権限を付与する

最終更新日:Oct 31, 2024

このトピックでは、Elastic Compute Service (ECS) インスタンスをリソースグループに追加し、リソースグループ内のECSインスタンスを表示および管理する権限をresource Access Management (RAM) ユーザーに付与する方法について説明します。

手順

この例では、Aliceという名前のRAMユーザーには、ECSインスタンスi-001のみを表示および管理する権限があります。 ECS インスタンスをリソースグループに追加し、リソースグループに対する権限を Alice に付与できます。

説明

権限付与処理の間も、ECS インスタンスは通常どおり動作します。

次の操作を実行するには、アカウント管理者を使用する必要があります。

  1. RAMコンソールにログインし、Aliceという名前のRAMユーザーを作成します。

    詳細については、「RAM ユーザーの作成」をご参照ください。

  2. Resource Managementコンソールにログインし、ECS-Adminという名前のリソースグループを作成します。

    詳細については、「リソースグループの作成」をご参照ください。

  3. [リソース管理コンソール] で、ECSインスタンスi-001をリソースグループECS-Adminに追加します。

    以下のいずれかの方法を使用して、ECS インスタンスをリソースグループに追加できます。

  4. RAMコンソールで、必要な権限をAliceに付与します。

    このステップでは、[許可されたスコープ] セクションの [特定のリソースグループ] を選択し、[特定のリソースグループ] の下のフィールドにECS-Adminを入力し、[プリンシパル] フィールドにAliceを入力して、システムポリシーAliyunECSFullAccessを選択します。 詳細については、「RAM ユーザーへの権限の付与」をご参照ください。资源组授权

    説明

    実際のビジネス環境では、最小権限の原則に基づいて、RAMユーザーに必要な権限のみを付与するカスタムポリシーを作成することをお勧めします。 これにより、過剰なユーザー権限によるセキュリティリスクを防ぎます。

Verify the result

  1. RAMユーザーAliceとしてECSコンソールにログインします。

    詳細については、「Alibaba Cloud管理コンソールへのRAMユーザーとしてのログイン」をご参照ください。

  2. 左側のナビゲーションウィンドウで、インスタンス&画像 > インスタンスを選択します。

  3. 上部のナビゲーションバーで、ECSインスタンスが存在するリージョンを選択します。

  4. 上部のナビゲーションバーで、リソースグループのドロップダウンリストからECS-Adminを選択します。

    选择资源组-zh.jpg

    重要

    RAMユーザーは、関連するリソースグループを選択した後にのみ、リソースグループ内のECSインスタンスを表示できます。 それ以外の場合、RAMユーザーはECSインスタンスを表示できません。

  5. [インスタンス] ページで、インスタンスに関する情報を表示し、インスタンスを管理します。

関連ドキュメント

ECSインスタンスの関連リソースを関連リソースグループに手動で転送できます。 Resource Managementが提供する関連リソースの転送機能を使用して、関連リソースを関連リソースグループに自動的に転送することもできます。 ECSインスタンスの場合、クラウドディスク、elastic network Interface (ENI) 、elastic IPアドレス (EIP) の関連リソースがこの機能をサポートしています。 詳細については、「Use the Transfer Associated Resources feature」をご参照ください。