设置文件权限

EMAS Serverless提供了一套简明易懂的JSON语法用来控制用户对资源的访问,类似于身份验证体系里的IAM或者网络安全中的ACL。您可以通过修改权限规则来管理文件权限。更多详细信息,请参见 文件权限管理。操作步骤 登录 EMAS管理控制台。查找...

无障碍

属性 描述 值类型 可选值 role string input list slider switch header button img link search aria-label 用来描述当前元素加上的标签 string aria-hidden 用来隐藏元素使其不被识别 string aria-disabled 用来控制元素是否激活状态 ...

Saga 模式快速入门

} if(Status.COMPENSATED.name().equals(accountTransaction.getStatus())){/幂等控制补偿已成功,直接返回成功 return true;} final AccountTransaction accountTransactionFinal=accountTransaction;return ...

性能压测

} if(Status.COMPENSATED.name().equals(accountTransaction.getStatus())){/幂等控制:补偿已成功,直接返回成功 return true;} final AccountTransaction accountTransactionFinal=accountTransaction;return ...

UpdateResource-更新资源

由于资源 API 目前不支持回滚,当用户遇到 API 部分失败时,需手动调用 GetResources API 查看资源最新的状态,然后调用 UpdateResource 或 DeleteResource 进行手动补偿(如果有必要)。调试 您可以在OpenAPI Explorer中直接运行该接口,...

为RAM用户授权

您可以为RAM用户授予不同的权限,提供给您企业的员工用来使用云控制API,从而让您避免与其他用户共享云账号密钥,降低您企业的信息安全风险。前提条件 您已创建RAM用户(子用户)。具体操作,请参见 创建RAM用户。背景信息 云控制API支持...

远程登录

您可以在智能接入网关控制台,设置用来远程登录智能接入网关设备Web控制台的私网IP地址。远程登录可让您通过内网安全通道访问智能接入网关设备的Web控制台。操作步骤 登录 智能接入网关管理控制台。在左侧导航栏,单击 智能接入网关。在...

Saga 模式服务设计

大致场景如下:针对该问题,在服务设计时,需要允许空补偿,即在没有找到要补偿的业务主键时,返回补偿成功,并将原业务主键记录下来,标记该业务流水已补偿成功。服务防悬挂控制 悬挂,指的是补偿服务比原服务先执行。大致场景如下:此时...

创建应用事务

Saga 模式下,分布式事务内存在多个参与者,每一个参与者都是一个冲正补偿服务,用户需要根据业务场景实现其正向操作(原服务)和逆向回滚操作(补偿服务)。登录分布式事务控制台。在左侧导航栏上,单击 应用事务>事务配置。单击 创建应用...

管理自动补偿

开启自动补偿功能后,当E-MapReduce(简称EMR)监测到您集群的ECS实例无法维持EMR上的引擎服务正常工作时,EMR的自动补偿功能会尝试为您新购ECS实例替换掉异常的ECS实例。前提条件 已创建数据湖(DataLake)、实时数据流(DataFlow)或...

角色SSO的SAML响应

其包含的 AttributeValue 元素取值将被用来作为登录用户信息的一部分显示在控制台上和操作审计日志中。如果您有多个用户使用同一个角色,请确保使用可以唯一标识用户的 RoleSessionName 值,以区分不同的用户,如员工ID、Email地址等。其 ...

结构设计

控制修改字段数据类型 控制修改索引风险 控制删除主键 控制删除索引 控制主键更改为索引 控制修改主键包含列 控制修改普通索引 控制新增索引类型 控制SQL执行风险 控制核心实例风险 控制表存储引擎 控制锁表/大表变更风险 审批规则校验 ...

使用 RAM Policy 控制访问权限

本教程示例详细演示了如何使用 RAM Policy 控制用户对 IVPD 服务的访问。本教程示例详细演示了如何使用 RAM Policy 控制用户对 IVPD 服务的访问。一、操作步骤 进入 RAM控制台。进入 权限策略管理,新建授权策略:细粒度授权设置支持:IP段...

基于弹性容器实例部署Parse Server应用

创建的容器组包含三个容器实例,一个用来运行MongoDB,一个用来运行Parse Server,最后一个用来运行Parse Dashboard。部署成功后,您可以看到控制台显示如下输出:{"ContainerGroupId":"eci-uf6fonnghi50val*","RequestId":"3061989B-C3D2-...

成本控制

成本控制是FinOps治理流程中非常重要的一环。完成成本洞察和成本优化后,您可以通过成本控制来保障整个成本治理的流程处于可控状态下,防止因成本治理周期较长,导致集群和应用的费用出现超过限额或者增速过快的现象。本文从集群、部门和...

授权信息

访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。本文为您介绍 访问控制(RAM)为RAM权限策略定义...

授权信息

访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。本文为您介绍 访问控制(IMS)为RAM权限策略定义...

授权信息

访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。本文为您介绍 访问控制(RAM)为RAM权限策略定义...

自定义Kubernetes授权策略

角色访问控制RBAC(Role-Based Access Control)的Kubernetes对象Role和ClusterRole中包含一组代表相关权限的规则。Role总是用来在某个命名空间内设置访问权限,而ClusterRole是为集群范围的资源定义访问权限。本文介绍如何自行编写...

标签策略语法

子策略操作控制符 子策略操作控制符是高阶功能,仅当企业需要控制子策略可以使用哪些值设置操作符时,才会使用。默认情况下,允许子策略使用所有值设置操作符。操作符 说明"@operators_allowed_for_child_policies":["@all"]资源目录的子...

