进阶使用STS

STS权限管理系统是比访问控制(RAM)更为严格的权限管理系统使用STS权限管理系统进行资源访问控制,需通过复杂的授权流程,授予RAM用户临时访问资源的权限。背景信息 RAM用户和授予RAM用户的权限均长期有效。删除RAM用户或解除RAM用户...

接入点概述

接入点可以绑定Posix用户信息,通过接入点访问文件系统,将使用统一的Posix信息对数据进行读写,屏蔽了不同ECS、不同进程的差异,从而简化Linux原生Posix权限管理使用限制 文件系统 仅通用NAS NFS协议文件系统支持该功能。挂载方式 ECS...

借助资源组进行权限管理

直接使用RAM和借助资源组进行权限管理对比 对比 直接使用RAM权限管理 借助资源组进行权限管理 使用场景 适用于细粒度的权限管理场景 适用于粗粒度的权限管理场景 原理 使用该企业的云账号在RAM控制台中分别为部门deptA和deptB创建RAM用户...

全局级模块权限控制

使用:普通使用权限 管理租户成员角色权限 阿里云主账号下所有RAM用户默认为DataWorks租户成员,可访问全局模块,您可通过全局模块权限控制RAM用户可访问的全局模块或授予某RAM用户管理全局模块的权限。step1:进入租户成员角色管理页面 ...

Windows挂载NFS协议的通用NAS文件系统

由于Windows系统对NFS协议的兼容程度较低,建议仅在需要跨操作系统共享数据的情况下使用...相关文档 跨网络或账户访问文件系统 本地数据中心访问文件系统 使用POSIX ACL进行权限管理 使用NFSv4 ACL进行权限管理 通用NAS备份 回收站 容灾备份

云速搭权限介绍

访问控制RAM(Resource Access Management)是阿里云提供的一项服务,可以帮助您集中管理用户身份与资源访问权限。企业内有多名员工或应用程序需要访问云速...CADT权限管理介绍 CADT系统策略及使用方法介绍 CADT自定义权限策略及使用方法介绍

文件存储NAS

内容管理和Web服务 NAS可以用作一种持久性强、吞吐量高的文件系统,用于各种内容管理系统和Web服务应用程序,为网站、在线发行和存档等广泛的应用程序存储和提供信息。由于NAS遵循了预期的文件系统语义、文件命名惯例、Web开发人员习惯使用...

云服务器ECS安全性

本文介绍阿里云在面对当前的网络安全形势和挑战时所采取的措施,以及提高用户在使用账号、实例、操作系统和资源等方面的安全性所具备的能力。背景信息 安全涵盖的范围广泛,阿里云保证自身云基础设施和服务的安全,例如机房、虚拟化平台等...

创建安全规则

安全规则是通过一组领域专用语言DSL(Domain Specific Language)对数据库实现精细化管控的规则集合,您在使用DMS的查询、导出、变更等功能时,可以通过安全规则管控这些功能行为,从而在平台内制定和打造数据库的操作规范和研发流程。...

什么是文件存储NAS

ACL NAS SMB ACL:基于AD域来实现对阿里云SMB协议文件系统的用户身份和权限管理。支持云账号以及源地址IP权限组的白名单机制为基础的文件系统级别的鉴权和访问控制。更多信息,请参见 文件存储NAS SMB ACL概述。NAS NFS ACL:通过控制台...

极速NAS

极速NAS是基于阿里云最新一代网络架构和全闪存储打造的高性能共享文件存储产品,全托管的云存储服务与阿里云丰富的计算服务完全集成,充分发挥公共云计算生态的能力。具有低时延、高IOPS、大容量等特性,适用于Linux时延敏感企业应用、...

角色管理

功能概述 角色实质上是 功能权限的集合,产品支持自定义角色,即支持自定义功能权限集合。通过赋予有关用户角色身份授予用户智能对话机器人有关功能的使用权限。此外,系统预置“管理员”和“业务经理”两种高频常见角色,使实际业务中角色...

RAM和STS介绍

RAM和STS是阿里云提供的权限管理系统。RAM的主要作用是控制账号系统的权限。通过使用RAM创建、管理子账号,并通过给子账号授予不同的权限,控制子账号对资源的操作权限。STS是一个安全凭证(Token)的管理系统,为阿里云子账号(RAM 用户)...

权限管理

概述 权限管理对于业务来说是非常重要的,不同的角色有不同的权限,对每个用户分配最小够用权限,能极大的防止各种越权操作,从而有效减少由于操作不当带来的故障和安全问题。在ADP中,主要包括三类权限:功能权限:控制系统菜单的可见性...

使用云电脑常见问题

问题现象 终端用户使用共用 云电脑池 内的Windows操作系统的云电脑时,已经具有本地管理权限,但在C盘根目录创建文件夹时提示“目标文件夹访问被拒绝”。原因定位 共用 云电脑池 内的云电脑对C盘根目录做了限制,不允许任何用户在云...

通过RAM对CLB进行权限管理

本文介绍了通过RAM的权限管理功能,创建相应的权限策略,从而对传统负载均衡(CLB)进行权限管理,以满足RAM用户操作CLB的多种需求。背景信息 使用RAM对CLB进行权限管理前,请先了解以下系统策略:AliyunSLBFullAccess:管理CLB的权限。...

