云效集成钉钉文档

无权限访问空间卡片时,展现权限提示【如下图②所示】;对于有项目设置管理权限的用户可操作单空间的解绑【如下图③所示】;对于有项目设置管理权限的用户可操作单空间的添加【如下图④所示】。当点击添加时,展现当前用户在当前绑定的...

RAM用户常见问题

具体操作,请参见 如何排查无权限访问错误?对于不支持权限诊断的云服务,您可以参照下表分析原因并解决无权限问题。问题原因 解决方案 权限策略错误。检查RAM用户的权限策略,保证权限策略正确且符合预期。自定义策略中设置了拒绝策略。...

公共错误码

店铺无访问权限 诊断 403 PurchaseOrderForbidden 采购单不存在或无访问权限 采购单不存在或无访问权限 诊断 403 OrderForbidden {} 订单无访问权限 订单无访问权限 诊断 403 OrderLineForbidden {} 子订单无访问权限 子订单无访问权限 ...

使用POSIX ACL进行权限管理

执行命令 sudo su anonym-c 'getfacl dir0/file' 如果返回如下信息,则表示用户anonym无权限访问file文件。getfacl:dir0/file:Permission denied 相关操作 如果您要移除用户权限,可参见以下方法。建议在使用NFS v4 ACL时,尽量把每个用户...

使用NFSv4 ACL进行权限管理

执行命令 sudo su anonym-c 'nfs4_getfacl dir0/file' 如果返回如下信息,则表示用户anonym无权限访问file文件。Invalid filename:dir0/file 相关操作 如果您要移除用户权限,可参见以下方法。建议在使用NFSv4 ACL时,尽量把每个用户归类到...

RAM用户被授权后依然无访问权限

问题描述 RAM用户被授权后依然无访问权限。解决方案 请确认RAM用户的权限策略是否正确,检查RAM用户的自定义策略(个人权限策略、加入用户组的权限策略)是否对相关资源或操作设置了"Effect":"Deny。例如:RAM用户拥有只读访问云服务器ECS...

为RAM用户授权

为RAM用户授予RAM的系统策略或自定义策略后,RAM用户就能以策略中对应的权限访问阿里云资源。建议您遵循最小化原则,按需授予RAM用户必要的权限。使用限制 每个RAM用户允许绑定的系统策略和自定义策略最大数量,请参见 使用限制。方式一:...

S3协议权限管理

新创建的用户默认无访问权限,需要手动添加权限。您可以通过以下两种方式管理桶的访问权限:方式一:通过集群管理系统,为指定用户添加权限。该方式仅支持Namespace及以上级别的访问控制,控制用户对所有桶的权限。例如,为用户user1添加...

操作权限控制

使用E-MapReduce引擎时的权限逻辑说明与权限控制:逻辑说明:当前工作空间使用的是E-MapReduce引擎时,预设角色与引擎直接关系。模式 执行环境 执行账号 原理 快捷模式 数据开发执行任务(开发环境执行任务)统一使用Hadoop账号执行 生产...

身份权限治理基线

企业不监控和收集云上的访问事件,将无法及时发现访问事件背后的恶意意图,如高频的登录失败、无权限访问、异常访问等。在真正发生恶意操作后也难以复盘和追责。随着业务的发展壮大,云上的IT管理人员、IT规模、业务复杂度都在成倍增长,...

通过Elasticsearch X-Pack角色管理实现用户权限管控

Kibana privileges Privileges none 设置为none(默认),表示所有空间无权限访问Kibana。重要 Kibana 7.0以下版本仅支持 Base privileges,默认为所有空间授权;7.0及以上版本在Base privileges的基础上,还支持 Feature privileges,即对...

RAM用户权限管理最佳实践

如果RAM用户购买、续费、退订云防火墙实例时提示 无权限,或RAM用户访问云防火墙提示 暂无权限,请检查权限,您可以参考以下步骤授予RAM用户对应的系统策略实现为RAM用户授权。重要 费用中心的系统权限策略对所有云产品生效。给RAM用户授权...

项目权限说明

当无权限时创建会提示无权限操作。评论 是否可以评论工作项。当无权限时提交评论会提示无权限操作 关联 是否可以操作关联其他工作项、关联/创建子项、关联父项。批量导入、导出 是否可以批量导出、导入。字段修改 是否可以除状态、类型、...

