阿里云國(guó)際站經(jīng)銷商,主營(yíng)阿里云,騰訊云,華為云,亞馬遜aws,谷歌云gcp,微軟云az,免費(fèi)開戶,代充值優(yōu)惠大,聯(lián)系客服飛機(jī)@jkkddd
使用阿里云賬號(hào)創(chuàng)建RAM用戶并為其添加調(diào)用STS服務(wù)扮演RAM角色的權(quán)限。
登錄RAM控制臺(tái)。
在左側(cè)導(dǎo)航欄,選擇身份管理 > 用戶。
在用戶頁(yè)面,單擊創(chuàng)建用戶。
在創(chuàng)建用戶頁(yè)面的用戶賬號(hào)信息區(qū)域,輸入登錄名稱和顯示名稱,在訪問(wèn)方式區(qū)域,選中控制臺(tái)訪問(wèn),然后單擊確定
返回用戶頁(yè)面,找到創(chuàng)建好的用戶,單擊操作列的添加權(quán)限。
在添加權(quán)限面板的選擇權(quán)限區(qū)域,通過(guò)關(guān)鍵字搜索需要添加的權(quán)限策略AliyunSTSAssumeRoleAccess,并單擊權(quán)限策略將其添加至右側(cè)的已選擇列表,然后單擊確定
查看授權(quán)信息摘要,然后單擊完成。
步驟二:創(chuàng)建RAM角色并添加權(quán)限
創(chuàng)建RAM角色并為其添加訪問(wèn)控制臺(tái)的權(quán)限。RAM用戶將會(huì)扮演該RAM角色訪問(wèn)控制臺(tái)。
在RAM控制臺(tái)左側(cè)導(dǎo)航欄,選擇身份管理 > 角色。
在角色頁(yè)面,單擊創(chuàng)建角色。
在創(chuàng)建角色面板,執(zhí)行以下操作:
在選擇類型頁(yè)面的當(dāng)前可信實(shí)體類型區(qū)域,選擇阿里云賬號(hào),然后單擊下一步。
在配置角色頁(yè)面的角色名稱文本框,輸入角色名稱,然后單擊完成。
在創(chuàng)建完成頁(yè)面,單擊為角色授權(quán)。
在添加權(quán)限面板的選擇權(quán)限區(qū)域,搜索需要添加的權(quán)限策略,單擊權(quán)限策略將其添加至右側(cè)的已選擇列表,然后單擊確定。
您可以根據(jù)需要為RAM角色賦予以下ARMS權(quán)限:
AliyunARMSFullAccess:ARMS的完整權(quán)限。
AliyunARMSReadOnlyAccess:ARMS的只讀權(quán)限。
查看授權(quán)信息摘要,然后單擊完成。
步驟三:獲取臨時(shí)AccessKey和Token
登錄自建Web應(yīng)用,然后在Web服務(wù)端調(diào)用STS的AssumeRole接口獲取臨時(shí)AccessKey和Token,即臨時(shí)身份。AssumeRole接口詳情,請(qǐng)參見AssumeRole。
您可以選擇以下方式調(diào)用AssumeRole接口:
通過(guò)OpenAPI開發(fā)者門戶調(diào)用。
通過(guò)Java SDK調(diào)用。
本文以通過(guò)Java SDK調(diào)用為例。
RAM用戶的AccessKeyId和AccessKeySecret為創(chuàng)建RAM用戶時(shí)獲取。
獲取RAM角色的roleArn的操作步驟如下:
在RAM控制臺(tái)身份管理 > 角色頁(yè)面下方的RAM角色列表中,單擊目標(biāo)RAM角色名稱。
在RAM角色詳情頁(yè)面的基本信息區(qū)域,復(fù)制ARN信息。
心靈雞湯:
標(biāo)題:阿里云國(guó)際賬號(hào)購(gòu)買,阿里云代理商代購(gòu)
地址:http://www.tantricheartwheels.com/kfxw/64078.html