跨租户发布设置

若您需要回收,请到 管理中心>权限管理>权限管理 进行手动回收。跨租户发布标签视图及标签对象标签时,无权限校验提示(即无权限,也可发布成功)。发布后,无权限的视图及标签的实例将运行失败,您需要手动申请相关依赖对象获取权限。跨...

跨租户发布设置

若您需要回收,请到 管理中心>权限管理>权限管理 进行手动回收。跨租户发布标签视图及标签对象标签时,无权限校验提示(即无权限,也可发布成功)。发布后,无权限的视图及标签的实例将运行失败,您需要手动申请相关依赖对象获取权限。跨...

管理数据源权限

使用限制 数据源权限管理功能仅支持跨工作空间数据源分享,不支持同工作空间下数据源权限管控。同工作空间仅主账号、管理员、安全管理员可以对数据源进行编辑操作。注意事项 若要对数据源下某张表进行数据输出与写入控制。您可以选择使用...

简介

NAS NFS ACL(包括NFSv4 ACL和POSIX ACL)是阿里云NAS推出的针对NFS协议文件系统...如果您是使用的NFS v3协议挂载的文件系统,请参见 使用POSIX ACL进行权限管理。如果您是使用的NFSv4协议挂载的文件系统,请参见 使用NFSv4 ACL进行权限管理

基本概念

概念 说明 访问控制 访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。阿里云账号(主账号)开始使用阿里云服务前,首先需要注册一个阿里云账号。阿里云账号是阿里云资源归属、资源使用计量计费的基本主体。阿里云账号为其...

数据集权限设置概述

数据集权限设置包括管理权限使用权限和行级权限的授权:管理权限:被授予管理权限的用户,可对数据集进行管理使用,包括编辑数据集,对数据集进行用户分析,在数据集中筛选生成新的受众等。使用权限:拥有数据集使用权限的用户,仅可...

管理RAM账号

2.(可选)创建自定义策略 除了使用DLA提供的系统权限,您还可以在RAM控制台创建自定义权限策略,实现精细化权限管理。如何创建自定义权限策略,请参见 创建自定义权限策略。3.为RAM账号授权 为RAM账号授权后,RAM账号可以访问相应的阿里云...

管理权限

背景信息 初始情况下,每个阿里云账号会自动生成一个默认权限组,默认权限组允许任何IP地址以最高权限(可读写且不限制Linux系统用户对文件系统的访问权限)访问文件系统。默认权限组不支持删除或修改。重要 如果默认权限组不符合您的业务...

通过RAM对CDN进行权限管理

本文介绍了通过RAM的权限管理功能,创建相应的权限策略,从而对内容分发网络(CDN)进行权限管理,以满足RAM用户操作CDN的多种需求。背景信息 使用RAM对CDN进行权限管理前,请先了解以下系统策略:AliyunCDNFullAccess:管理CDN的权限。...

高速通道如何与RAM协同工作

如果您不需要精细化的权限管理,您可以直接使用阿里云提供的系统策略。更多信息,请参见 高速通道系统权限策略参考。自定义策略 当系统策略不能满足您的需求时,您可以创建自定义策略,具体操作请参见 创建自定义权限策略。创建自定义策略...

行级权限设置

管理员、被授权数据集(除行为数据集外)的管理权限的用户进行数据集的行级权限设置,其他非管理员用户也可以对自己创建的数据集进行行级权限设置。被授权用户可在 数据集 页面的 已授权 页签中看到被授权的数据集,可在分析、筛选等操作...

网络负载均衡NLB系统权限策略参考

本文描述网络负载均衡NLB支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM...

关系数据库系统权限策略参考

本文描述关系数据库支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)...

关系数据库系统权限策略参考

本文描述关系数据库支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)...

关系数据库系统权限策略参考

本文描述关系数据库支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)...

关系数据库系统权限策略参考

本文描述关系数据库支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)...

关系数据库系统权限策略参考

本文描述关系数据库支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)...

业务空间授权

选择权限策略:系统策略下面的搜索框搜索“管理云小蜜权限”。创建之后的RAM用户账号即可在 RAM用户登录界面 登录。授予 RAM用户管理有关业务空间权限 重要 若开启自动授权默认业务空间功能,系统默认为每个子用户自动授权默认业务空间,...

关系数据库系统权限策略参考

本文描述关系数据库支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)...

传统负载均衡CLB系统权限策略参考

本文描述传统负载均衡CLB支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM...

应用负载均衡ALB系统权限策略参考

本文描述应用负载均衡ALB支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM...

权限管理

云上的权限管理是为了控制某个身份在什么条件下对哪些资源能够执行哪些操作。阿里云上的授权方式分为以下几种:基于身份的授权:主要是指针对 RAM 用户、用户组或角色进行授权。基于资源的授权:部分云产品支持为某个特定资源绑定权限。如 ...

创建文件系统

当您想实现文件系统的共享访问时,您可以创建通用NAS或极速NAS文件系统,然后在多个计算节点中挂载使用。NAS文件系统支持在云上ECS、容器、FC、PAI等计算节点中挂载使用。同时,也支持本地数据中心挂载访问NAS。背景信息 通用NAS文件...

云原生分布式数据库 PolarDB-X系统权限策略参考

本文描述云原生分布式数据库 PolarDB-X支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
轻量应用服务器 云安全中心 运维安全中心(堡垒机) 商标服务 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用