新增和使用独享调度资源

购买独享资源组后,在实际使用还需进行网络绑定、白名单等配置操作。本文为介绍从购买至使用独享调度资源组的全流程与步骤详情。前提条件 购买和使用独享调度资源组前:需先了解独享调度资源组的规格性能(不同规格能同时跑多少...

云服务器ECS安全性

合理设置网络资源权限隔离 云计算利用专有网络VPC(Virtual Private Cloud)来抽象物理网络并创建网络资源池,实现数据链路层的隔离,为每个用户提供一张独立隔离的安全网络环境。不同VPC之间内部网络完全隔离,只能通过对外映射的IP互连。...

全球多地域创建VPC

您使用 服务管理权限模式 创建资源栈组时,部署目标 选择资源目录下的某一个成员,地域选择多个地域。其他参数请根据需要设置。具体操作,请参见 使用服务管理权限模式创建资源栈组。当您使用 自助管理权限模式 创建资源栈组时,部署位置...

多账号多地域创建ECS实例

您使用 服务管理权限模式 创建资源栈组时,部署目标 选择资源目录下的多个成员,地域选择多个地域。其他参数请根据需要设置。具体操作,请参见 使用服务管理权限模式创建资源栈组。当您使用 自助管理权限模式 创建资源栈组时,部署位置 ...

网络智能服务如何与RAM协同工作

访问控制 RAM(Resource Access Management)是阿里云提供的管理用户身份与资源访问权限的服务,能够帮助安全集中地管理云资源的用户以及用户对云资源使用和访问。网络智能服务 NIS(Network Intelligence Service)支持通过 RAM,实现...

专有网络VPC如何与RAM协同工作

企业内有多名员工或应用程序需要访问 专有网络 VPC(Virtual Private Cloud)的资源时,可以使用RAM服务做统一的权限管理,按需为他们分配不同的访问权限。在使用RAM管理阿里云产品的访问权限前,需要了解云产品能与RAM的哪些功能结合...

网络智能服务系统权限策略参考

本策略由网络智能服务定义和使用不能修改或删除,请勿将其授权给服务关联角色之外的RAM身份。查看策略详情 授权操作参考 RAM 身份默认没有任何权限,需要由阿里云账号管理员为其授权后才能访问阿里云账号下的资源。为保证资源的数据...

ALIYUN:ROS:StackGroup

ALIYUN:ROS:StackGroup类型用于创建资源栈组。语法 {"Type":"ALIYUN:ROS:StackGroup","Properties":{"Description":String,"Parameters":Map,"ResourceGroupId":String,"DynamicTemplateBody":Map,"StackGroupName":String,...

网络型负载均衡NLB系统权限策略参考

本文描述网络型负载均衡NLB支持的所有系统权限策略及其对应的权限描述,供授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM...

授予RAM用户权限

若RAM用户需要连接Hologres实例并使用可前往实例详情页中进行授权。详情请参见 授予RAM用户实例的开发权限。参数 描述 授权范围 取值如下:整个云账号:权限在当前阿里云账号内生效。指定资源组:权限在指定的资源组内生效。说明 指定...

CreateStackGroup-创建资源栈组

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

为RAM用户授予无影云电脑系统权限策略

默认情况下,RAM用户没有任何权限可以根据业务场景为RAM用户授予相应的权限策略;权限策略分为系统策略和自定义策略。更多信息,请参见 权限策略概览。无影云电脑 默认提供以下系统策略:权限策略名称 说明 描述 AliyunECDFullAccess ...

UpdateStackGroup-更新资源栈组

true DeploymentTargets object 否 使用服务管理权限模式更新资源栈的部署目标。RdFolderIds array 否 资源目录的资源夹 ID 列表。string 否 资源目录的资源夹 ID 列表。最多支持添加 5 个资源夹 ID。需要至少指定 RdFolderIds 和 ...

DescribeTagKeys-查询标签键

调用DescribeTagKeys接口返回标签键。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK...您没有权限操作指定资源,请申请权限后再操作。访问 错误中心 查看更多错误码。

资源目录概述

管控策略只定义权限边界,并不真正授予权限还需要在某个成员中使用访问控制(RAM)设置权限后,相应身份才具备对资源的访问权限。关于管控策略的更多信息,请参见 管控策略概述。可信服务 可信服务是指支持与资源目录组合使用的其他...

