权限管理概述

企业A购买资源是为了将自己的应用托管到 SAE,因此需先熟悉 SAE 在RAM中的权限策略和授权配置示例。RAM支持以下策略。系统策略:统一由阿里云创建,您只能使用不能修改,策略的版本更新由阿里云维护。自定义策略:您可以自主创建、更新和...

企业管理员账号申请函

3、我司确认,对上述企业管理员账号的操作人员的引进、权限开通、变更、权限取消等,属于我司内部行为,我司将自行严格管理。如因管理不善引发的风险或纠纷,均由我司自行承担。4、阿里云不会因为我司开通企业管理员账号的行为,而对我司在...

跨云账号授权

使用企业 B 的 RAM 用户通过 API 访问企业 A 的云资源 要使用企业 B 的 RAM 用户通过 API 访问企业 A 的云资源,必须在代码中提供 RAM 用户的 AccessKeyId、AccessKeySecret 和 SecurityToken(临时安全令牌)。使用 STS 获取临时安全令牌...

跨云账号授权

使用企业B的RAM用户通过API访问企业A的云资源 要使用企业B的RAM用户通过API访问企业A的云资源,必须在代码中提供RAM用户的AccessKeyId、AccessKeySecret和SecurityToken(临时安全令牌)。使用STS获取临时安全令牌的方法参见 AssumeRole。

通过RAM角色实现跨云账号授权

应用场景 企业A购买了 云消息队列 RocketMQ 版 服务来开展业务,并希望将部分业务授权给企业B。具体需求如下:A希望能专注于业务系统,仅作为资源Owner;而消息发布和订阅等任务委托或授权给企业B。企业A希望当企业B的员工加入或离职时,...

配置目的路由

创建目的路由后,VPN网关实例将基于流量的目的IP地址匹配目的路由,然后根据流量匹配到的目的路由转发流量。前提条件 配置目的路由前,VPN网关实例下需已创建了IPsec连接。具体操作,请参见 创建和管理IPsec连接(单隧道模式)或 创建和...

产品概述

关联企业 您可以查看企业关联关系,邀请其它企业成为关联企业,或解除与其它企业的关联关系,从而可以进一步设置跨企业之间【组织与账号】、【角色与权限】相关信息。说明 当前关联企业的邀请功能和解除功能均处于白名单公测中,逐步开放,...

EDAS ECS应用支持垂直扩容ECS规格吗?

EDAS ECS应用不支持垂直扩容ECS规格,例如从1核2G扩容到2核4G。您可以通过添加ECS实例达到应用扩容的目的。扩容过程中不影响原有服务的正常运行。更多信息,请见 使用控制台扩容ECS集群。

借助RAM角色实现跨云账号访问资源

背景信息 假设企业A购买了多种云资源来开展业务,并需要授权企业B代为开展部分业务,则可以利用RAM角色来实现此目的。RAM角色是一种虚拟用户,没有确定的身份认证密钥,需要被一个受信的实体用户扮演才能正常使用。为了满足企业A的需求,...

为什么企业MA账号不允许取消?

企业MA账号作为企业唯一的管理员身份,一旦实名认证变更管理员身份失效后,原企业账号无法管理;说明 如因工作职责原因需要将MA账号交接给其它人管理,您可以进行 MA账号交接。MA账号企业名称如果需要修改为最新信息时,您可以进行 修改MA...

关联类型说明

您做为集团公司的管理员,需要对子公司的组织、账号、财务等相关信息进行管理时,需要先建立企业关联。不同的关系类型,关联条件、可享有的权益不同,具体说明如下:序号 关联类型 关联条件/流程 权益说明 1 运营管理 关联方同意关联协议,...

访问控制策略工作原理

互联网边界 配置互联网边界访问控制策略后,云防火墙会判断访问控制策略 目的类型 和 应用,按照不同的目的类型和应用展开策略。互联网边界访问控制策略的展开和匹配逻辑如下图所示。策略目的类型为IP或IP地址簿 当策略 目的类型 配置...

API概览

目的路由 目的路由 CreateVpnRouteEntry 创建目的路由 调用CreateVpnRouteEntry接口为VPN网关实例创建目的路由,创建目的路由后,VPN网关实例将基于流量的目的IP地址匹配目的路由,然后根据流量匹配到的目的路由转发流量。...

