创建可信实体为阿里云账号的RAM角色

操作步骤 使用RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>角色。在 角色 页面,单击 创建角色。在 创建角色 页面,选择可信实体类型为 阿里云账号,然后单击 下一步。设置角色信息。输入 角色名称。输入 备注。选择信任的云...

通过VPC Policy与Bucket Policy控制数据访问安全

您可以通过VPC Policy控制授权用户允许访问的资源,同时结合Bucket Policy指定资源允许哪些用户访问,从而保证云上数据在一个安全网络环境内进行访问,降低未授权访问风险。前提条件 已创建与Bucket在同一地域的VPC。具体操作,请参见 创建...

申请安全访问代理授权

如果您需要访问开启了安全代理的数据库,可以主动申请数据库实例的安全访问代理授权,申请通过后,您将得到可以访问数据库实例的认证信息。本文介绍申请安全访问代理授权的方法。前提条件 实例已开启安全访问代理。开启方法,请参见 开启...

AliyunDataWorksAccessingAlikafkaPolicy

AliyunDataWorksAccessingAlikafkaPolicy 是阿里云管理的产品系统策略,您可以将 AliyunDataWorksAccessingAlikafkaPolicy 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 DataWorks访问Alikafka授权策略。策略详情 ...

AliyunDataWorksAccessingEMRReadOnlyPolicy

AliyunDataWorksAccessingEMRReadOnlyPolicy 是阿里云管理的产品系统策略,您可以将 AliyunDataWorksAccessingEMRReadOnlyPolicy 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 Dataworks访问EMR授权策略,包含EMR...

AliyunDataWorksAccessingRdsReadOnlyPolicy

AliyunDataWorksAccessingRdsReadOnlyPolicy 是阿里云管理的产品系统策略,您可以将 AliyunDataWorksAccessingRdsReadOnlyPolicy 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 DataWorks访问RDS授权策略,包含RDS只读...

AliyunDataWorksAccessingDLFReadOnlyPolicy

AliyunDataWorksAccessingDLFReadOnlyPolicy 是阿里云管理的产品系统策略,您可以将 AliyunDataWorksAccessingDLFReadOnlyPolicy 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 Dataworks访问DLF授权策略,包含DLF...

物联网平台RAM授权说明

扮演成功后,可信实体将获得RAM角色的临时身份凭证,即安全令牌(STS Token),使用该安全令牌就能以RAM角色身份访问授权的资源。使用示例 物联网平台典型使用场景的自定义权限策略 使用RAM用户访问物联网平台控制台 RAM用户扮演RAM角色...

Bucket Policy

使用场景 Bucket Policy通常应用于以下场景的授权访问:需要进行跨账号或对指定用户授权访问或管理整个Bucket或Bucket内的部分资源。需要对同账号下的不同RAM用户授予访问或管理Bucket资源的不同权限,例如只读、读写或完全控制的权限。...

授权概述

容器计算服务(ACS)的授权体系包含对基础资源层的RAM授权和对ACS集群层的RBAC(Role-Based Access Control)授权两部分。本文介绍容器服务ACS集群访问控制授权的组成及方式。ACS授权体系 ACS的授权体系包含对基础资源层的RAM授权以及对ACS...

OSS私有Bucket回源

如果加速域名的源站使用的是阿里云对象存储OSS,并且OSS的Bucket被配置为私有模式(可以起到访问鉴权的作用,避免非授权的请求盗刷流量),该情况下建议您给加速域名开启OSS私有Bucket回源功能,可以实现通过 DCDN 加速OSS私有Bucket资源。...

RAM角色概览

应用场景 临时授权访问 通常情况下,建议您通过服务端调用API,尽可能保证访问密钥不被泄露。但是有些上传文件的场景最好采用客户端直传的形式,避免服务端中转带来的多余开销。此时,可以由服务端下发临时安全令牌(STS Token),客户端...

访问控制

为保证您资源的数据安全,您可以通过访问控制的RAM Policy、资源目录的Control Policy、表格存储实例的Network ACL、表格存储实例的Instance Policy功能对云资源的访问进行控制,只允许被授权的用户访问表格存储资源。表格存储 支持使用的...

