公共错误码

店铺无访问权限 诊断 403 PurchaseOrderForbidden 采购单不存在或无访问权限 采购单不存在或无访问权限 诊断 403 OrderForbidden {} 订单无访问权限 订单无访问权限 诊断 403 OrderLineForbidden {} 子订单无访问权限 子订单无访问权限 ...

S3协议权限管理

本文介绍如何管理S3兼容协议的访问权限。桶的权限说明 S3兼容协议的访问控制功能支持桶(bucket)级别的权限设置,共有五种权限类型:READ,WRITE,TRASH,ADMIN和SYSTEM,对应桶的读、写、删除和所有权限。其中AMDIN权限等同于SYSTEM权限...

RAM用户被授权后依然无访问权限

问题描述 RAM用户被授权后依然无访问权限。解决方案 请确认RAM用户的权限策略是否正确,检查RAM用户的自定义策略(个人权限策略、加入用户组的权限策略)是否对相关资源或操作设置了"Effect":"Deny。例如:RAM用户拥有只读访问云服务器ECS...

为RAM用户授权

为RAM用户授予RAM的系统策略或自定义策略后,RAM用户就能以策略中对应的权限访问阿里云资源。建议您遵循最小化原则,按需授予RAM用户必要的权限。...相关文档 AttachPolicyToUser-为指定用户添加权限 为什么RAM用户被授权后依然无访问权限

使用POSIX ACL进行权限管理

执行命令 sudo su anonym-c 'getfacl dir0/file' 如果返回如下信息,则表示用户anonym无权限访问file文件。getfacl:dir0/file:Permission denied 相关操作 如果您要移除用户权限,可参见以下方法。建议在使用NFS v4 ACL时,尽量把每个用户...

使用NFSv4 ACL进行权限管理

执行命令 sudo su anonym-c 'nfs4_getfacl dir0/file' 如果返回如下信息,则表示用户anonym无权限访问file文件。Invalid filename:dir0/file 相关操作 如果您要移除用户权限,可参见以下方法。建议在使用NFSv4 ACL时,尽量把每个用户归类到...

云效集成钉钉文档

无权限访问空间卡片时,展现无权限提示【如下图②所示】;对于有项目设置管理权限的用户可操作单空间的解绑【如下图③所示】;对于有项目设置管理权限的用户可操作单空间的添加【如下图④所示】。当点击添加时,展现当前用户在当前绑定的...

RAM用户常见问题

为什么RAM用户被授权后依然无访问权限?对于支持权限诊断的云服务,您可以直接查看权限原因及对应的处理策略。具体操作,请参见 如何排查权限的访问错误?对于不支持权限诊断的云服务,您可以参照下表分析原因并解决权限问题。问题...

操作权限控制

本文介绍操作权限控制的相关问题。如何控制工作空间下各用户可操作哪些功能权限?您可以根据业务场景,为子账号授予不同的预设角色,来控制其是否有某个功能点权限,同时,您也可以为子账号授予不同的自定义DataWorks空间角色,来控制其...

管理员首次配置内网访问指南

打造SaaS化零信任网络访问功能,在不需暴露公网地址和改造企业原有网络架构的情况下,通过 SASE 内网访问解决方案实现企业员工通过内网访问云上业务资源,并对企业员工的访问权限进行管控。操作步骤 步骤一:配置身份源和用户组 身份源主要...

新手指引

内网访问安全配置流程 基于软件定义边界SDP(Software Defined Perimeter)技术,打造SaaS化零信任网络访问功能。在不需暴露公网地址和改造企业原有网络架构的情况下,内网访问可以指定应用,管控访问权限。步骤一:配置内网业务应用资源 ...

403错误

根据使用场景设置不同访问权限的详情,请参见 教程示例:使用RAM Policy控制OSS的访问权限。Anonymous user has no right to access this bucket 问题原因:匿名用户无权访问此Bucket。解决方案:请通过Bucket Policy授权匿名用户访问目标...

物联网平台RAM授权说明

您可以创建RAM用户并为其授权,实现不同RAM用户拥有不同资源访问权限的目的。当您的企业存在多用户协同访问资源的场景时,使用RAM可以按需为用户分配最小权限,避免多用户共享阿里云账号(主账号)密码或访问密钥,从而降低企业的安全风险...