容器服务ACK服务角色

AliyunCSManagedNetworkRole ACK托管集群 和 ACK Serverless集群 的网络组件使用该角色访问在ECS、VPC服务中的资源。AliyunCSManagedCsiRole ACK托管集群 和 ACK Serverless集群 的存储组件使用该角色访问在ECS、NAS服务中的资源。...

基本概念

例如:共享专有网络(VPC)的交换机(vSwitch)资源后,资源使用者的操作权限请参见 共享VPC权限说明。共享的资源 共享的资源通常为某个云服务的某类资源。支持共享的资源类型,请参见 支持资源共享的云服务。资源目录组织共享 资源目录...

配置权限助手

资源 配置功能模块的权限后,可以配置权限使用资源。项目名称和Logstore名称支持用*号表示,例如:拥有如下权限的用户或角色能操作日志服务的所有资源。Action":"log:*","Resource":"*",拥有如下权限的用户或角色只能操作project01...

FAQ

云命令行为工具型产品,辅助管理在阿里云上的资源或服务。目前免费使用,不收取任何费用。但若需要永久性存储...使用限制 长时间使用以及计算或网络密集型等恶意进程将不受支持,并可能会导致会话在没有任何警告的情况下被终止甚至禁用。

云企业网如何与RAM协同工作

服务关联角色的权限策略由关联的云服务定义和使用不能修改或删除权限策略,也不能为服务关联角色添加或移除权限使用云企业网访问其他云资源时,云企业网会在获得您的授权后,创建一个对应的服务关联角色,用于允许云企业网访问其他云...

为用户侧RAM用户(子账号)授权

必须获取的云资源权限如下:AliyunVPCFullAccess:管理专有网络(VPC)的权限。AliyunECSFullAccess:管理云服务器服务(ECS)的权限。AliyunTagAdministratorAccess:管理标签服务(TAG)和所有阿里云产品标签的权限。...

为服务商侧RAM用户(子账号)授权

必须获取的云资源权限如下:AliyunVPCFullAccess:管理专有网络(VPC)的权限。AliyunECSFullAccess:管理云服务器服务(ECS)的权限。AliyunTagAdministratorAccess:管理标签服务(TAG)和所有阿里云产品标签的权限。...

UnTagResources-为资源列表统一解绑标签

您没有权限操作指定资源,请申请权限后再操作。访问 错误中心 查看更多错误码。变更历史 变更时间 变更内容概要 操作 2023-07-28 OpenAPI 错误码发生变更 看变更集 变更项 变更内容 错误码 OpenAPI 错误码发生变更。删除错误码:400 删除...

DescribeTags-查询满足筛选条件的标签列表

调用DescribeTags接口查询满足筛选条件的标签列表。接口说明 请求中至少指定参数 ResourceId.N或 Tag.N(Tag.N.Key与 Tag.N.Value),以确定检索对象。...您没有权限操作指定资源,请申请权限后再操作。访问 错误中心 查看更多错误码。

方案概述

网络资源 资源所有者可执行的操作 资源使用者可执行的操作 VPC 全部操作权限。仅支持查看共享给自己的交换机所属的VPC。交换机 全部操作权限(包含开启和关闭交换机的IPv6功能)。说明 如果要删除交换机,请确保交换机已取消共享,且该交换...

DataWorks权限相关

问题原因 引擎绑定完成后,需要对当前引擎所使用网络环境(即所使用的独享调度资源组)进行初始化操作。确保Hologres实例与DataWorks独享调度资源组的网络环境处于连通状态,否则将无法运行任务。说明 部分Hologres实例类型无需执行...

云治理中心服务关联角色

当服务关联角色没有被任何云资源使用时,可以在 RAM控制台 手动删除服务关联角色。具体操作,请参见 删除RAM角色。AliyunServiceRoleForGovernanceSetup 应用场景 服务关联角色会创建在成员中,应用场景如下:当云治理中心需要在资源目录...

新增和使用独享数据集成资源

可以使用DataWorks独享数据集成资源组功能,为数据集成同步任务分配独立的计算资源,从而提高任务的执行效率和稳定性。购买独享资源组后,在实际使用还需进行网络绑定、白名单等配置操作。本文为介绍从购买至使用独享数据集成资源...

