接口说明 为确保系统可以记录到管理操作的具体操作者,请使用管理账号下具有资源目录管理权限(AliyunResourceDirectoryFullAccess)的 RAM 用户或 RAM 角色调用本 API。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的...
具体说明如下:对于必选的资源类型,用前面加*表示。对于不支持资源级授权的操作,用 全部资源 表示。条件关键字:是指云产品自身定义的条件关键字。关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作...
本文为您介绍如何通过资源中心提供的示例查询模板搜索您所需要的资源。背景信息 为方便您的快速查询,资源中心提供了多个示例查询模板,详情请参见 支持的示例查询模板。说明 对于示例查询模板未覆盖的场景,您可以直接 创建自定义查询模板...
具体说明如下:对于必选的资源类型,用前面加*表示。对于不支持资源级授权的操作,用 全部资源 表示。条件关键字:是指云产品自身定义的条件关键字。关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作...
资源类型:是指操作中支持授权的资源类型。具体说明如下:对于必选的资源类型,用前面加*表示。对于不支持资源级授权的操作,用 全部资源 表示。条件关键字:是指云产品自身定义的条件关键字。关联操作:是指成功执行操作所需要的其他权限...
为确保系统可以记录到管理操作的具体操作者,请使用管理账号下具有资源目录管理权限(AliyunResourceDirectoryFullAccess)的 RAM 用户或 RAM 角色调用本 API。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行...
具体操作,请参见 管理资源账号的安全手机号码。将资源账号切换为云账号。具体操作,请参见 资源账号切换为云账号。为云账号找回登录密码。您可以通过 密码找回 功能找回登录密码。更多信息,请参见 忘记密码,如何重置?说明 如果云账号已...
资源目录管控策略是一种基于资源结构(资源夹或成员)的访问控制策略,可以统一管理资源目录各层级内资源访问的权限边界,建立企业整体访问控制原则或局部专用原则。管控策略只定义权限边界,并不真正授予权限,您还需要在某个成员中使用...
AliyunROSStackGroupAdministrationRole ExecutionRoleName string 否 创建自助管理权限模式的资源栈组时,需指定的供管理员角色(AliyunROSStackGroupAdministrationRole)扮演的 RAM 执行角色名称。若不指定,则使用 ...
使用资源编排创建自主管理权限的资源栈组时,系统提供的普通服务角色及其包含的自定义策略如下:普通服务角色:AliyunROSStackGroupAdministrationRole 自定义策略:AssumeRole-AliyunROSStackGroupExecutionRole 创建普通服务角色 使用...
禁用资源目录标签策略 您可以使用资源目录的管理账号按照以下步骤禁用资源目录标签策略。登录 标签控制台。在左侧导航栏,选择 标签策略 设置。在 资源目录账号设置 页签,设置 标签策略 为 关闭。在 禁用标签策略 对话框,单击 关闭。
AdministrationRoleName String 否 否 创建自助管理权限模式的资源栈组时,ROS扮演的RAM管理员角色名称。创建自助管理权限模式的资源栈组时,需指定ROS扮演的RAM管理员角色名称。若不指定,则使用AliyunROSStackGroupAdministrationRole...
您可以使用配额中心的配额模板功能为资源目录的新成员批量提交配额申请。使用配额模板,可以一次性地提交多个重要配额项的申请,提升整个组织的配额管理效率和自动化水平。应用场景 当企业的多个阿里云账号需要批量提升多个配额项时,您...
资源类型:是指操作中支持授权的资源类型。具体说明如下:对于必选的资源类型,用前面加*表示。对于不支持资源级授权的操作,用 全部资源 表示。条件关键字:是指云产品自身定义的条件关键字。关联操作:是指成功执行操作所需要的其他权限...
资源类型:是指操作中支持授权的资源类型。具体说明如下:对于必选的资源类型,用前面加*表示。对于不支持资源级授权的操作,用 全部资源 表示。条件关键字:是指云产品自身定义的条件关键字。关联操作:是指成功执行操作所需要的其他权限...
应用场景 如果您需要同时管理大量的云资源,为减少人力消耗,您可以选择使用资源导入将需要管理的云资源添加到新的资源栈中,从而通过资源栈统一管理对应资源。前提条件 资源导入前,请提前完成如下事项:获取EIP资源的标识符属性。本示例...
资源类型:是指操作中支持授权的资源类型。具体说明如下:对于必选的资源类型,用前面加*表示。对于不支持资源级授权的操作,用 全部资源 表示。条件关键字:是指云产品自身定义的条件关键字。关联操作:是指成功执行操作所需要的其他权限...
资源类型:是指操作中支持授权的资源类型。具体说明如下:对于必选的资源类型,用前面加*表示。对于不支持资源级授权的操作,用 全部资源 表示。条件关键字:是指云产品自身定义的条件关键字。关联操作:是指成功执行操作所需要的其他权限...
说明 仅具有服务管理权限的资源栈组支持查看部署配置。单击 实例 页签,查看目标账号下的资源栈实例。单击 操作 页签,查看资源栈组的操作状态。您可以单击操作ID,查看目标地域中目标账号的操作状态。单击 参数 页签,查看创建资源栈组时...
资源类型:是指操作中支持授权的资源类型。具体说明如下:对于必选的资源类型,用前面加*表示。对于不支持资源级授权的操作,用 全部资源 表示。条件关键字:是指云产品自身定义的条件关键字。关联操作:是指成功执行操作所需要的其他权限...
对于具有服务管理权限的资源栈组,若自动部署时有操作在执行,由自动部署触发的操作会排队等待。更多信息,请参见 自动部署资源栈。资源栈实例操作 资源栈实例操作状态 描述 CURRENT 资源栈实例是最新的,即该实例没有正在进行中的或者失败...
