问题现象
如果您需要将阿里云子账号开启阿里云OSS私有Bucket回源功能,需先获取ListRoles权限。
解决方案
- 登录RAM访问控制控制台。
- 在左侧导航栏,选择。
- 在权限策略管理页面,单击创建权限策略。
- 新建自定义权限策略。
- 填写策略名称。
- (可选)填写备注。
- 选择配置模式为脚本配置。
- 将以下代码填入策略内容。
{
"Version": "1",
"Statement": [
{
"Action": "ram:ListRoles",
"Resource": "*",
"Effect": "Allow"
}
]
}
- 单击确定。
- 选择。
- 单击需要授权的子账号对应的添加权限。
- 添加权限。
- 选择自定义权限策略。
- 选中步骤4中新建的自定义权限策略。
- 单击确定。
- 前往CDN控制台开启阿里云OSS私有Bucket回源,详情请参见开启阿里云OSS私有Bucket回源授权。