本篇文章1067字,讀完約3分鐘
阿里云國際站經(jīng)銷商,主營阿里云,騰訊云,華為云,亞馬遜aws,谷歌云gcp,微軟云az,免費開戶,代充值優(yōu)惠大,聯(lián)系客服飛機@jkkddd
使用阿里云賬號創(chuàng)建RAM用戶并為其添加調(diào)用STS服務扮演RAM角色的權限。
登錄RAM控制臺。
在左側導航欄,選擇身份管理 > 用戶。
在用戶頁面,單擊創(chuàng)建用戶。
在創(chuàng)建用戶頁面的用戶賬號信息區(qū)域,輸入登錄名稱和顯示名稱,在訪問方式區(qū)域,選中控制臺訪問,然后單擊確定
返回用戶頁面,找到創(chuàng)建好的用戶,單擊操作列的添加權限。
在添加權限面板的選擇權限區(qū)域,通過關鍵字搜索需要添加的權限策略AliyunSTSAssumeRoleAccess,并單擊權限策略將其添加至右側的已選擇列表,然后單擊確定
查看授權信息摘要,然后單擊完成。
步驟二:創(chuàng)建RAM角色并添加權限
創(chuàng)建RAM角色并為其添加訪問控制臺的權限。RAM用戶將會扮演該RAM角色訪問控制臺。
在RAM控制臺左側導航欄,選擇身份管理 > 角色。
在角色頁面,單擊創(chuàng)建角色。
在創(chuàng)建角色面板,執(zhí)行以下操作:
在選擇類型頁面的當前可信實體類型區(qū)域,選擇阿里云賬號,然后單擊下一步。
在配置角色頁面的角色名稱文本框,輸入角色名稱,然后單擊完成。
在創(chuàng)建完成頁面,單擊為角色授權。
在添加權限面板的選擇權限區(qū)域,搜索需要添加的權限策略,單擊權限策略將其添加至右側的已選擇列表,然后單擊確定。
您可以根據(jù)需要為RAM角色賦予以下ARMS權限:
AliyunARMSFullAccess:ARMS的完整權限。
AliyunARMSReadOnlyAccess:ARMS的只讀權限。
查看授權信息摘要,然后單擊完成。
步驟三:獲取臨時AccessKey和Token
登錄自建Web應用,然后在Web服務端調(diào)用STS的AssumeRole接口獲取臨時AccessKey和Token,即臨時身份。AssumeRole接口詳情,請參見AssumeRole。
您可以選擇以下方式調(diào)用AssumeRole接口:
通過OpenAPI開發(fā)者門戶調(diào)用。
通過Java SDK調(diào)用。
本文以通過Java SDK調(diào)用為例。
RAM用戶的AccessKeyId和AccessKeySecret為創(chuàng)建RAM用戶時獲取。
獲取RAM角色的roleArn的操作步驟如下:
在RAM控制臺身份管理 > 角色頁面下方的RAM角色列表中,單擊目標RAM角色名稱。
在RAM角色詳情頁面的基本信息區(qū)域,復制ARN信息。
標題:阿里云國際賬號購買,阿里云代理商代購
地址:http://www.pengfei-china.com/kfxw/64078.html