资源类型:是指操作中支持授权的资源类型。具体说明如下:对于必选的资源类型,用前面加*表示。对于不支持资源级授权的操作,用 全部资源 表示。条件关键字:是指云产品自身定义的条件关键字。关联操作:是指成功执行操作所需要的其他权限...
资源类型:是指操作中支持授权的资源类型。具体说明如下:对于必选的资源类型,用前面加*表示。对于不支持资源级授权的操作,用 全部资源 表示。条件关键字:是指云产品自身定义的条件关键字。关联操作:是指成功执行操作所需要的其他权限...
具体操作,请参见 通过RAM角色登录阿里云控制台。调整登录会话时长 通过上述方式登录成员账号的控制台后,其登录会话时长受RAM角色(ResourceDirectoryAccountAccessRole)最大会话时间 限制。超时会自动退出登录。您可以单击 编辑,调整...
当策略绑定到资源目录的资源夹,该资源夹下的子资源夹和成员都会继承该策略。父策略 在资源目录的树形组织结构上,绑定层级较高的策略相对于绑定层级较低的策略,称为父策略。子策略 在资源目录的树形组织结构上,绑定层级较低的策略相对于...
资源类型:是指操作中支持授权的资源类型。具体说明如下:对于必选的资源类型,用前面加*表示。对于不支持资源级授权的操作,用 全部资源 表示。条件关键字:是指云产品自身定义的条件关键字。关联操作:是指成功执行操作所需要的其他权限...
资源类型:是指操作中支持授权的资源类型。具体说明如下:对于必选的资源类型,用前面加*表示。对于不支持资源级授权的操作,用 全部资源 表示。条件关键字:是指云产品自身定义的条件关键字。关联操作:是指成功执行操作所需要的其他权限...
删除服务关联角色 如果您需要删除管理员账号中的ROS服务关联角色(AliyunServiceRoleForROSStackGroupsRDAdmin),需要先删除管理员账号中所有具有服务管理权限的资源栈组。删除资源栈组。具体操作,请参见 删除资源栈组。删除服务关联角色...
DMS支持管理资源权限的整个生命周期,设置权限到期时间,实现权限自动回收。实例的登录权限 需要用户单独申请登录权限。免登录,不涉及申请登录权限。普通用户可根据实际场景,申请资源的查询、导出和变更权限。费用说明 安全托管功能可...
资源类型:是指操作中支持授权的资源类型。具体说明如下:对于必选的资源类型,用前面加*表示。对于不支持资源级授权的操作,用 全部资源 表示。条件关键字:是指云产品自身定义的条件关键字。关联操作:是指成功执行操作所需要的其他权限...
通常情况下,服务关联角色是在您执行某项操作时,由系统自动创建。在自动创建服务关联角色失败或资源编排不支持自动创建时,您需要手动创建服务关联角色。阿里云访问控制为每个服务关联角色提供了一个系统权限策略,该策略不支持修改。如果...
用户身份和被访问的资源间存在诸多特定限制,从而形成复杂的权限配置要求,给管理带来麻烦。新方案(推荐):通过 管控策略 的允许(Allow)策略进行顶层管控 资源目录的管控策略支持了"Effect":"Allow",企业可以使用它,简单高效地解决...
资源类型:是指操作中支持授权的资源类型。具体说明如下:对于必选的资源类型,用前面加*表示。对于不支持资源级授权的操作,用 全部资源 表示。条件关键字:是指云产品自身定义的条件关键字。关联操作:是指成功执行操作所需要的其他权限...
如果您有未被管理或者其他资源栈中包含需要管理的云资源,您可以选择将这些云资源导入到已有的Terraform资源栈中,从而达到统一管理的目的。本文以导入弹性公网IP(EIP)资源为例,向您展示如何通过导入资源的方式更新Terraform资源栈。...
使用Alibaba Cloud ROS模块管理资源栈 Alibaba Cloud ROS模块帮助您便捷地管理远端资源栈(资源编排控制台的资源栈)。在IntelliJ IDEA的工具栏上选择 Alibaba Cloud View Alibaba Cloud ROS,根据您的需求进行相关操作。资源栈管理的参数...
开通关闭资源中心过于频繁,服务状态冲突。诊断 409 DependencyViolation.Config ResourceCenter cannot be disabled,because the Config has been enabled.当前账号已经开启配置审计服务,无法关闭资源中心。诊断 409 DependencyViolation...
应用场景 企业日常运维或资源盘点时查看资源的相关资源,提升资源管理效率。例如:网络运维场景下,删除VPC前,需要查询该VPC被哪些资源使用;成本优化场景下,日常盘点云盘、EIP是否存在未挂载的情况。支持查看的相关资源类型 目前支持...
具体操作,请参见 查看共享单元详情、查看参与的资源共享详情。可信服务 中如果有纳管该云账号,移除后,可能不再受可信服务统一管理。例如:在操作审计中,当云账号从资源目录移除后,当前资源目录管理账号创建的多账号跟踪将不再跟踪该云...
业务部门只能查看和管理自己交换机中的资源,可以根据业务需求添加或删除交换机中的云服务器、数据库等资源。企业采用统一的网络架构和安全策略,业务部门可以聚焦自身业务需求。企业可以将网络和安全能力作为一个服务供业务部门使用,将运...
相关文档 创建资源投递时,会自动在当前登录账号中创建一个服务关联角色AliyunServiceRoleForResourceCenterDelivery,用于访问您在其他云产品中的资源。更多信息,请参见 AliyunServiceRoleForResourceCenterDelivery。投递到OSS或SLS的...