RAM用户权限管理最佳实践

如果RAM用户购买、续费、退订云安全中心实例时提示 无权限,或RAM用户访问云安全中心提示 暂无权限,请检查权限,您可以参考以下步骤授予RAM用户对应的系统策略实现为RAM用户授权。重要 费用中心的系统权限策略对所有云产品生效。给RAM用户...

权限说明

权限常见问题 问题一:访问提示无RAM DLF API相关权限 具体表现为:页面提示需要RAM进行授权dlf:xxx权限,需要在RAM上授予AliyunDLF相关OpenAPI层权限,DLF在RAM上已内置AliyunDLFFullAccess及AliyunDLFReadOnlyAccess权限,用户可参考...

DecodeDiagnosticMessage-解码无权限诊断信息

从因RAM权限导致的请求被拒绝访问的响应体中解码无权限诊断信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息...

如何给子账号授予SAE的权限

访问提示权限不足。给子账号开通serverless的权限。问题原因 RAM用户(子账号)未被授予操作某项资源的权限。解决方案 使用 SAE 会涉及到两类权限。类型一:SAE 本身的权限,包括 SAE 资源的查看、变更等。类型二:其他云产品的权限。因为 ...

权限管理概述

CreateServiceLinkedRole权限 访问跨云产品服务并需要创建相关资源时,需要给RAM用户授予CreateServiceLinkedRole权限,相应权限策略脚本如下。{"Version":"1","Statement":[{"Action":"ram:CreateServiceLinkedRole","Resource":"*",...

物联网平台RAM授权说明

本文介绍物联网平台RAM服务的权限策略规则、RAM授权操作(Action)列表,以及如何通过RAM用户实现精细化授权。背景信息 RAM和STS介绍和使用场景说明,请参见 RAM和STS介绍。相关概念详细说明,请参见 访问控制的...如何排查无权限访问错误?

权限

下表显示了 ACL(访问控制列表)值中用于这些权限类型的单字母缩写。你将在下面列出的psql命令的输出中,或者在查看系统目录的 ACL 列时看到这些字母。表 1.ACL 权限缩写 权限 缩写 适用对象类型 SELECT r(“读”)LARGE OBJECT,SEQUENCE,...

如何排查无权限访问错误?

本文为您介绍在使用RAM用户或RAM角色访问阿里云时遇到的无权限问题的解决方法。问题描述 RAM身份(RAM用户和RAM角色)默认没有任何操作权限,只有被显式授予权限后,才能访问特定的云资源。对RAM身份授权的效果包括两种:允许(Allow)和...

子账号访问不同加密参数RAM权限控制

附录:权限策略 子账号可以访问所有加密参数:{"Version":"1","Statement":[{"Effect":"Allow","Action":["oos:GetSecretParameter","oos:ListSecretParameters","kms:GetSecretValue"],"Resource":["acs:oos:*:1234*:secretparameter/*",...

向量检索服务关联角色

背景信息 向量检索服务关联角色(AliyunServiceRoleForDashVector)是访问控制提供的一种服务关联角色,用于授权向量检索服务访问专有网络资源的权限,使用该权限查询专有网络、安全组和可用区信息,以便完成内网访问。更多关于服务关联...

Ansible Semaphore部署文档

权限策略名称 备注 AliyunECSFullAccess 管理云服务器服务(ECS)的权限 AliyunRDSFullAccess 管理云数据库服务(RDS)的权限 AliyunVPCReadOnlyAccess 只读访问专有网络(VPC)的权限 AliyunROSFullAccess 管理资源编排服务(ROS)的权限 ...

产品开通FAQ

如果媒资文件储存在用户自己的OSS Bucket上,为确保控制台有权限访问用户OSS上的媒资文件,控制台会提示并在用户同意后为其OSS资源配置跨域访问。说明 如果通过其他途径(非智能媒体服务控制台)访问用户自己的OSS Bucket,例如,通过Open...

管理应用接入点

当您为专属KMS实例创建应用接入点后,应用接入点权限策略作用域会显示专属KMS。您可以根据需要更新应用接入点、删除应用接入点或者删除Client Key。创建应用接入点 当专属KMS实例处于 已启用 状态时,您可以为实例快速创建应用接入点(AAP...

管理应用接入点

当您为专属KMS实例创建应用接入点后,应用接入点权限策略作用域会显示专属KMS。您可以根据需要更新应用接入点、删除应用接入点或者删除Client Key。创建应用接入点 当专属KMS实例处于 已启用 状态时,您可以为实例快速创建应用接入点(AAP...

