为域名管理进行RAM授权

简介:

如果想详细了解RAM,可以看:
什么是RAM?

我按照自己的理解简单介绍一下RAM(Resource Access Management),它就是为了方便多人合作共同维护一个云账户时所需要的工具。在注册了阿里云后,我们登录后都是使用主账户,它可以负责购买并且管理所有的资源,如果希望别人来帮忙管理这些资源,而又担心他看到不该看的东西,或者花了不该花的钱,此时就可以借助RAM来让他只能干你希望他干的事情,目前我的账户就有这么一个需求:希望有人能帮我完成网络备案、企业信箱管理等工作,而其它的ECS维护等工作则不希望他介入,此时,我就可以通过建立RAM子账户来完成这个工作。
先进入RAM控制台:在控制台界面下鼠标移到账户头像上,在弹出菜单中选择“访问控制”。

然后参考
RAM快速入门建立账户

按照说明进行如下
RAM 初始设置->创建RAM用户->为RAM用户授权
在“编辑授权策略”对话框中搜索“域名”,则可以搜出“AliyunDomainFullAccess管理如下名服务的权限”
点击右箭头按钮将其添加到右侧
至此,设置完成,接下来可以测试一下。找到“设置->企业别名设置”选项卡,下面有“RAM登录链接”,点击链接后就会进入登录界面,登录后试着创建ECS示例,操作到“确认下单”时提示没有权限。设置域名相关权限,结果修改域名信息时报错说没有开启MFA权限,于是回去重新开启,开启后就可以修改域名相关信息了,但是无法进行解析操作。
回到主账户,在“编辑授权策略”对话框中搜索“解析”,添加“AliyunDNSFullAccess管理云解析的权限”和“AliyunPvtzFullAccess管理云解析PrivateZone的权限”,添加完成后继续测试,子账户可以进行解析,现在我应该可以把域名管理放心的交给其他人了。

下面的链接是使用命令行方式来进行操作,我没有试过:
RAM资源授权-域名

最后总结一下完整步骤:
设置 MFA->RAM控制台->RAM 初始设置->创建RAM用户->为RAM用户授权
所需权限:
AliyunDomainFullAccess管理如下名服务的权限
AliyunDNSFullAccess管理云解析的权限
AliyunPvtzFullAccess管理云解析PrivateZone的权限

相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
相关文章
|
2月前
|
域名解析 网络协议 数据安全/隐私保护
DNS解析问题之授权RAM子账号管理指定域名如何解决
DNS解析是指将人类可读的域名转换成机器可读的IP地址的过程,它是互联网访问中不可或缺的一环;本合集将介绍DNS解析的机制、类型和相关问题的解决策略,以确保域名解析的准确性和高效性。
229 1
|
5月前
|
域名解析 弹性计算 负载均衡
ecs中的安全组,授权对象可以用域名吗?
ecs中的安全组,授权对象可以用域名吗?
175 1
|
安全 Cloud Native 数据可视化
阿里云通信相应服务RAM用户授权Quick Start
通信与每个人息息相关。云通信即基于云计算平台,将传统通信能力进行云化,为客户提供便捷高效的触达能力。在教育行业,“通知”必须在15分钟内到达,而“验证码”则要求在3秒内到达,这对通信的并发跟调度都提出了更高的要求。阿里云云通信采用云原生化的方式,通过低代码、组件化以及可视化编排,为客户提供安全可信、场景化、智能化的定制服务。在主账号开通云通信相应服务后,您可以创建RAM用户,并为RAM用户授予不同的权限,提供给您企业的员工用来管理服务资源,从而让您避免与其他用户共享云账号密钥,降低企业的信息安全风险。本文针对云通信下相应服务授予的RAM权限做一下总结,以便使用过程中可以快速参考引用。
320 0
|
网络协议 Serverless 测试技术
使用ASM管理Knative服务(3):在Knative on ASM中使用自定义域名
对于Knative服务,服务的DNS名默认格式为:{服务名}.{服务所在命名空间}.{默认域名},Knative会默认使用example.com作为服务的域名。Knative on ASM支持使用自定义域名作为默认域名。本文介绍如何在Knative Serving中使用自定义域名。
179 0
使用ASM管理Knative服务(3):在Knative on ASM中使用自定义域名
|
CDN
CDN加速域名的管理——域名的配置
CDN加速域名的管理——域名的配置自制脑图
91 0
CDN加速域名的管理——域名的配置
|
监控 CDN
CDN加速域名的管理——域名的监控
CDN加速域名的管理——域名的监控自制脑图
73 0
CDN加速域名的管理——域名的监控
|
CDN
CDN加速域名的管理——域名的停用与启用
CDN加速域名的管理——域名的停用与启用自制脑图
64 0
CDN加速域名的管理——域名的停用与启用
|
安全 API 数据安全/隐私保护
阿里云短信服务RAM用户授权Quick Start
短信服务(Short Message Service)是广大企业客户快速触达手机用户所优选使用的通信能力。调用API或用群发助手,即可发送验证码、通知类和营销类短信;国内验证短信秒级触达,到达率最高可达99%;国际/港澳台短信覆盖200多个国家和地区,安全稳定,广受出海企业选用。在主账号开通短信服务后,您可以创建RAM用户,并为RAM用户授予不同的权限,提供给您企业的员工用来管理短信服务资源,从而让您避免与其他用户共享云账号密钥,降低您企业的信息安全风险。本文以子账号使用短信服务报错为例,简单介绍主账号授予RAM用户访问使用短信服务的操作步骤,以供参考。
552 1
阿里云短信服务RAM用户授权Quick Start
|
自然语言处理 API 区块链
国王小组:数字货币交易所开发中域名管理API调用
秒合约交易所开发详细丨秒合约交易所系统开发详细及规则丨秒合约交易所系统源码部署 海外版数字货币交易所系统开发(逻辑及功能)丨多语言数字货币交易所系统开发(案例及源码) 交易所开发成品丨交易所系统开发(演示版)丨交易所APP源码设计 区块链交易所开发详细丨区块链交易所系统开发(开发方案)丨区块链交易所源码案例部署 数字货币交易所开发详情版丨数字货币交易所系统开发(web3.0技术开发)丨数字货币交易所开发源码成品 交易所APP开发功能丨交易所系统开发(成熟及案例)丨交易所系统源码平台
|
安全
阿里云RAM用户访问用户中心授权Quick Start
用户中心提供用户上云所涉及到的企业财务经营管理全链路能力,包括但不限于企业财务、账号中心、资金管理、卡券管理、账单管理、订单管理、分账管理、发票管理、合同管理、成本管理、资源实例管理、节省计划、SLA赔付等相关服务。目前多数企业在使用云上服务时,出于安全和管理考虑都是使用RAM账号。然而RAM用户常常在控制台进入用户中心查看近期的消费数据时往往遇到无权访问的权限问题。本文简单介绍主账号授予RAM用户访问费用中心的操作步骤,以供参考。
883 1
阿里云RAM用户访问用户中心授权Quick Start

热门文章

最新文章