配置实现RAM账号只显示主账号授权的实例
通过控制台配置实现RAM账号只显示主账号授权的实例
Step1: 给需要授权的实例打上标签
ECS控制台---->更多---->编辑key:value模式标签
Step2:进入RAM控制台:https://enterprise.console.aliyun.com/
- 创建RAM角色

- 权限管理->策略->新增授权策略

{
"Statement": [
{
"Action": "ecs:*",
"Effect": "Allow",
"Resource": "*",
"Condition": {
"StringEquals": {
"ecs:tag/v1": "liuyan"
}
}
},
{
"Action": "ecs:DescribeTag*",
"Effect": "Allow",
"Resource": "*"
}
],
"Version": "1"
}
- 新增授权项,将策略授权给RAM角色