关联限流

使用关联限流策略,可以避免...给 read_db 设置以下规则来达到写优先的目的。具体操作,请参见 配置流控规则。当写库操作过于频繁时,读数据的请求会被限流。read_db 会在 write_db 资源的QPS超过10之后,调用被拒绝。相关文档 配置流控规则

添加转发到的数据目的

配置数据流转解析器时,可以关联已添加的多个数据目的,作为数据正常或异常流转的目的。解析器脚本中需使用对应的数据流转函数,实现数据流转到其他Topic或其他云产品。详细信息,请参见 流转数据到数据目的函数。创建数据目的 登录 物联网...

【跨境合规】云企业网跨境合规公告

合规要求 从2018年11月15日起,凡使用云企业网跨境带宽包的用户,请先通过 跨境云专线在线申请 提交企业信息,在浙江联通审核并通过您的企业信息后,您才可以使用云企业网跨境带宽包。浙江联通会将您的企业营业执照、经办人有效证件、授权...

DeleteVcoRouteEntry-删除IPsec连接下的目的路由条目

调用DeleteVcoRouteEntry接口删除IPsec连接下的目的路由条目。接口说明 DeleteVcoRouteEntry 接口属于异步接口,即系统先返回一个请求 ID,但该目的路由条目尚未删除成功,系统后台的删除任务仍在进行。您可以调用 DescribeVpnConnection ...

DeleteVcoRouteEntry-删除IPsec连接下的目的路由条目

调用DeleteVcoRouteEntry接口删除IPsec连接下的目的路由条目。接口说明 DeleteVcoRouteEntry 接口属于异步接口,即系统先返回一个请求 ID,但该目的路由条目尚未删除成功,系统后台的删除任务仍在进行。您可以调用 DescribeVpnConnection ...

概述

安全管理的目的是风险管理,企业选择将业务迁移到云上,并不意味着安全风险的降低,也并不表示企业的安全要由云供应商来承担。云安全的责任模型是共担的责任模型,基于云的客户应用,云供应商要保障云平台自身安全并提供相应的安全能力和...

使用RAM角色实现跨云账号访问高速通道资源

使用企业A的阿里云账号创建RAM角色并为该角色授权,并允许企业B的RAM用户扮演该角色,即可实现企业B的RAM用户访问企业A的阿里云高速通道资源的目的。场景示例 假设企业A购买了多种云资源来开展业务,并需要授权企业B代为开展部分业务,则...

CreateNatFirewallControlPolicy-添加NAT防火墙访问...

说明 访问控制策略目的端口类型选择 group(目的端口地址簿)时,您无需设置具体的目的端口号。需要该访问控制策略管控的所有端口会包含在目的端口地址簿中。当协议类型为 TCP、UDP 或 ANY 时,并且目的端口类型(DestPortType)为 port 时...

CreateVpnRouteEntry-创建目的路由

调用CreateVpnRouteEntry接口为VPN网关实例创建目的路由,创建目的路由后,VPN网关实例将基于流量的目的IP地址匹配目的路由,然后根据流量匹配到的目的路由转发流量。接口说明 前提条件 VPN 网关实例下已创建了 IPsec 连接。具体操作,请...

CreateVpnRouteEntry-创建目的路由

调用CreateVpnRouteEntry接口为VPN网关实例创建目的路由,创建目的路由后,VPN网关实例将基于流量的目的IP地址匹配目的路由,然后根据流量匹配到的目的路由转发流量。接口说明 前提条件 VPN 网关实例下已创建了 IPsec 连接。具体操作,请...

DescribeNatFirewallControlPolicy-获取所有NAT防火墙...

取值:ANY TCP UDP ICMP TCP DestinationGroupCidrs array 访问控制策略中的目的地址簿中的网段列表。string 访问控制策略中的目的地址簿中的网段列表。["112.0.XX.XX/24","112.0.XX.XX/32"]DestPortGroupPorts array 目的端口地址簿中包含...

DescribeControlPolicy-获取所有访问控制策略的信息

00281255-d220-4db1-8f4f-c4df221a*DestPortType string 访问控制策略中流量访问的目的端口类型。取值:port:端口 group:端口地址簿 port Source string 访问控制策略中的访问源地址。取值:当 SourceType 为 net 时,访问源为 CIDR 格式...

主动外联

取消关注 单击列表右上方的 关注名单,在 关注名单 面板,对指定的目的域名、目的IP、公网资产IP、私网资产IP取消关注。加入白名单,直接放行该流量 单击 图标,再单击 加入白名单,将该条数据加入白名单,即不再分析该数据,该数据也不会...