访问控制

日志服务提供授权策略、STS临时授权等功能,实现存储资源的访问控制和管理。基于用户的授权策略RAM Policy RAM(Resource Access Management)是阿里云提供的资源访问控制服务,RAM Policy是基于用户的授权策略。通过设置RAM Policy,您...

访问控制

云备份 提供基于用户的授权策略RAM Policy和STS临时授权功能,实现资源访问的控制和管理。基于用户的授权策略RAM Policy RAM(Resource Access Management)是阿里云提供的资源访问控制服务,RAM Policy是基于用户的授权策略。通过设置RAM ...

移除资源

移除资源是用来移除架构图中 导入 的节点,将导入节点从架构图中清除且 不会释放对应资源。警告 该方式只能用来移除 导入 节点,新建节点释放请查看 释放资源。移除部分资源 CADT支持移除应用中的单个或部分导入的资源。登录 云速搭CADT ...

UpdateLoginProfile-修改RAM用户的控制台登录信息

修改指定RAM用户的控制台登录信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 ...

资质材料说明

现在国内短信申请签名前,需要提供签名归属方的 资质证件信息,请您先在控制台申请资质,然后再申请签名和模板。资质证明文件清单(自用)个人认证用户 新增 自用资质 时,个人认证用户需要上传的证明材料如下:所需材料 材料说明 身份证 ...

Saga 状态机配置

分布式事务控制台提供了一个状态设计器,您可以通过该设计器自编排设计状态图,定义各节点的详细信息与属性配置等。具体的实现机制如下:通过状态图定义服务调用的流程,并生成 JSON 状态语言定义文件。状态图中一个节点可以是调用一个服务...

GetLoginProfile-查询指定RAM用户的登录信息

查询指定用户的控制台登录配置信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 ...

DeleteLoginProfile-关闭指定RAM用户的控制台登录

删除RAM用户的控制台登录配置。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action ...

DeleteLoginProfile-关闭RAM用户登录Web控制台功能

关闭指定RAM用户登录Web控制台的功能。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 ...

安全设置概览

AccessKey ID和AccessKey Secret一起使用,AccessKey ID用于标识用户,AccessKey Secret用于加密签名字符串和RAM用来验证签名字符串的密钥。重要 AccessKey Secret只在创建时显示,不支持查询,请妥善保管。关于如何创建访问密钥,请参见 ...

CreateLoginProfile-为一个RAM用户启用Web控制台登录

调用CreateLoginProfile接口为一个RAM用户启用Web控制台登录。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,...

常见问题

目前需要初始化安装的组件包括:kubevela:该组件是OAM的实现,用来进行用户应用的部署。如果您使用的是K8s集群,则必须安装该组件;如果您使用的是Edas集群,则不需要且不能安装该组件。metricbeat:该组件主要用来实现POD的监控功能,...

ChangePassword-修改RAM用户密码

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

使用Okta进行用户SSO的示例

Default RelayState 用来配置用户SSO登录成功后跳转到的阿里云页面。说明 出于安全原因,您只能填写阿里巴巴旗下的域名URL作为 Default RelayState 的值,例如:*.aliyun.com、*.hichina.com、*.yunos.com、*.taobao.com、*.tmall.com、*....

通过SCIM协议同步Okta用户到阿里云RAM

通过SCIM 2.0标准协议,结合阿里云OAuth应用的安全授权,您可以将Okta中的用户同步到阿里云访问控制(RAM)中。前提条件 本文中所有RAM控制台的操作,请使用阿里云账号(主账号)、RAM管理员或具有OAuth管理权限的RAM用户完成。本文中所有...

使用Google Workspace进行用户SSO的示例

Start URL:用来配置用户SSO登录成功后跳转到的阿里云页面。说明 出于安全原因,您只能填写阿里巴巴旗下的域名URL作为 Default RelayState 的值,例如:*.aliyun.com、*.hichina.com、*.yunos.com、*.taobao.com、*.tmall.com、*....

使用Azure AD进行用户SSO的示例

中继状态:用来配置用户SSO登录成功后跳转到的阿里云页面。说明 出于安全原因,您只能填写阿里巴巴旗下的域名URL作为 中继状态 的值,例如:*.aliyun.com、*.hichina.com、*.yunos.com、*.taobao.com、*.tmall.com、*.alibabacloud.com、*....

控制面质量

主要内容分为下面几个方面:Service Mesh 组成 控制面与经典微服务的差异 Service Mesh 控制面落地 挑战及应对 未来规划 Service Mesh 组成 Service Mesh 组成图 Service Mes h 组 成说明:数据面:称为 MOSN,是处理应用数据请求的一个...

新功能发布记录

2024年 2024年03月 功能名称 功能概述 发布时间 相关文档 支持通过EMR控制台代理创建并管理OSS-HDFS Bucket 在EMR控制台创建集群时,支持代理创建OSS-HDFS Bucket,并可以在集群服务中查看对应Bucket的存储概览和文件列表,不再需要跳转到...

DescribeIpControls-查询IP访问控制列表

接口说明 此功能面向 API 提供者 用于查询某 Region 下的 IP 访问控制列表,Region 为系统参数 可根据控制 ID,名称,类型等过滤 该接口不含具体的策略,如果需要查询详细策略,请用 查询 IP 访问控制策略列表 接口 调试 您可以在OpenAPI ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
访问控制 应用身份服务 (IDaaS) 智能语音交互 弹性公网IP 短信服务 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用