网站首页 > 技术服务 > 阿里邮箱功能 > 浙江阿里企业邮箱-创建可信实体为阿里云账号的RAM角色
浙江阿里企业邮箱-创建可信实体为阿里云账号的RAM角色
发布时间:2025-07-02
可信实体是阿里云账号的RAM角色,主要用于解决跨账号访问和临时授权问题。该RAM角色允许可信的阿里云账号下的RAM用户或RAM角色扮演。
一、操作步骤
1.使用RAM管理员登录RAM控制台。
2.在左侧导航栏,选择身份管理 > 角色。
3.在角色页面,单击创建角色。
4.在创建角色页面,选择信任主体类型为云账号,然后设置具体的阿里云账号,最后单击确定。
a.当前云账号:当您允许当前阿里云账号下的所有RAM用户和RAM角色扮演当前正在创建的RAM角色时,您可以选择当前云账号。
b.其他云账号:当您允许其他阿里云账号下的所有RAM用户和RAM角色扮演当前正在创建的RAM角色时,您可以选择其他云账号,然后输入其他阿里云账号(主账号)ID。该项主要针对跨阿里云账号的资源授权访问场景,相关教程,请参见跨阿里云账号的资源授权。您可以在安全设置页面查看阿里云账号(主账号)ID。
5.(可选)如果您想设置RAM角色只能被可信阿里云账号下的指定RAM用户或RAM角色扮演,您可以单击切换编辑器,在编辑器中修改RAM角色的信任策略。
编辑器支持可视化编辑和脚本编辑两种模式,您可以任选其一。
a.可视化编辑
在主体中指定具体的RAM用户名称。
b.脚本编辑
在Principal的RAM字段中指定具体的RAM用户。
6.在创建角色对话框,输入角色名称,然后单击确定。
二、后续步骤
1.为RAM角色授权。
创建成功的RAM角色默认没有任何权限,您需要为该RAM角色授权。
2.使用RAM角色。
可信实体的RAM用户或RAM角色通过控制台或API扮演角色并获取角色的安全令牌(STS Token),然后以RAM角色身份访问对应的云资源。



