借助 RAM 实现子账号对主账号的 ECS 资源访问
用户创建的 ECS 实例,都是该用户自己拥有的资源。默认情况下,用户对自己的资源拥有完整的操作权限,可以使用本文档中列举的所有 API 对资源进行操作。
但在主子账号的场景下,子账号刚创建时是没有资格去操作主账号的资源的。需要通过 RAM 授权的方式,给予子账号操作主账号资源的权限。
在了解如何使用 RAM 来授权和访问 ECS 实例之前,请确保您已详细阅读了 RAM 产品文档 和 API 文档。
如果您不需要跨账户进行 ECS 实例资源的授权和访问,您可以跳过此章节。跳过这些部分并不影响您对文档中其余部分的理解和使用。
RAM 中可授权的 ECS 资源类型
RAM 中可对 ECS 资源进行授权的 Action
ECS API 发生子账号访问主账号资源时的鉴权规则