阿里云单个域名API授权管理权限

教程分享 (446) 2024-07-25 12:35:02

目的

给阿里云单个域名提供API接口权限,目前主要用来申请免费的SSL证书。配置单个域名权限是为了安全,一个账户下如果只有一个域名也可直接配置最高权限无所谓。

操作流程

登录阿里云子账号控制台 RAM 访问控制 (aliyun.com)

新增一个用户,如这里的leftso@xxxxxx  (xxxx是阿里云给你的唯一后缀)

阿里云单个域名API授权管理权限_图示-4d47c56ccd7840378037b57a88a66ba9.png

创建完毕后先去创建一个权限

阿里云单个域名API授权管理权限_图示-d5d8cb053d154cf382a810d209ea6c10.png
点新增权限策略
阿里云单个域名API授权管理权限_图示-ef9e365d81d2474d8a6b5373fc2e2c15.png

脚本:

{
 "Version": "1",
 "Statement": [
   {
     "Action": "alidns:*",
     "Resource": "acs:alidns:*:*:domain/your-domain.com",
     "Effect": "Allow"
   },
   {
     "Action": [
       "alidns:DescribeSiteMonitorIspInfos",
       "alidns:DescribeSiteMonitorIspCityInfos",
       "alidns:DescribeSupportLines",
       "alidns:DescribeDomains",
       "alidns:DescribeDomainNs",
       "alidns:DescribeDomainGroups"
     ],
     "Resource": "acs:alidns:*:*:*",
     "Effect": "Allow"
   }
 ]
}
阿里云单个域名API授权管理权限_图示-a7630f0cea00470594738ea55f376be1.png

 

到这里权限策略搞定,接下来就是去子用户那边把用户和权限关联上

阿里云单个域名API授权管理权限_图示-dc48e64d6738455a80af29ead3e9517e.png
点击用户名称,进去管理

 

阿里云单个域名API授权管理权限_图示-1cdcd43eddd940248bf5d8bae7d24de9.png
新增权限
阿里云单个域名API授权管理权限_图示-0ccd82c8b77e4634a351c9f2773c6df0.png
授权关联

搞定后即可用该子用户的KEY  和secret进行操作域名了,配合一些三方项目就能完成SSL证书的获取了。

 

获取免费SSL证书参考

 

https://www.leftso.com/article/2407251050533454.html

相关文章
目的给阿里云单个域名提供API接口权限,目前主要用来申请免费的SSL证书。配置单个域名权限是为了安全,一个账户下如果只有一个域名也可直接配置最高权限无所谓。操作
阿里云(原万网)域名,配合acme.sh 脚本申请免费的泛型SSL证书,开启HTTPS时代。首先是创建阿里云的子账号赋予子账号域名DNS相关操作权限,参考:
2021年12月23日 ,更新:【优惠口令】com英文域名续费:商标优选即买即用cn英文域名续费:商标注册急速申报xin域名注册:只争朝夕xin域名续费:不负韶华
腾讯云对象存储,配置微信小程序可以访问 如上图Referer第一行所示,添加该域名即可,微信小程序都是通过这个域名来访问的资源。
acme.sh脚本docker方式使用获取免费SSL证书环境docker构建version:"3.8"services:acme.sh:image:neilpang/acme.sh:3.0.4c...
百度云网盘百度网盘介绍       百度网盘(原百度云)是百度推出的一项云存储服务,已覆盖主流PC和手机操作系统,包含Web版、Windows版、Mac版、Android版、iPhone版和Wi...
环境说明 Java 1.8maven项目 引入腾讯云ses依赖 <dependency&gtl; <groupId&gtl;com.tencentcloudapi&l...
存储桶访问权限 存储桶访问权限分三种,分别是 私有读写; 公有读私有写; 公有读写; 理解: 私有读写:访问和编辑上传你存储的对象都需要验证权限; ...
centos5/6/7修改国内阿里云的yum安装源
前言最近有小伙伴买的腾讯云的1核1G入门级服务器,发现部署的服务多了后,会自动停掉一些docker的的容器
不知从何时开始,get.docker.com download.docker.com 在腾讯云已经无法访问了,导致之前分享的在线安装方案间接失效,故此记录国内Ubuntu 安装docker的另一种方法
事情是这样的,昨天给博客进行了程序更新。刚开始都还是好好的。突然就访问错误了 经过排除发现是静态资源文件访问挂了,本站的静态资源一直是用的百度云加速的CDN服务。   于是马上去访问s...
centos6.8切换yum源为国内阿里源,默认情况下centos的源是官方的,在国外,下载软件啥的都很慢很慢,这里讲解如何将centos 6.8软件源切换到国内镜像库
acme.sh说明acme.sh是一个Let's SSL证书颁发的官方推荐shell脚本开源免费安装acme.shcurl https://get.acme.sh | sh提示:普通用户和 ro...
通常使用普通的资源可以通过Cache-Control配置通知浏览器进行缓存,但是有些小站没有cdn资源,用了外站的cdn资源,速度一般又想提升用户体验,ServiceWorker缓存就有用武之地了。