使用STS临时访问凭证访问OSS

临时访问凭证最后获得的权限是步骤4设置角色权限和该Policy设置权限的交集,即仅允许将文件上传至目标存储空间examplebucket下的src目录。如果policy为空,则临时访问凭证将获得角色拥有的所有权限。String policy="{"+"\"Version\":\"1\...

为RAM角色授权

{"RequestId":"964E0EC5-575B-4FF5-8FD0-D4BD8025*","AssumedRoleUser":{"Arn":"acs:ram:*","AssumedRoleId":"*"},"Credentials":{"SecurityToken":"*","AccessKeyId":"STS.*","AccessKeySecret":"*","Expiration":"2021-05-28T11:23:19Z"}...

配置RAM用户或RAM角色RBAC权限

将RAM用户或RAM角色设置权限管理员 如果您不方便使用阿里云账号为RAM用户或RAM角色进行RBAC授权,您可以将某个RAM用户或RAM角色设置权限管理员,后续使用该RAM用户或RAM角色进行授权操作。登录 RAM管理控制台,定位目标RAM用户或RAM...

从Logstore到Logstore

定时SQL功能用于定时分析数据、存储聚合数据、投影过滤数据。日志服务 支持源Logstore中的数据通过定时SQL处理后存储到目标Logstore中。前提条件 已采集数据到源Logstore。具体操作,请参见 数据采集。已创建目标Logstore。具体操作,请...

配置RAM用户或RAM角色RBAC权限

将RAM用户或RAM角色设置权限管理员 如果您不方便使用阿里云账号为RAM用户或RAM角色进行授权,您可以将某个RAM用户或RAM角色设置权限管理员,后续使用该RAM用户或RAM角色进行授权操作。登录 RAM管理控制台,定位目标RAM用户或RAM角色。...

通过RAM角色实现跨云账号授权

{"RequestId":"964E0EC5-575B-4FF5-8FD0-D4BD8025602A","AssumedRoleUser":{"Arn":"acs:ram:*:role/wss/wss","AssumedRoleId":"*:wss"},"Credentials":{"SecurityToken":"*","AccessKeyId":"STS.*","AccessKeySecret":"*","Expiration":...

数据加工快速入门

ru-RU)AppleWebKit/533.18.1(KHTML,like Gecko)Version/5.0.2 Safari/533.18.5 remote_addr:192.0.2.2 remote_user:vd_yw request_method:DELETE request_uri:/request/path-1/file-5 status:207 time_local:10/Jun/2021:19:10:59 步骤一:...

创建应用一致性快照

ECS实例中的云盘必须是ESSD PL0/1/2/3或者ESSD AutoPL类型,且文件系统为EXT3、EXT4、XFS或NTFS。同时,不支持网络文件系统和共享文件系统。ECS实例已安装 云助手Agent。具体操作,请参见 安装云助手Agent。说明 2017年12月01日之后使用...

使用伸缩配置特性实现自动扩缩容

脚本经过Base64编码后内容如下:IyEvYmluL3NoDQplY2hvICJIZWxsbyBXb3JsZC4gIFRoZSB0aW1lIGlzIG5vdyAkKGRhdGUgLVIpISIgfCB0ZWUgL3Jvb3Qvb3V0cHV0MTAudHh0 步骤:应用配置项 按照以下步骤创建伸缩组和伸缩配置,并在伸缩配置中应用 步骤一 ...

查看统计图表

Cron表达式的最小精度为分钟,24小时制,例如0 0/1*表示从00:00开始,每隔1小时运行一次。当您需要配置时区时,需选择 Cron 模式。常见的时区列表请参见 时区列表。调度时间范围 调度的时间范围,具体说明如下:某时间开始:指定第一个实例...

设置审批流程

查看用户角色,请参见 查看我的系统角色。概念说明 审批节点 单个审批节点为一个审批环节,一个审批节点中可以添加一名或多名审批人。说明 审批节点中只要有一名审批人响应,审批流程会就进入下一个审批节点。系统默认4个审批节点:审批...

Nacos Client访问鉴权

权限策略名称 说明 AliyunMSEFullAccess 管理微服务引擎MSE的权限,等同于阿里云账号的权限,被授予该权限的RAM用户拥有所有功能的操作权限。AliyunMSEReadOnlyAccess 微服务引擎MSE的只读权限,被授予该权限的RAM用户具有阿里云账号所有...

Nacos Client访问鉴权

权限策略名称 说明 AliyunMSEFullAccess 管理微服务引擎MSE的权限,等同于阿里云账号的权限,被授予该权限的RAM用户拥有所有功能的操作权限。AliyunMSEReadOnlyAccess 微服务引擎MSE的只读权限,被授予该权限的RAM用户具有阿里云账号所有...

