赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 负载均衡
  4. 安全合规
  5. 使用阿里云访问控制RAM
  6. 自定义权限策略示例
  7. NLB自定义权限策略示例

NLB自定义权限策略示例

  • 自定义权限策略示例
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

本文为您介绍NLB在RAM中的自定义权限策略示例。

背景信息

权限策略包含系统策略和自定义策略。使用RAM对NLB进行权限管理前,请先了解产品的系统策略。

当系统策略不能满足您的需求时,您可以创建自定义策略。具体操作,请参见通过脚本编辑模式创建自定义权限策略。

使用RAM对NLB进行权限管理前,请先了解NLB的权限定义。更多信息,请参见RAM鉴权。

自定义权限策略示例

  • 示例1:授权RAM用户管理两个指定的NLB实例。

    假设您的账号购买了多个实例,而作为RAM管理员,您希望仅授权其中的两个NLB实例给某个RAM用户。实例ID分别为nlb-001、nlb-002。

    {
      "Statement": [
        {
          "Effect": "Allow",
          "Action": "nlb:*",
          "Resource": [
                      "acs:nlb:*:*:loadbalancer/nlb-001",
                      "acs:nlb:*:*:loadbalancer/nlb-002"
                      ]
        },
        {
          "Effect": "Allow",
          "Action": "nlb:Get*",
          "Resource": "*"
        }
      ],
      "Version": "1"
    }
  • 示例2:将ECS实例加入服务器组sgp-001。ECS实例ID为i-001。

    {
      "Statement": [
        {
          "Effect": "Allow",
          "Action": "nlb:AddServersToServerGroup",
          "Resource": ["acs:nlb:*:*:servergroup/sgp-001"]
        },
        {
          "Effect": "Allow",
          "Action": "nlb:AddServersToServerGroup",
          "Resource": ["acs:ecs:*:*:instance/i-001"]
        },
        {
           "Effect": "Allow",
           "Action": "nlb:ListServerGroups",
           "Resource": "acs:nlb:*:*:servergroup/*"
        }
      ],
      "Version": "1"
    }
    
                        
  • 示例3:允许在NLB特定服务器组上执行任意ECS相关的操作。NLB服务器组ID分别为sgp-001、sgp-002。

    {
        "Statement": [{
                "Effect": "Allow",
                "Action": "nlb:*",
                "Resource": [
                    "acs:nlb:*:*:servergroup/sgp-001",
                    "acs:nlb:*:*:servergroup/sgp-002"
                ]
            },
            {
                "Effect": "Allow",
                "Action": "nlb:List*",
                "Resource": "*"
            },
            {
                "Effect": "Allow",
                "Action": "ecs:DescribeInstances",
                "Resource": "*"
            },
            {
                "Effect": "Allow",
                "Action": "nlb:*",
                "Resource": [
                    "acs:ecs:*:*:instance/i-instance001",
                    "acs:ecs:*:*:instance/i-instance002"
                ]
            }
        ],
        "Version": "1"
    }
相关文章

ALB自定义权限策略示例 2025-04-22 15:39

本文为您介绍ALB在RAM中的自定义权限策略示例。 背景信息 权限策略包含系统策略和自定义策略。使用RAM对

NLB自定义权限策略示例 2025-04-22 15:39

本文为您介绍NLB在RAM中的自定义权限策略示例。 背景信息 权限策略包含系统策略和自定义策略。使用RAM对

授权RAM用户(子账号)使用CLB访问日志 2025-04-22 15:39

RAM用户(子账号)使用传统型负载均衡CLB访问日志功能前,需要阿里云账号(主账号)对其进行授权。 前提条件 阿里云账号(主账号)已开

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号