云服务器内容精选

  • 创建IAM用户并授权步骤 管理员登录IAM控制台。 单击“用户组”,进入用户组页面。 单击“创建用户组”创建新的用户组。(可选) 在用户组列表中,单击用户组右侧的“授权”,进入用户组权限设置页面。 在用户组选择策略页面中,勾选“DevCloud Console ReadOnlyAccess”权限。单击“下一步”。 选择权限的作用范围后,单击“确定”,完成用户组授权。 在IAM控制台单击“用户-》创建用户”,创建IAM用户。(可选) 在用户组列表中,单击用户组右侧的“用户组管理”。 在“可选用户”中选择需要添加至用户组中的用户。 单击“确定”,完成用户授权。 用户登录并验证权限。 用户登录CodeArts API,可正常使用产品,但不可创建项目。 将授权用户添加至项目请参照成员管理。 设置新建项目权限可授权ProjectMan ConfigOperations策略,或通过在CodeArts首页设置项目创建者完成权限设置。 设置软件开发生产线控制台管理员权限可授权DevCloud Console FullAccess策略,DevCloud Console FullAccess及DevCloud Console ReadOnlyAccess区别,请参照软件开发生产线控制台权限说明。
  • 示例流程 图1 给用户授予软件开发生产线控制台权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予软件开发生产线控制台只读权限“DevCloud Console ReadOnlyAccess”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择软件开发生产线,在“总览”页面选择“企业账户授权”,如果“企业账户授权”页面提示权限不足,表示“DevCloud Console ReadOnlyAccess”已生效。
  • 软件开发生产线控制台自定义策略样例 示例1:授权用户在控制台订购软件开发生产线 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ " devcloud:monthlyPackage:subscribe " ] } ] } 示例2:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement": [ { "Action": [ "devcloud:*:listResourceDetail", "ecs:cloudServers:delete" ], "Effect": "Allow" } ] }