创建子账号
<p class="shortdesc">通过访问控制RAM服务,您可以在已注册的主账号下创建并管理多个子账号。</p>
<section class="section prereq" id="create_suba__prereq_wp2_scl_zkb"><div class="tasklabel"><h2 class="doc-tairway">前提条件</h2></div>
<p class="p">已经完成<span class="ph">平安云</span>账号的注册,并且实名制认证通过。</p>
</section>
<section class="section context"><div class="tasklabel"><h2 class="doc-tairway">背景信息</h2></div>
<p class="p">通过RAM服务您可以在一个主账户下创建并管理多个子账号,并且可以个给每个子账号赋予不同的授权策略(Policy)。这样可以使不同的子账号拥有不同的云资源访问权限,实现主账号对子账号的灵活管理。</p>
<div class="note note note_note"><span class="note__title">说明:</span> 第一次创建子账号时,需要使用主账号。后续也可以使用具备相关RAM管理权限的子账号来创建子账号。</div>
</section>
<section id="create_suba__steps_lvf_b14_xkb"><div class="tasklabel"><h2 class="doc-tairway">操作步骤</h2></div><ol class="ol steps" id="create_suba__steps_lvf_b14_xkb"><li class="li step stepexpand" id="create_suba__step_ydn_byh_hlb">
<span class="ph cmd">登录<a class="xref" href="/console/ram/overview" target="_blank">访问控制RAM控制台</a>。</span>
</li><li class="li step stepexpand">
<span class="ph cmd">在左侧导航栏中单击<span class="ph uicontrol">用户管理</span>。</span>
</li><li class="li step stepexpand">
<span class="ph cmd">单击页面右上角的<span class="ph uicontrol">+创建</span>。</span>
</li><li class="li step stepexpand">
<span class="ph cmd">在<span class="keyword wintitle">创建用户</span>页面,完成如下配置。</span>
<div class="itemgroup info">
<img class="image" id="create_suba__image_ybz_12l_zkb" src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20210605101002-14f9b9c992e7.png">
<ul class="ul" id="create_suba__ul_xv4_d14_xkb">
<li class="li"><span class="ph uicontrol">登录名</span>:子账号的登录名,即在使用子账号登录时所使用的用户名。</li>
<li class="li"><span class="ph uicontrol">显示名称</span>:在控制台上显示的名称。</li>
<li class="li"><span class="ph uicontrol">Email</span>:子账号用户的邮箱。</li>
<li class="li"><span class="ph uicontrol">密码</span>:子账号的登录密码。</li>
<li class="li"><span class="ph uicontrol">AK/SK</span>:选择是否为用户自动生成AK和SK。<div class="note note note_note"><span class="note__title">说明:</span> 一些云资源会通过使用 AK和SK对称加密的方法来验证某个用户的身份。</div></li>
</ul>
</div>
</li><li class="li step stepexpand">
<span class="ph cmd">完成后,单击<span class="ph uicontrol">创建</span>。</span>
</li><li class="li step stepexpand">
<span class="ph cmd">在用户列表中,找到刚刚创建的子账号,单击<span class="ph uicontrol">操作</span>列中的<span class="ph uicontrol">授权</span>。</span>
</li><li class="li step stepexpand">
<span class="ph cmd">在<span class="ph uicontrol">授权</span>页面中,输入待授权的资源名称(如ECS),单击<img class="image" id="create_suba__image_cq1_j2l_zkb" src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20210605101002-1bbb63679548.png">。</span>
<div class="itemgroup info">
<img class="image" id="create_suba__image_rhz_g2l_zkb" src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20210605101002-1b6f39b29a88.png">
</div>
</li><li class="li step stepexpand">
<span class="ph cmd">在搜索到的可选授权策略中,单击选中目标策略,然后单击<img class="image" id="create_suba__image_u2k_p2l_zkb" src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20210605101002-1515d8e597d5.png">。完成授权策略的添加。</span>
<div class="itemgroup info">
<div class="note note note_note"><span class="note__title">说明:</span>
<p class="p">添加授权策略后,该账户即具有该条策略的权限,同一条授权策略不能被重复添加。</p>
</div>
</div>
</li><li class="li step stepexpand">
<span class="ph cmd">所有的授权策略添加完成后,单击<span class="ph uicontrol">确定</span>。</span>
</li></ol></section>
<section class="section result" id="create_suba__result_wrv_s2l_zkb"><div class="tasklabel"><h2 class="doc-tairway">执行结果</h2></div>
<p class="p">授权策略添加完成后,您可以在用户列表中单击该用户,选择<span class="ph uicontrol">用户策略</span>页签,查看该用户已经授权的策略。</p>
<img class="image" id="create_suba__image_rnt_w2l_zkb" src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20210605101002-15f3cf9f94c2.png" width="750">
</section>
提交成功!非常感谢您的反馈,我们会继续努力做到更好!