OSS私有Bucket回源

如果加速域名的源站使用的是阿里云对象存储OSS,并且OSS的Bucket被配置为私有模式(可以起到访问鉴权的作用,避免非授权的请求盗刷流量),该情况下建议您给加速域名开启OSS私有Bucket回源功能,可以实现通过 CDN 加速OSS私有Bucket资源。...

权限控制概述

访问控制 首次使用 表格存储 时,通过RAM Policy为RAM用户授权或者使用临时访问凭证访问 表格存储。具体操作,请参见 通过RAM Policy为RAM用户授权。对同一账号下的不同RAM用户授予相同权限。对所有 表格存储 资源或者多个实例配置相同权限...

云盒Bucket Policy

使用场景 Bucket Policy通常应用于以下场景的授权访问:需要进行跨账号或对指定用户授权访问或管理整个Bucket或Bucket内的部分资源。需要对同账号下的不同RAM用户授予访问或管理Bucket资源的不同权限,例如只读、读写或完全控制的权限。...

授权概述

如果您使用的是RAM用户,则需完成OSS投递操作授权和OSS投递任务访问数据的授权。重要 为了保障您的云资源安全,建议使用RAM用户。OSS投递操作授权 操作权限包括创建、删除、修改、查看OSS投递任务等。阿里云账号:具备日志服务管理权限...

为HTTP流量设置授权策略

相关文档 对授权策略配置失误可能会引起预期的访问被拒绝或放行,您可以使用ASM授权策略试运行模式,通过日志判断对应策略的执行结果是否符合预期,确认无误后关闭试运行模式,使授权策略真正生效。具体操作,请参见 使用ASM授权策略试...

为HTTP流量设置授权策略

相关文档 对授权策略配置失误可能会引起预期的访问被拒绝或放行,您可以使用ASM授权策略试运行模式,通过日志判断对应策略的执行结果是否符合预期,确认无误后关闭试运行模式,使授权策略真正生效。具体操作,请参见 使用ASM授权策略试...

授予DTS访问云资源的权限

在您第一次使用DTS时,需要您创建名称为 AliyunDTSDefaultRole 的默认角色,并将系统权限策略 AliyunDTSRolePolicy 授权给该角色。经过授权后,DTS可访问当前云账号下的RDS、ECS等云资源,在执行数据迁移、同步或订阅任务的配置时可调用...

为TCP流量设置授权策略

相关文档 对授权策略配置失误可能会引起预期的访问被拒绝或放行,您可以使用ASM授权策略试运行模式,通过日志判断对应策略的执行结果是否符合预期,确认无误后关闭试运行模式,使授权策略真正生效。具体操作,请参见 使用ASM授权策略试...

为TCP流量设置授权策略

相关文档 对授权策略配置失误可能会引起预期的访问被拒绝或放行,您可以使用ASM授权策略试运行模式,通过日志判断对应策略的执行结果是否符合预期,确认无误后关闭试运行模式,使授权策略真正生效。具体操作,请参见 使用ASM授权策略试...

使用ASM授权策略试运行模式

授权策略配置失误可能会引起预期的访问被拒绝或放行。您可以使用ASM授权策略试运行模式,在不影响正式环境的情况下验证授权策略的正确性和可靠性,降低生产环境出现问题的风险,确保授权策略的顺利部署和运行。前提条件 已添加集群到...

使用ASM授权策略试运行模式

授权策略配置失误可能会引起预期的访问被拒绝或放行。您可以使用ASM授权策略试运行模式,在不影响正式环境的情况下验证授权策略的正确性和可靠性,降低生产环境出现问题的风险,确保授权策略的顺利部署和运行。前提条件 已添加集群到...

授权概述

使用MaxCompute投递(新版)功能时,涉及MaxCompute投递操作权限和数据访问权限。您可以使用阿里云账号或RAM用户操作MaxCompute投递任务。两者的授权说明如下:重要 为了保障您的云资源安全,建议使用RAM用户。阿里云账号:需完成...

多账号授权概述

在云SSO中,您可以根据资源目录(RD)的目录结构,为每个RD账号设置允许访问的用户或用户组,以及对应的访问权限(访问配置)。您可以为RD企业管理账号授权,也可以为任意一个成员账号授权。多账号授权方式 云SSO管理员可以使用以下几种...

简介

本文介绍RAM的基本概念和相关操作,包括身份管理、资源访问控制、授权RAM用户访问日志服务、授权服务角色读日志和授权用户角色操作日志服务。基本概念 RAM(Resource Access Management)是阿里云提供的用户身份管理与资源访问控制服务。您...

