リソースグループの作成後は、リソースグループごとに管理者を指定できます。 リソースグループの管理者は、リソースグループに対する操作権限を他のユーザーに付与できます。
前提条件
Alibaba Cloudアカウントを使用しているか、リソースグループに対する管理権限を持つRAMユーザーです。
背景情報
リソースグループの権限付与と RAM の関係について十分に理解してから、このタスクを実行してください。
RAM は、リソースグループの権限付与に関する権限を管理します。
リソースグループの権限付与は、RAM 内のすべてのポリシーを使用します。ポリシーには、システムポリシーとカスタムポリシーが含まれます。
リソースグループの権限付与は、RAM ユーザー、RAM ユーザーグループ、または RAM ロールに権限を付与します。
権限付与範囲がAlibaba Cloudアカウントの場合、権限はAlibaba Cloudアカウント内のすべてのリソースに対して有効になります。 権限付与範囲が特定のリソースグループの場合、権限はリソースグループ内のすべてのリソースに対して有効になります。
手順
リソース管理コンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
[リソースグループ] ページで、管理するリソースグループを見つけて、アクション列の権限の管理をクリックします。
権限付与をクリックします。
[権限付与] パネルで、[権限付与] を [特定のリソースグループ] に設定します。
プリンシパルを設定します。
プリンシパルにアタッチするポリシーを選択します。
OKをクリックします。
説明権限付与が完了すると、依頼人にはリソースグループ内のリソースに対する関連の権限が付与されます。