授权信息

访问控制RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。本文为您介绍 访问控制RAM)为RAM权限策略定义...

AliyunOceanBaseReadOnlyAccess

AliyunOceanBaseReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunOceanBaseReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问数据库服务(OceanBase)的权限。策略详情 类型:系统...

AliyunHBaseReadOnlyAccess

AliyunHBaseReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunHBaseReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问数据库HBase版的权限。策略详情 类型:系统策略 创建时间:...

AliyunCassandraReadOnlyAccess

AliyunCassandraReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunCassandraReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问数据库(Cassandra)的权限。策略详情 类型:系统策略...

AliyunMaxComputeReadOnlyAccess

AliyunMaxComputeReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunMaxComputeReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问数据计算服务(MaxCompute)的权限。策略详情 类型...

AliyunCDTReadOnlyAccess

AliyunCDTReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunCDTReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问数据传输(CDT)的权限。策略详情 类型:系统策略 创建时间:2022-...

AliyunClickHouseReadOnlyAccess

AliyunClickHouseReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunClickHouseReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问数据库(ClickHouse)的权限。策略详情 类型:系统...

AliyunDataWorksReadOnlyAccess

AliyunDataWorksReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunDataWorksReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问阿里云DataWorks管理控制台。策略详情 类型:系统策略 ...

AliyunYundunDbAuditReadOnlyAccess

AliyunYundunDbAuditReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunYundunDbAuditReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云盾数据库审计(DbAudit)的权限。策略详情 ...

AliyunKvstoreReadOnlyAccess

AliyunKvstoreReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunKvstoreReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问数据库Redis版(Kvstore)的权限。策略详情 类型:系统...

AliyunMongoDBReadOnlyAccess

AliyunMongoDBReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunMongoDBReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问数据库服务(MongoDB)的权限。策略详情 类型:系统策略 ...

AccessKey泄露处理方案

建议限制的高风险权限,例如:禁止该RAM用户在访问控制RAM创建新的RAM用户及授权,禁止ECS、RDS、OSS、SLS资源的释放,禁止发送短信等。以下提供一个禁用高风险权限的自定义权限策略示例,请您充分评估影响,根据业务情况设置。{...

AliyunRDSReadOnlyAccess

AliyunRDSReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunRDSReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问数据库服务(RDS)的权限。策略详情 类型:系统策略 创建时间:...

AliyunPolardbReadOnlyAccess

AliyunPolardbReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunPolardbReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问数据库POLARDB的权限。策略详情 类型:系统策略 创建时间...

创建RAM用户并授权

您可以创建RAM用户并为其授权,实现不同RAM用户拥有不同资源访问权限的目的。当您的企业存在多用户协同访问资源的场景时,使用RAM可以按需为用户分配最小权限,避免多用户共享阿里云账号(主账号)密码或访问密钥,从而降低企业的安全风险...

清理闲置RAM用户

闲置RAM用户是指启用了控制台登录方式,但从未登录过控制台RAM用户或超过90天未登录控制台RAM用户,建议您定期清理闲置RAM用户。风险说明 RAM用户启用控制台登录时会设置登录密码。时间越长,密码暴露的风险就越高,一旦密码泄露,攻击...

通过RAM限制只有启用了MFA的RAM用户才能访问云资源

策略内容示例:只有启用了MFA的RAM用户才能在控制台访问ECS资源。您可以通过设置 Condition 下 acs:MFAPresent 的值为 true 来实现。{"Statement":[{"Action":"ecs:*","Effect":"Allow","Resource":"*","Condition":{"Bool":{"acs:...

使用 IDaaS 同步LDAP/钉钉账户至 RAM

一、开通 IDaaS 实例 访问 阿⾥云 IDaaS 管理控制台,也可通过产品与服务导航,定位到应⽤身份服务,单击进⼊应⽤身份服务管理控制台。点击免费创建实例。二、AD 数据同步到 IDaaS 本文以 AD 作为示例,实际对接的时候请根据您企业的实情...

授权信息

访问控制RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。本文为您介绍 访问控制(IMS)为RAM权限策略定义...

设置RAM角色最大会话时间

您可以通过控制台或API设置RAM角色的最大会话时间。RAM角色最大会话时间设置成功后,当您使用RAM角色完成一些耗时较长的任务时,可以获得较长的登录会话时间;当您使用STS API扮演RAM角色时,可以获取较长的STS Token有效期。使用限制 RAM...

RAM用户解绑钉钉账号

还有可能影响该RAM用户在其他依赖钉钉绑定的阿里...在左侧导航栏,选择 访问凭证管理>控制台登录。单击 钉钉账号 右侧的 解绑。在 钉钉解绑 对话框,阅读并确认解绑产生的影响,然后单击 解绑。解绑成功后,钉钉账号 的状态显示为 未绑定。

AliyunPrivatelinkEndpointReadOnlyAccess

AliyunPrivatelinkEndpointReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunPrivatelinkEndpointReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问私网连接终端节点(PrivateLink ...

