权限说明为子账号授予访问ABTest的权限为子账号授予 ABTest 的管理权限后,RAM用户即可拥有使用 ABTest 功能的完整权限。
主账号登录RAM 控制台。
创建权限策略,选择脚本编辑,将下列内容复制进去即可,策略名称为pai_abtest_full_access。具体操作请参见创建自定义权限策略。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": "paiabtest:*",
"Resource": "*"
}
]
}在授权页面,将pai_abtest_full_access授予给子账号即可。具体操作请参见为RAM用户授权。
为ABTest授予访问其他云产品的权限A/B实验(ABTest)需要进行SLR授权,权限角色名称为AliyunServiceRoleForPAIABTest。涉及到的权限内容如下所示。
{
"Version": "1",
"Statement": [
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "abtest.pai.aliyuncs.com"
}
}
},
{
"Effect": "Allow",
"Action": [
"odps:ActOnBehalfOfAnotherUser",
"odps:ListProjects",
"odps:ListTables"
],
"Resource": "acs:odps:*:*:users/*"
}
]
}