监控伸缩组内抢占式实例的实时价格折扣

4.5.4 配置webhook:4.6 配置授权角色 4.6.1 进入RAM控制台:4.6.2 选择授权类型 4.6.3 配置角色 请参考 为OOS服务设置RAM权限 创建角色 OOSServiceRole 并授予AliyunECSReadOnlyAccess权限。回到OOS配置页面,刷新授权角色列表,选择...

基础用户权限

云数据库 SelectDB 版 的权限管理系统借鉴了MySQL的权限管理机制,实现了表级别细粒度的权限控制,并支持基于角色权限访问控制和白名单机制。本文介绍 云数据库 SelectDB 版 包含的权限管理系统的背景和具备的权限管理能力,及一些使用时...

快速创建函数

说明 vCPU大小(单位为核)内存大小(单位为GB)的比例必须设置1114之间。0.35核,512 MB 临时硬盘大小 根据您的业务情况,选择临时存储文件的硬盘大小。取值说明如下。512 MB:默认值。不计费,函数计算 为您提供512 MB以内的...

使用OIDC进行角色SSO的示例

本文提供一个Okta阿里云进行OIDC角色SSO的示例,使Okta中的应用通过临时身份凭证(STS Token)安全访问阿里云资源。前提条件 请提前在Okta中注册一个OIDC应用,并获取应用的颁发者URL和客户端ID(Client ID)。本示例中使用的数据如下:...

开店前准备

3.3 设置详情-配送设置 单击右侧 设置,进入 配送设置设置详情页,在该页面可添加支持同城快送的门店,并设置对应的配送范围和送达时间。不同的门店可拥有不同的配送范围和送达时间,配送范围将以门店的详细地址为基准进行范围圈定,...

使用NAS动态存储卷

容器服务 Kubernetes 版 CSI支持subpath...kubectl get pod 预期输出:NAME READY STATUS RESTARTS AGE deployment-nas-1-5b5cdb85f6-n*1/1 Running 0 32s deployment-nas-2-c5bb4746c-4*1/1 Running 0 32s 说明 NAS存储卷的 0cd8b4a576-g*....

使用NAS动态存储卷

容器服务 Kubernetes 版 CSI支持subpath...kubectl get pod 预期输出:NAME READY STATUS RESTARTS AGE deployment-nas-1-5b5cdb85f6-n*1/1 Running 0 32s deployment-nas-2-c5bb4746c-4*1/1 Running 0 32s 说明 NAS存储卷的 0cd8b4a576-g*....

Arena在多用户场景下的最佳实践

数据配置表 组名 用户 GPU CPU MEM 共享数据卷 dev1 bob 1 不限制 不限制 dev1-public 和 department1-public-dev1 dev2 tom 2 8 60 GiB dev2-public 和 department1-public-dev2 说明 department1-public-dev1 和 department1-public-dev2...

计算资源使用

输入 0-9 优先级区间,如:[0,3]表示优先级为01、2、3优先级的作业。作业Owner(uid)输入需要配置到规则里的作业Owner uid,多个uid为或(or)关系,请换行分隔,最多可输入50个uid。若输入RAM用户的uid需要加上 p4_前缀,例如 p4_...

数字人端渲染Android SDK

文档版本 适用的SDK版本 1.0.2 1.0.2 一、系统要求 系统版本:支持Android 8.0及以上版本。CPU类型:支持armeabi-v7a、arm64-v8a。设备类型:仅限大屏设备,无法在手机端集成。支持的数字人:仅支持3D数字人,暂不支持2D数字人。硬件要求:...

管理及使用RAM凭据

步骤一:授予KMS管理RAM用户AccessKey的权限 1.创建自定义权限策略 使用RAM管理员登录 RAM控制台。在左侧导航栏,选择 权限管理>权限策略。在 权限策略 页面,单击 创建权限策略。选择 脚本编辑 并输入以下脚本。{"Version":"1","Statement...

1.1.2版本

输出支持主数据、工业服务模型、数据库和API调用 5)提供授予角色批量权限以及查询权限的接口 行业平台 1)平台用户注册后可申请入驻服务商 2)门户导航可以选择自定义外部系统 3)自定义商品可自动获取市场商品信息 4)应用预装分发 ...

通过Go SDK创建应用一致性快照

阿里云支持通过API或SDK等方式创建应用一致性快照进行整机保护,适用于批量运维或者次开发等场景。本文通过Go SDK示例介绍如何创建Linux和Windows的应用一致性快照。前提条件 ECS实例的操作系统在以下范围中:Windows:Windows Server ...

应用监控自定义RAM授权策略

重要 为了实现对ARMS所有功能的只读权限,添加 AliyunARMSReadOnlyAccess 权限策略外,还需要再为特定的资源组配置 ReadTraceApp 权限,否则ARMS将无法展示资源组鉴权下的应用列表。请确认RAM用户没有添加系统权限策略AliyunARMSFullAccess...