AliyunPrivatelinkEndpointServiceReadOnlyAccess

AliyunPrivatelinkEndpointServiceReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunPrivatelinkEndpointServiceReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问私网连接终端节点...

授权信息

访问控制RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。本文为您介绍 访问控制RAM)为RAM权限策略定义...

用户SSO概览

阿里云与企业进行用户SSO时,阿里云是服务提供商(SP),而企业自有的身份管理系统则是身份提供商(IdP)。通过用户SSO,企业员工在登录后,将以RAM用户访问阿里云。基本流程 当管理员在完成用户SSO的相关配置后,企业员工Alice可以通过如...

AliyunDLFFullAccess

AliyunDLFFullAccess 是阿里云管理的产品系统策略,您可以将 AliyunDLFFullAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 管理数据湖构建OpenAPI以及页面的权所有权限。策略详情 类型:系统策略 创建时间:...

删除RAM用户

RAM提供了回收站功能,删除RAM用户时,会先将RAM用户移入回收站,然后再从回收站定期自动清理RAM用户或您手动清理RAM用户。如果您是误删除,就可以手动恢复该RAM用户,此举可有效降低误删除带来的影响。警告 删除RAM用户前,请确保没有...

API概览

我们已经为开发者封装了常见编程语言的SDK,开发者可通过 下载SDK 直接调用本产品OpenAPI而无需关心技术细节。如果现有SDK不能满足使用需求,可通过签名机制进行自签名对接。由于自签名细节非常复杂,需花费 5个工作日左右。因此建议加入...

扮演RAM角色

例如:外部IdP的用户tom@example.local通过RAM角色test-saml-role1登录到控制台,这时当前身份为test-saml-role1/tom@example.local,然后再次使用角色alice-testrole切换身份,此次当前身份为alice-testrole/tom@example.local,其中...

SAML角色SSO概览

通过控制台访问阿里云 当管理员在完成角色SSO的相关配置后,企业员工Alice可以通过如下图所示的方法登录到阿里云。操作步骤:Alice使用浏览器在IdP的登录页面选择阿里云作为目标服务。例如:如果企业IdP使用AD FS(Microsoft Active ...

钉钉账号登录阿里云

在浏览器页面钉钉扫码登录阿里云 在 RAM用户登录页面,单击 钉钉扫码登录 页签。说明 您也可以直接使用 钉钉扫码登录链接 登录。使用移动端的钉钉应用扫描页面的二维码。在移动端的钉钉应用,点击 登录网页版阿里云RAM。在 RAM用户钉钉...

AliyunADBReadOnlyAccess

AliyunADBReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunADBReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问分析型数据库MySQL版(AnalyticDB for MySQL)V3.0 的权限。...

RAM用户绑定钉钉账号

在左侧导航栏,选择 访问凭证管理>控制台登录。单击 钉钉账号 右侧的 去绑定。在 RAM用户与钉钉绑定 页面,使用移动端的钉钉应用扫描页面的二维码。在移动端的钉钉应用,点击 登录网页版阿里云RAM。在 RAM用户与钉钉绑定 页面,阅读并...

AliyunLedgerDBReadOnlyAccess

AliyunLedgerDBReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunLedgerDBReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问可信账本数据库(LedgerDB)的权限。策略详情 类型:系统...

权限策略模型

资源组内授权模型 资源组 内授权:在某个资源组内对一个RAM身份主体添加权限策略时,该策略的可授权范围仅仅是该资源组内的资源。管理员:在资源组内拥有 ...资源组管理员可以在资源组的成员管理添加其他的RAM用户,并在资源组内进行授权。

AliyunDLFDssReadOnlyAccess

AliyunDLFDssReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunDLFDssReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 在DLF细粒度权限开启的情况下,将拥有数据湖元数据、数据及权限数据的...

AliyunDMSYaochiPortalFullAccess

AliyunDMSYaochiPortalFullAccess 是阿里云管理的产品系统策略,您可以将 AliyunDMSYaochiPortalFullAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 管理数据管理-瑶池数据库的权限。策略详情 类型:系统策略 ...

AliyunDGFullAccess

AliyunDGFullAccess 是阿里云管理的产品系统策略,您可以将 AliyunDGFullAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 管理数据库网关(DG)的权限。策略详情 类型:系统策略 创建时间:2019-07-19 07:43:22 ...

AliyunDDIUserAdminAccess

AliyunDDIUserAdminAccess 是阿里云管理的产品系统策略,您可以将 AliyunDDIUserAdminAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 Databricks数据洞察用户及数据开发等管理相关权限。策略详情 类型:系统...

AliyunDMSFullAccess

AliyunDMSFullAccess 是阿里云管理的产品系统策略,您可以将 AliyunDMSFullAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 管理数据管理服务(DMS)的权限。策略详情 类型:系统策略 创建时间:2022-09-29 01:...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数据库备份 DBS 云数据库 RDS 云数据库 Redis 版 数据传输服务 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用