本文为您介绍RAM用户如何通过控制台和API扮演受信实体为阿里云账号的RAM角色。
前提条件
使用RAM角色前,请先完成以下操作:
- 创建RAM用户。
- 为该RAM用户设置登录密码或创建访问密钥。
- 关于如何设置登录密码,请参见修改RAM用户登录密码。
- 关于如何创建访问密钥,请参见为RAM用户创建访问密钥。
- 为RAM用户授权。
- 您可以为RAM用户添加系统策略
AliyunSTSAssumeRoleAccess
。 - 您也可以为RAM用户添加自定义策略,指定该RAM用户可以扮演哪个RAM角色。详情请参见RAM角色和STS token常见问题。
- 您可以为RAM用户添加系统策略
通过控制台扮演RAM角色
为了安全起见,阿里云不允许受信云账号以自己的身份扮演角色。如果一个实体用户想扮演某个RAM角色,该实体用户必须先以自己的身份登录,然后从实体身份切换到RAM角色身份。
通过调用API扮演RAM角色
当RAM用户被授予AliyunSTSAssumeRoleAccess
权限策略后,可以使用其访问密钥调用AssumeRole接口,以获取某个RAM角色的安全令牌,从而使用安全令牌访问阿里云。
原创文章,作者:网友投稿,如若转载,请注明出处:https://www.cloudads.cn/archives/33591.html