当您使用凭据管家托管RAM凭据时,需要通过RAM服务角色为凭据管家授权,使凭据管家拥有管理RAM用户AccessKey的权限。本文为您介绍如何授予凭据管家管理RAM用户AccessKey的权限。
步骤一:创建自定义权限策略
步骤二:创建RAM角色并授权
- 使用阿里云账号登录RAM控制台。
- 在左侧导航栏,选择 。
- 在角色页面,单击创建角色。
- 在创建角色面板,选择可信实体类型为阿里云服务,然后单击下一步。
- 选择角色类型为普通服务角色。
- 输入角色名称和备注。其中角色名称为AliyunKMSManagedRAMCrendentialsRole。
- 选择受信服务为密钥管理服务。
- 单击完成。
- 单击关闭。
- 为RAM角色授权。
- 单击为角色授权,被授权主体会自动填入。
- 在添加权限面板,选择自定义策略,然后选中权限策略AliyunKMSManagedRAMCrendentialsRolePolicy。
- 单击确定。
- 单击完成。