检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建共享 操作场景 要共享您拥有的资源给其他账号使用时,需要创建共享。创建共享的流程分为指定共享资源、权限配置、指定使用者以及配置确认。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。
如果您还没有华为账号,请参考以下步骤创建。 打开华为云官网,单击“注册”。 根据提示信息完成注册,详细操作请参见“注册华为账号并开通华为云”。 注册成功后,系统会自动跳转至您的个人信息界面。 参考个人账号如何完成实名认证或企业账号如何完成实名认证,完成个人或企业账号实名认证。
操作步骤 如下步骤仅针对创建共享必须配置的参数进行介绍,其他参数保持默认即可,更多创建共享的详细信息请参见创建共享。 以资源所有者账号登录华为云控制台。 单击页面左上角的,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。
示例流程 图1 给用户授权RAM权限流程 创建用户组并授权 在IAM控制台创建用户组,授予RAM所有执行权限“RAM FullAccess”。 创建用户并加入用户组 在IAM控制台创建用户,将其加入步骤1中创建的用户组。
创建资源共享实例 功能介绍 创建一个资源共享实例。您可以指定需要共享的资源列表,资源使用者列表,以及授予资源使用者的权限列表。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。
JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:创建自定义策略。本章为您介绍常用的RAM自定义策略样例。
图3 共享详情页添加标签 预定义标签的使用方法 通过预定义标签功能,您可以从业务角度提前规划并创建标签,也可以批量导入或导出标签。在使用服务资源时,可以快速将预定义标签与云资源进行关联。具体请参见预定义标签。
资源共享实例 资源共享的管理单元,由资源所有者创建。一个资源共享实例中包括一组或多组资源、共享权限和共享对象。如何创建共享请参见创建共享。 共享权限 对于每种可共享的资源类型,至少有一个RAM预置的系统权限,该权限定义资源使用者对共享资源可执行的操作。
请求示例 检索您创建的资源共享实例详情。
查看共享 操作场景 您可以通过共享管理列表查看所有已创建共享的详情,并支持在列表中进行搜索、编辑和删除共享的操作,便于您管理共享。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。
如果您有多个华为云账号,您可以创建一次资源,并使用RAM服务将该资源共享给其他账号使用,这样您就不需要在每个账号中创建重复的资源。支持共享的云服务和资源类型请参见:支持共享的云服务和资源类型。
共享您的资源 共享您的资源概述 创建共享 更新共享 查看共享 删除共享 查看您共享的资源 查看资源使用者
使用共享资源 使用共享资源概述 接受/拒绝共享邀请 退出共享 查看共享给您的资源 查看资源所有者
使用CTS审计RAM操作事件 支持审计的关键操作 在CTS事件列表查看云审计事件
标签管理 标签概述 添加标签 使用标签检索资源 删除标签
permissions/{permission_id} ram:permissions:get × × 获取权限的所有版本 GET /v1/permissions/{permission_id}/versions ram:permissions:listVersions × × 创建资源共享实例
绑定的资源使用者和共享资源 绑定资源使用者和共享资源 移除资源使用者或共享资源 检索绑定的资源使用者和共享资源 父主题: API
绑定的共享资源权限 绑定或替换共享资源权限 移除共享资源权限 检索绑定的共享资源权限 父主题: API
资源共享邀请 接受共享邀请 拒绝共享邀请 检索共享邀请 父主题: API
支持共享的云服务和资源类型 表1 支持共享的云服务和资源类型 云服务 资源类型 是否支持主动退出共享 应用场景 虚拟私有云 VPC vpc:subnet(子网) 是 共享VPC功能支持多个账号在一个集中管理、共享的VPC内创建云资源,比如ECS、ELB、RDS等。