EAS通用服务关联角色

EAS 通过服务关联角色AliyunServiceRoleForPaiEas获取其他云服务的访问权限,首次使用 EAS 时,阿里云账号需要为该角色授权。本文介绍AliyunServiceRoleForPaiEas角色拥有的访问权限及如何删除该角色。背景信息 EAS 服务关联角色...

PTS服务关联角色

waf:DescribeDomainConfig"],"Resource":"*","Effect":"Allow"} 专有网络VPC的访问权限 {"Action":["vpc:DescribeVpcs","vpc:DescribeVSwitches","vpc:DescribeVSwitchAttributes"],"Resource":"*","Effect":"Allow"} 阿里云容器服务的访问...

PTS服务关联角色

waf:DescribeDomainConfig"],"Resource":"*","Effect":"Allow"} 专有网络VPC的访问权限 {"Action":["vpc:DescribeVpcs","vpc:DescribeVSwitches","vpc:DescribeVSwitchAttributes"],"Resource":"*","Effect":"Allow"} 阿里云容器服务的访问...

EAS自运维资源服务关联角色

在使用EAS自运维资源组时,EAS通过服务关联角色 AliyunServiceRoleForPaiEasManageCustomerClusters 获取其他云服务的访问权限。在首次使用EAS自运维资源组时,需要为阿里云账号授予该角色的权限。本文为您介绍 ...

管理IP白名单

在MaxCompute客户端执行如下命令将IP地址添加至IP白名单中:如果只配置经典网络IP白名单,则经典网络访问受配置限制,VPC网络访问全部禁止。配置命令示例如下。setproject odps.security.ip.whitelist=192.168.0.0 odps.security.vpc....

CreateAccessPoint-创建接入点

操作 访问级别 资源类型 条件关键字 关联操作 nas:CreateAccessPoint Write 全部资源* 请求参数 名称 类型 必填 描述 示例值 FileSystemId string 是 文件系统 ID。31a8e4*AccessGroup string 是 权限组名称。当目标文件系统为通用型 ...

身份认证和访问控制

认证即判断用户是否为能够访问集群的合法用户,授权负责管理指定用户对资源的访问权限。ACK集群的认证和授权 Kubernetes使用X.509证书、Bearer Tokens、身份验证代理或者OIDC认证等方式来对API请求进行身份验证。关于ACK原生、访问ACK集群...

ListNetworkAccessPaths-查询网络端点的访问路径列表

查询指定网络端点下的访问路径列表。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 ...

API快速访问

在 创建自定义权限策略页 页签,单击 新增权限语句,在 加授权语句 面板,设置对应应用的查看权限和接口访问权限,然后单击 确认。在 权限效力 下方选择 允许。在 操作与资源授权 区域的左侧权限列表,选择 应用>查看应用 和 应用>接口访问...

DescribeRiskCheckResult-查询检查项检测结果

建议仅将您访问 MongoDB 数据库的服务器外网 IP/IP 段设为可访问权限。15 RAM-子账号双因素认证 1(身份认证及权限)medium RAM 子账号安全-检测是否已开启双因素认证。16 OSS-日志记录配置 4(数据安全)medium OSS 检查 OSS 所有 Bucket ...

MSE服务关联角色

DescribeNetworkInterfaces","ecs:DescribeSecurityGroups","ecs:CreateSecurityGroup"],"Resource":"*","Effect":"Allow"} 专有网络VPC的访问权限 {"Action":["vpc:DescribeVSwitches","vpc:DescribeVpcs","vpc:CreateVSwitch",],...

安全体系概述

网络ACL 网络ACL是VPC中的网络访问控制功能。您可以自定义设置网络ACL规则,并将网络ACL与交换机绑定,实现对交换机中ECS实例的流量的访问控制。详细信息,请参见 网络ACL概述。流日志 专有网络VPC提供流日志功能,可以记录VPC网络中弹性...

MemVerge服务计算巢模式部署文档

AliyunECSFullAccess 管理云服务器服务(ECS)的权限 AliyunVPCFullAccess 管理专有网络(VPC)的权限 AliyunEHPCFullAccess 管理弹性高性能计算(EHPC)的权限 授予弹性高性能集群(EHPC)访问权限 部署服务实例前,请使用阿里云主账号...

RefreshAssets-同步资产

400 NoPermission no permission 此服务的访问权限。403 NoPermission caller has no permission 当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。500 ServerError ServerError 服务故障,请稍后重试!访问 错误中心 ...

