如何授權一個子賬號管理某個redis例項

傾歡發表於2017-09-11

您需要使用自定義授權策略的功能。這裡例如您的例項ID是i-001;

首先您需要建立一條自定義授權策略,包含管理i-001的許可權以及檢視redis所有資源的許可權:

{
  "Statement": [
    {
      "Action": "kvstore:*",
      "Effect": "Allow",
      "Resource": [
        "acs:kvstore:*:*:instance/i-001"
      ]
    },
    {
      "Action": "kvstore:Describe*",
      "Effect": "Allow",
      "Resource": "*"
    }
  ],
  "Version": "1"

}

然後為此使用者新增此條自定義授權策略。 子賬號可以瀏覽所有的例項,只有授權的例項有操作許可權。


相關文章