创建健康检查实例

说明 健康检查的目的地址必须是智能接入网关路由可达的IP地址。源地址 健康检查的源地址。如果您需要探测专线链路状态,源地址请使用云上指定的走专线链路的业务网段IP地址。说明 如果您有不同探测目的时,需要选择不同探测源地址,路由上...

借助RAM角色实现跨云账号访问负载均衡资源

使用企业A的阿里云账号创建RAM角色并为该角色授权,并允许企业B的RAM用户扮演该角色,即可实现企业B的RAM用户访问企业A的阿里云负载均衡资源的目的。背景信息 假设企业A购买了多种云资源来开展业务,并需要授权企业B代为开展部分业务,则...

AddControlPolicy-添加访问控制策略

取值:port:端口 group:端口地址簿 port DestPortGroup string 否 访问控制策略中访问流量的目的端口地址簿名称。说明 DestPortType 设置为 group 时,您需要设置目的端口地址簿名称。my_port_group Release string 否 访问控制策略的...

安全组五元组规则

无法限定入规则的目的IP地址,默认放行安全组下的所有IP地址。无法限定出规则的源端口范围,默认放行所有源端口。无法限定出规则的源IP地址,默认放行安全组下的所有IP地址。五元组规则定义 五元组规则包含:源IP地址、源端口、目的IP地址...

入门概述

入门场景 企业版转发路由器入门场景 场景说明 相关文档 通过云企业网和企业版转发路由器实现同地域专有网络VPC(Virtual Private Cloud)和本地IDC(Internet Data Center)互通 使用云企业网实现同地域云上云下网络互通(企业版)通过云...

跨云账号授权

为了满足企业A的需求,可以按照以下流程操作:企业A创建RAM角色 企业A为该RAM角色添加权限 企业B创建RAM用户 企业B为RAM用户添加 AliyunSTSAssumeRoleAccess 权限 企业B的RAM用户通过控制台或API访问企业A的资源 可以为RAM角色添加的AHAS...

DescribeVpnRouteEntries-查询目的路由和BGP路由

调用DescribeVpnRouteEntries接口查询VPN网关实例的目的路由条目信息和BGP路由条目信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下...

DescribeVpnRouteEntries-查询目的路由和BGP路由

调用DescribeVpnRouteEntries接口查询VPN网关实例的目的路由条目信息和BGP路由条目信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下...

配置解析器

例如,修改或删除数据源Topic、数据转发的目的地。说明 仅支持查看 运行中 的解析器日志。您可在 解析器详情 页面,单击 解析器状态 右侧的 查看日志,即可跳转到 日志服务 页面,查询解析器的运行日志。删除:删除对应解析器。重要 运行中...

计费说明

使用云企业企业版转发路由器或使用云企业网实现跨地域网络互通会产生计费。本文为您介绍云企业网的计费组成以及计费规则。计费组成 下图为您展示云企业网的计费组成。计费项 下表为您介绍云企业网的计费项、计费场景以及计费规则。计费...

购买和使用节省计划

您可以根据企业版转发路由器处理的流量字节数计算承诺消费金额然后购买节省计划。本文介绍如何计算承诺消费金额、购买节省计划以及查看节省计划的使用效果。计算承诺消费金额 转发路由器节省计划适用于有稳定流量、流量峰值波动不大、资源...

数据转发到其他Topic

产品 选择转发的目的地Topic所属产品。具体Topic,需在解析脚本中通过函数 writeIotTopic(destinationId,topic,payload)设置。函数说明,请参见 数据流转函数。步骤二:配置并启动解析器 创建解析器,例如 DataParser。具体操作,请参见 ...

渠道分销商城入驻流程(原渠道商入驻流程)

企业认证 有多种认证方式,推荐企业支付宝授权认证,快速简单,详细操作请参考 企业实名认证和个体工商户认证。开通 LinkedMall 服务 登录 LinkedMall 企业商城,单击 立即开通,根据界面提示完成开通操作。创建客户及业务 创建客户 客户...

借助RAM角色实现跨云账号访问资源

使用企业A的阿里云账号创建RAM角色并为该角色授权,并将该角色赋予企业B,即可实现使用企业B的阿里云账号或其RAM用户访问企业A的阿里云资源的目的。背景信息 假设企业A购买了多种云资源来开展业务,并需要授权企业B代为开展部分业务,则...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数据库备份 DBS 阿里邮箱 短信服务 商标服务 域名 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用