CreateAccessGroup-创建权限

操作 访问级别 资源类型 条件关键字 关联操作 nas:CreateAccessGroup Write AccessGroup acs:nas:{#regionId}:{#accountId}:accessgroup/{#accessgroupName} 请求参数 名称 类型 必填 描述 示例值 AccessGroupName string 是 权限组...

服务关联角色

CreateSecurityGroup","ecs:DescribeSecurityGroups","ecs:AuthorizeSecurityGroup","ecs:DeleteSecurityGroup","ecs:JoinSecurityGroup"],"Resource":"*","Effect":"Allow"} 专有网络VPC的访问权限 网关服务需使用以下权限来访问您的VPC...

云备份服务关联角色

云备份 使用服务关联角色获取云服务器ECS、专有网络VPC、对象存储OSS、文件存储NAS等资源的访问权限。通常情况下,服务关联角色是在您开启某项备份功能、创建备份计划或者为数据源关联备份策略时时,由 云备份 自动创建。在自动创建服务...

云安全中心服务关联角色

在特定场景中,为了顺利执行某个功能,云安全中心需要借助服务关联角色SLR(Service Linked Role)获取对其他云服务的访问权限。本文介绍云安全中心所使用的服务关联角色,包括其定义、应用场景等。服务关联角色是一种可信实体为阿里云服务...

RAM账号权限管理最佳实践

10.0.0.0/8 测试环境专有网络网段 测试环境的专有网络网段。192.168.0.0/16 交换机可用区 专有网络下的交换机可用区ID。华东1可用区K 开发交换机网段 开发环境的交换机网段。必须为专有网络子网段。172.16.10.0/24 生产交换机网段 生产环境...

云服务器ECS安全性

本文介绍阿里云在面对当前的网络安全形势和挑战时所采取的措施,以及提高用户在使用账号、实例、操作系统和资源等方面的安全性所具备的能力。背景信息 安全涵盖的范围广泛,阿里云保证自身...除了对内网网络访问的控制之外,还需要配置云防火...

MaxCompute安全白皮书

数据保护机制(ProjectProtection)同时在多个项目空间中拥有访问权限的用户,可以自由地使用任意支持跨Project的数据访问操作来转移项目空间的数据。但是,如果项目空间中的数据非常敏感,不允许流出到其他项目空间中去,此时管理员可以...

GrantInstanceToCen-为云企业网实例授权

操作 访问级别 资源类型 条件关键字 关联操作 vpc:GrantInstanceToCen Write 全部资源* 请求参数 名称 类型 必填 描述 示例值 RegionId string 是 网络实例所在的地域 ID。您可以通过调用 DescribeRegions 接口获取地域 ID。...

关闭实例的专有网络免密访问功能

关闭MongoDB实例的专有网络免密访问功能。接口说明 调用本接口时,实例必须满足以下条件:实例的类型为副本集实例或分片集群实例。实例的数据库版本为 4.0 版本、(数据库小版本为 mongodb_20190408_3.0.11 或以上版本)4.2 版本。您可以...

DeleteNetworkAcl-删除网络ACL

操作 访问级别 资源类型 条件关键字 关联操作 ens:DeleteNetworkAcl acs:ens:{#accountId}:* 请求参数 名称 类型 必填 描述 示例值 NetworkAclId string 是 网络 ACL 的 ID。nacl-bp1lhl0taikrbgnh*返回参数 名称 类型 描述 示例值 ...

ResolveAndRouteServiceInCen-设置云服务

您可以通过调用ResolveAndRouteServiceInCen接口设置云服务,为本地网络添加访问云服务的配置。接口说明 云服务指使用阿里云云服务地址段 100.64.0.0/10 提供服务的云产品,例如对象存储 OSS(Object Storage Service)、日志服务 SLS(Log...

CreateNetwork-创建网络

调用CreateNetwork创建一个专有网络。接口说明 API 调用频率:100 次/秒。单用户调用频率:5 次/秒。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 ...

DeleteNetworkAclEntry-删除网络ACL规则

操作 访问级别 资源类型 条件关键字 关联操作 ens:DeleteNetworkAclEntry acs:ens:{#accountId}:* 请求参数 名称 类型 必填 描述 示例值 NetworkAclEntryId string 否 要删除关联资源的网络 ACL 的 ID。nae-5*返回参数 名称 类型 描述...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
VPN网关 云防火墙 全球加速 对象存储 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用