从这里开始
<p class="shortdesc">通过快速入门能够帮忙您快速创建RAM子账号或群组,并完成相关的授权,实现对云资源的操作管理。</p>
<section class="section" id="fromhere__section_gtg_gbk_flb"><h2 class="doc-tairway">前提条件</h2>
<p class="p">在使用RAM服务前,您应该确保已经拥有平安云账号。如果您还没有开通平安云账号,系统会提示您<a class="xref" href="https://pinganyun.com/register" target="_blank">注册平安云账号</a>。</p>
</section>
<section class="section" id="fromhere__section_gvz_gbk_flb"><h2 class="doc-tairway">应用场景</h2>
<p class="p">F企业项目上云,在平安云上开通一个主账号并购买了多种云服务,项目里有多个员工需要对这些云资源进行不同操作,如开发、测试及运维等,工作范围不一致,所需权限不同。出于对企业部署云业务安全的考虑,F不希望将主账号密码直接透露给员工,可通过建立用户群组并为用户群组绑定相关的访问策略,然后将子账号加入到组中统一管理,或者直接使用RAM服务给员工开通子账号,并对不同员工授予不同权限来实现。</p>
</section>
<section class="section" id="fromhere__section_acy_hbk_flb"><h2 class="doc-tairway">使用说明</h2>
<div class="p">
<ul class="ul" id="fromhere__ul_v3p_3bk_flb">
<li class="li">如果管理员需要为某个角色的用户,如测试人员,创建一个子账号,并授予相关的权限来访问云资源,请参见<a class="xref" href="https://pinganyun.com/ssr/help/manage/ram/quick_start.create" target="_blank">创建RAM子账号并授权</a>。</li>
<li class="li">如果需要对职责相同的子账号进行分类并授权,从而更好的管理子账号及其权限,请参见<a class="xref" href="https://pinganyun.com/ssr/help/manage/ram/quick_start.quick2" target="_blank">创建群组并加入群组</a>。</li>
<li class="li">系统策略控制力度较粗,只能达到云服务访问控制的级别。如果无法满足您的需求,您可以通过<a class="xref" href="https://pinganyun.com/ssr/help/manage/ram/quick_start.custompolicy" target="_blank">创建自定义策略</a>实现对子用户资源访问细粒度的授权需求。</li>
<li class="li">创建及授权完成后,您就可以<a class="xref" href="https://pinganyun.com/ssr/help/manage/ram/quick_start.login" target="_blank">使用子账号登录控制台</a>。</li>
</ul>
</div>
</section>
提交成功!非常感谢您的反馈,我们会继续努力做到更好!