用户管理

查看系统角色的具体操作,请参见 查看我的系统角色。注意事项 确保一个租户内至少保留一个有效的 管理员 角色账号(应用内有限制保障)。通过 DMS 管理的用户都可设置为 管理员 角色,此操作登录 DMS 账号的属性无关。例如,无论是阿里云...

创建可信实例

bp1c3o8hzd14dovh*&RamRoleName=AliyunECSInstanceForYundunSysTrustRole&UserData=IyEvYmluL3NoCkNVUlBBVEg9...0dfSU5GT30iIiAyLi4uIgogIGN1cmwgLWZzU0wgIiR7VVBEQVRFX1NJVEUyfSIiJHtTQ1JJUFRfUEFUSH0ifHNoCiAgaWYgWyAkPyA9PSAwIF07IHRoZW4...

2023/02/23 更新日志

四、增加自定义角色权限集分配功能 组织与设置的入口在本次更新有所调整,需在个人中心左侧的设置按钮点击后再选择进入公共平台,并在组织模块,我们增加了自定义角色的功能,您能创建拥有不同权限集的角色,并赋予给当前组织的员工。...

使用JindoFS SDK免密功能

本文介绍使用JindoFS SDK时,E-MapReduce(简称EMR)集群外如何以免密方式访问E-MapReduce JindoFS的文件系统。前提条件 适用环境:ECS(EMR环境外)+Hadoop+JavaSDK。背景信息 使用JindoFS SDK时,需要把环境中相关Jindo的包从环境中移除...

使用JindoFS SDK免密功能

本文介绍使用JindoFS SDK时,E-MapReduce(简称EMR)集群外如何以免密方式访问E-MapReduce JindoFS的文件系统。前提条件 适用环境:ECS(EMR环境外)+Hadoop+JavaSDK。背景信息 使用JindoFS SDK时,需要把环境中相关Jindo的包从环境中移除...

行级管控

本文为您介绍如何对表中行数据进行管控,以及申请行权限。应用场景 DMS 的行级管控可保护横向数据安全,所有的行通过一个或若干个确定的值(管控字段的取值)进行区分,实现对行数据的管控。如果您需要使员工仅可查看自己负责地域的数据,...

使用JindoFS SDK免密功能

本文介绍使用JindoFS SDK时,E-MapReduce(简称EMR)集群外如何以免密方式访问E-MapReduce JindoFS的文件系统。前提条件 适用环境:ECS(EMR环境外)+Hadoop+JavaSDK。背景信息 使用JindoFS SDK时,需要把环境中相关Jindo的包从环境中移除...

使用JindoFS SDK免密功能

本文介绍使用JindoFS SDK时,E-MapReduce(简称EMR)集群外如何以免密方式访问E-MapReduce JindoFS的文件系统。前提条件 适用环境:ECS(EMR环境外)+Hadoop+JavaSDK。背景信息 使用JindoFS SDK时,需要把环境中相关Jindo的包从环境中移除...

使用JindoFS SDK免密功能

本文介绍使用JindoFS SDK时,E-MapReduce(简称EMR)集群外如何以免密方式访问E-MapReduce JindoFS的文件系统。前提条件 适用环境:ECS(EMR环境外)+Hadoop+JavaSDK。背景信息 使用JindoFS SDK时,需要把环境中相关Jindo的包从环境中移除...

使用JindoFS SDK免密功能

本文介绍使用JindoFS SDK时,E-MapReduce(简称EMR)集群外如何以免密方式访问E-MapReduce JindoFS的文件系统。前提条件 适用环境:ECS(EMR环境外)+Hadoop+JavaSDK。背景信息 使用JindoFS SDK时,需要把环境中相关Jindo的包从环境中移除...

使用JindoFS SDK免密功能

本文介绍使用JindoFS SDK时,E-MapReduce(简称EMR)集群外如何以免密方式访问E-MapReduce JindoFS的文件系统。前提条件 适用环境:ECS(EMR环境外)+Hadoop+JavaSDK。背景信息 使用JindoFS SDK时,需要把环境中相关Jindo的包从环境中移除...

使用JindoFS SDK免密功能

本文介绍使用JindoFS SDK时,E-MapReduce(简称EMR)集群外如何以免密方式访问E-MapReduce JindoFS的文件系统。前提条件 适用环境:ECS(EMR环境外)+Hadoop+JavaSDK。背景信息 使用JindoFS SDK时,需要把环境中相关Jindo的包从环境中移除...

使用JindoFS SDK免密功能

本文介绍使用JindoFS SDK时,E-MapReduce(简称EMR)集群外如何以免密方式访问E-MapReduce JindoFS的文件系统。前提条件 适用环境:ECS(EMR环境外)+Hadoop+JavaSDK。背景信息 使用JindoFS SDK时,需要把环境中相关Jindo的包从环境中移除...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
运维安全中心(堡垒机) 文件存储 CPFS 检索分析服务 Elasticsearch版 智能商业分析 Quick BI 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用