子账号创建租户实例时创建服务关联角色

问题现象

RAM 子账号创建租户实例时需要创建服务关联角色,系统提示当前登录用户没有创建服务关联角色的权限。01

解决方法

您可以按照如下步骤进行授权操作。

创建自定义权限策略

  1. 使用主账号登录RAM控制台

  2. 在左侧导航栏,选择 权限管理 > 权限策略02

  3. 单击 创建权限策略 按钮,选择 脚本编辑 页签,自定义策略名称 CreateServiceLinkedRole 脚本内容如下: 03

  4. 继续编辑策略,并单击 确定 保存策略。04

授权 RAM 账号权限

  1. 在左侧导航栏,选择 身份管理 > 用户

  2. 在用户页面,选择目标用户登录名,单击操作列的 添加权限05

  3. 将前述自定义“CreateServiceLinkedRole”策略授权给目标用户。07

  4. 单击 确定 确认添加自定义策略权限。