准备工作

若您配置了NAS访问权限,需允许NAS所在VPC网络中的所有IP访问NAS。具体操作,请参见 管理文件系统数据访问权限。第三方NAS 说明 第三方NAS仅支持作为源地址,不支持作为目的地址。您可以通过以下方式将您的源NAS和目的NAS挂载到同一个阿里...

平台支持的资源限制说明

重要 网络权限。您需要确保集群具有出入公网的双向权限,否则会导致初始化公有云服务集群失败。访问公网权限,主要用来访问管控面元数据。被公网访问的权限,则是用来可以被BizWorks平台管控访问。关于如何配置集群访问公网,请参见 使用...

准备工作

若您配置了NAS访问权限,需允许您NAS所在VPC网络中的所有IP访问。具体操作,请参见 管理权限组。其他NAS 您需要将您的NAS服务器挂载到阿里云的VPC网络上。您可以通过专线连接到VPC网络上,使VPC网络可以访问到您的NAS服务器。具体部署请...

管理应用接入点

本文介绍如何管理应用接入点、权限策略、网络规则以及ClientKey。管理 应用接入点 查看应用接入点详情 登录 密钥管理服务控制台,在顶部菜单栏选择地域后,在左侧导航栏单击 应用接入>接入点。在 应用接入 页签,通过 实例ID 或者应用接入...

安全体系概述

使用RAM权限策略 您可以通过RAM访问控制策略,对专有网络VPC的访问权限进行控制。权限用来描述用户、用户组、角色对具体资源的访问能力,策略是具体授权的方法。您可以通过RAM权限策略,决定哪些用户或角色可以访问哪些资源,或执行哪些...

EAS通用服务关联角色

EAS 通过服务关联角色AliyunServiceRoleForPaiEas获取其他云服务的访问权限,首次使用 EAS 时,阿里云账号需要为该角色授权。本文介绍AliyunServiceRoleForPaiEas角色拥有的访问权限及如何删除该角色。背景信息 EAS 服务关联角色...

MaxCompute安全白皮书

网络安全 访问控制 MaxCompute目前提供的Endpoint包含经典网络、公网和VPC网络,在网络上支持按照Project级别配置基于IP白名单的访问控制。目前MaxCompute支持的具体情况如下:经典网络、VPC网络、Internet网络三网隔离,只能访问各自对应...

准备工作

若您配置了NAS访问权限,需允许您NAS所在VPC网络中的所有IP访问。具体操作,请参见 管理文件系统数据访问权限。步骤三:创建用于迁移数据的RAM用户 为了保证数据安全,推荐您创建RAM用户并按照最小权限原则对该RAM用户进行授权后用于迁移...

EAS自运维资源服务关联角色

在使用EAS自运维资源组时,EAS通过服务关联角色 AliyunServiceRoleForPaiEasManageCustomerClusters 获取其他云服务的访问权限。在首次使用EAS自运维资源组时,需要为阿里云账号授予该角色的权限。本文为您介绍 ...

服务关联角色

CreateSecurityGroup","ecs:DescribeSecurityGroups","ecs:AuthorizeSecurityGroup","ecs:DeleteSecurityGroup","ecs:JoinSecurityGroup"],"Resource":"*","Effect":"Allow"} 专有网络VPC的访问权限 网关服务需使用以下权限访问您的VPC...

MSE服务关联角色

云服务器ECS、专有网络VPC、证书服务SSL、应用实时监控服务ARMS、负载均衡服务SLB、容器服务ACK、企业级分布式应用服务EDAS、服务网格ASM 等云服务的资源时,可通过自动创建的MSE服务关联角色AliyunServiceRoleForMSE获取访问权限。...

云备份服务关联角色

云备份 使用服务关联角色获取云服务器ECS、专有网络VPC、对象存储OSS、文件存储NAS等资源的访问权限。通常情况下,服务关联角色是在您开启某项备份功能、创建备份计划或者为数据源关联备份策略时时,由 云备份 自动创建。在自动创建服务...

云数据库混访概述

云数据库混访即支持同时被经典网络和专有网络中的ECS访问。在使用混访混挂方案将经典网络迁移至专有网络时,您需要将云数据库切换至混访模式(即同时保留经典网络和专有网络访问地址),这样可避免迁移过程中业务中断。在进行网络类型...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
VPN网关 全球加速 云防火墙 弹性公网IP 短信服务 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用