通过RAM角色授权模式配置数据源

DataWorks支持您使用更高安全系数的 RAM角色授权模式 配置并访问OSS、AnalyticDB for MySQL 2.0、LogHub、Tablestore和Hologres等部分数据源,以提升云上数据的安全性,避免数据源被滥用、密钥泄露等情况。数据源的访问模式包括RAM角色授权...

总览

总览 页面展示以下模块:升级、续费:展示了终端访问控制系统的已使用用户授权数、用户授权总数和实例到期时间,提供升级、续费操作。欢迎使用企业终端管理系统:提供产品常用的使用指导,帮助企业IT管理者及终端用户快速上手使用UEM。您...

授予安全访问代理权限

授权后,除了可以在DMS中使用该数据库,您还可以通过安全访问代理生成的代理地址访问该数据库实例。请参考文档进行授权操作。前提条件 实例已开启安全访问代理。开启方法,请参见 开启安全访问代理。系统角色为管理员、DBA或实例Owner。...

授权RAM用户使用EMAS

本文介绍如何授权RAM用户使用EMAS。前提条件 已创建RAM用户,具体操作请参见:创建RAM用户。已使用主账号或者具有RAM写权限的子账号打开 控制台页面。打开RAM访问控制页面 在控制台页面,鼠标移动至右上角头像处,打开快捷菜单。在快捷菜单...

常见登录问题

3.登录提示:您未被授权使用该呼叫中心 分为两种情况:第一种情况如下:已授权的呼叫中心为空 解决办法:1.需要您联系 该云呼实例中对应的管理员 把您当前登录使用的账号添加进云呼叫中心实例中。2.管理员账号添加操作步骤:点击云呼蓝色...

RAM用户访问

用户可以使用RAM用户访问物联网平台资源。本文介绍如何创建RAM用户,如何授予RAM用户访问物联网平台资源的权限,和RAM用户如何登录物联网平台控制台。前提条件 您需先创建RAM用户,并通过授权策略授予RAM用户访问物联网平台的权限。创建...

全站加速系统权限策略参考

什么是系统权限策略 权限策略是语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品提供了两种类型的权限策略:系统策略和自定义策略。系统策略统一由阿里云创建,策略的版本...

什么是STS

扮演成功后实体用户将获得RAM角色的临时身份凭证,即安全令牌(STS Token),使用安全令牌就能以RAM角色身份访问授权的资源。根据不同的可信实体,RAM角色分为以下三类:阿里云账号:允许RAM用户所扮演的角色。扮演角色的RAM用户可以属于...

权限管理

当您需要授予某个用户访问Bucket中特定资源的权限时,可以使用ossbrowser进行简单的权限管理。使用场景 某公司有多名员工,这些员工需访问Bucket中的资源。您可以通过ossbrowser将访问资源的权限授予不同用户,以实现该诉求。例如,临时...

访问控制概述

流量默认按照访问控制规则的优先级,从高优先级的访问控制规则开始逐条进行匹配(访问控制规则优先级的数值越小,优先级越高),如果流量匹配到多个优先级相同的访问控制规则,则访问控制规则生效原则如下:授权策略为拒绝的访问控制规则...

访问控制

DMS新推出的元数据访问控制功能将进一步加强企业的数据安全管控,该功能开启后可实现指定用户仅允许查看和访问已被授权的数据库,也可保障指定数据库仅允许被已授权的用户查看和访问。说明 在DMS中,数据库级别的权限有查询、导出、变更,...

授权RAM用户

授权 在 RAM访问控制 页面,选择 权限管理>授权,打开 授权 页面。在 授权 页面,单击 新增授权,打开 新增授权 页面。在 新增授权 页面,配置相关策略。配置说明如下:选项 操作说明 授权范围 选择 整个云账号。被授权主体 输入关键字,...

授权RAM用户

授权 在 RAM访问控制 页面,选择 权限管理>授权,打开 授权 页面。在 授权 页面,单击 新增授权,打开右侧栏。在右侧栏,执行授权操作配置。配置说明如下:选项 操作说明 授权范围 选择 整个云账号。授权主体 输入关键字,筛选并指定已创建...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云解析DNS VPN网关 云防火墙 对象存储 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用