TagResources-为指定的资源统一创建并绑定标签

您没有权限操作指定资源,请申请权限后再操作。访问 错误中心 查看更多错误码。变更历史 变更时间 变更内容概要 操作 2023-07-28 OpenAPI 错误码发生变更 看变更集 变更项 变更内容 错误码 OpenAPI 错误码发生变更。删除错误码:400 删除...

网络安全管理

重要 如果您使用RAM用户管理 VPC,请确保已使用阿里云账号为该RAM用户授予 VPC 相关的权限(AliyunVPCReadOnlyAccess),否则会因为没有权限而无法获取相关的 VPC 信息。登录 表格存储控制台。在 概览 页面,单击实例名称或在 操作 列单击 ...

购买与使用独享数据传输服务资源

检查网络与地域条件 购买使用独享数据服务资源组前,需要检查当前的网络和地域条件是否满足要求,独享输出传输服务资源组在数据传输上对网络和地域有以下限制:只支持云上VPC网络访问,暂时不支持公共网络访问。只支持同地域的数据传输...

ListTagResources-查询云资源已经绑定的标签列表

您没有权限操作指定资源,请申请权限后再操作。访问 错误中心 查看更多错误码。变更历史 变更时间 变更内容概要 操作 2023-07-28 OpenAPI 错误码发生变更 看变更集 变更项 变更内容 错误码 OpenAPI 错误码发生变更。删除错误码:400 删除...

基本概念

资源使用资源使用者是资源共享的受益方,对共享的资源具有特定的操作权限,通常为资源目录内的一个或多个成员账号。说明 资源使用者对共享资源的具体操作权限,由资源所属的云服务定义。共享单元 共享单元是资源共享的实例。共享单元...

管理应用接入点

本文介绍如何管理应用接入点、权限策略、网络规则以及ClientKey。管理 应用接入点 查看应用接入点详情 登录 密钥管理服务控制台,在顶部菜单栏选择地域后,在左侧导航栏单击 应用接入>接入点。在 应用接入 页签,通过 实例ID 或者应用接入...

Pod安全

可以通过在命名空间上设置Resource Quota或创建Limit Range来强制对请求和资源进行限制。资源配额允许您指定分配给命名空间的资源总量,例如CPU和RAM。当应用于命名空间时,会强制您为部署到该命名空间中的所有容器指定请求和资源的限制...

周期性调度作业概述

如果希望周期性运行MaxCompute作业,可使用DataWorks的DataStudio开发周期性MaxCompute作业,并配置周期性调度的时间属性、调度依赖等配置项,将作业整体提交至DataWorks的运维中心进行周期性调度。本文为概要介绍当前使用DataWorks...

核心概念的层次结构

部门B创建了项目B,项目B没有开启按Schema存储,所以项目下直接存储了表3、表4、视图1和资源1,关联了默认后付费Quota,部门B的用户B被授予了项目B数据的访问权限,并且可以发起作业,所有作业默认使用的计算资源为默认后付费Quota。

使用阿里云主账号登录控制台

说明 如果没有开通平台服务,控制台主页会展示相关提示,只需单击 立即开通,便可快速开通平台服务。进入控制台后,便可以进行网关管理、凭证管理、节点管理等操作。通过RAM访问控制创建子账号 因为主账号具有账号的完全权限,主...

OSS如何与RAM协同工作

访问控制RAM(Resource Access Management)是阿里云提供的一项服务,可以帮助集中管理用户身份与资源访问权限。企业内有多名员工或应用程序需要访问对象存储(以下简称OSS)的资源时,可以使用RAM服务做统一的权限管理,按需为他们分配...

SearchResources-搜索当前账号的资源

当返回结果数据总条数超过 MaxResults 限制,则数据会被截断,可以使用 NextToken 查询下一页数据。eyJzZWFyY2hBZnRlcnMiOlsiMTAwMTU2Nzk4MTU1OSJd*MaxResults integer 否 每页的最大数据条数。取值范围:1~100。默认值:20。10 Filter ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
共享流量包 NAT网关 负载均衡 弹性公网IP 高速通道 短信服务
新人特惠 爆款特惠 最新活动 免费试用