授予实例RAM角色
本文介绍了如何在控制台创建、授权实例RAM角色,并将其授予ECS实例。
前提条件
- 您已经开通RAM服务。参见RAM文档开通方法。
- 待授予实例RAM角色的ECS实例网络类型必须是专有网络VPC。
- 如果您是通过RAM用户操作本文示例,您需要通过云账号授权RAM用户允许使用实例RAM角色。详细步骤请参见授权RAM用户使用实例RAM角色。
背景信息
- 一台ECS实例一次只能授予一个实例RAM角色。
- 当您给ECS实例授予了实例RAM角色后,并希望在ECS实例内部部署的应用程序中访问云产品的API时,您需要通过实例元数据获取实例RAM角色的临时授权Token。详细步骤请参见获取临时授权Token。
操作步骤
本文示例使用云账号在RAM控制台创建一个实例RAM角色,并将其授予ECS实例:
步骤一:创建实例RAM角色
按以下步骤在访问控制RAM控制台创建一个实例RAM角色:
- 云账号登录RAM控制台。
- 在左侧导航栏,单击RAM角色管理。
- 单击新建RAM角色,选择可信实体类型为阿里云服务,单击下一步。
- 输入角色名称和备注。
- 选择受信服务为云服务器。
- 单击完成。
步骤二:授权实例RAM角色
按以下步骤在访问控制RAM控制台授权实例RAM角色一个系统权限或者自定义权限:
步骤三:授予实例RAM角色
按以下步骤在ECS控制台为一台ECS实例授予实例RAM角色:
您也可以在创建ECS实例时,并在系统配置页面的RAM角色属性中为实例选择已创建好的实例RAM角色。更多详情请参见使用向导创建实例。
版权声明
本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。
评论