コントロールポリシー機能は、有効にした後にのみ使用できます。
影響
リソースディレクトリに対して制御ポリシー機能を有効にすると、リソースディレクトリに次の変更が加えられます。
システムは、システムアクセス制御ポリシーFullAliyunAccessをリソースディレクトリ内のフォルダとメンバーに自動的にアタッチします。 このポリシーは、すべてのクラウドリソースに対するすべての操作を許可します。
フォルダーまたはメンバーを作成すると、システムにより、システムアクセス制御ポリシー FullAliyunAccess が自動的にフォルダーまたはメンバーにアタッチされます。
招待された Alibaba Cloud アカウントがリソースディレクトリに参加すると、システムにより、自動的にシステムアクセス制御ポリシー FullAliyunAccess がこのメンバーにアタッチされます。
メンバーを削除すると、このメンバーにアタッチされているすべてのアクセス制御ポリシーは自動的にデタッチされます。
手順
リソース管理コンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
[コントロールポリシー] ページの上部で、制御ポリシーの有効化をクリックします。
制御ポリシーの有効化メッセージで、OKをクリックします。
更新をクリックしてコントロールポリシー機能のステータスを表示します。
次のステップ
カスタムアクセス制御ポリシーを作成できます。 たとえば、リソースに対する操作を禁止するために使用されるカスタムアクセス制御ポリシーを作成できます。 次に、このポリシーをリソースディレクトリ内のフォルダまたはメンバーにアタッチして、このリソースに対するメンバーの操作権限を管理できます。