赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 全球加速
  4. 安全合规
  5. 使用RAM进行访问控制
  6. 全球加速如何与RAM协同工作

全球加速如何与RAM协同工作

  • 使用RAM进行访问控制
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

访问控制 RAM(Resource Access Management)是阿里云提供的管理用户身份与资源访问权限的服务,能够帮助您安全集中地管理云资源的用户以及用户对云资源的使用和访问。全球加速支持通过RAM实现对产品资源的访问控制和管理。

概述

访问控制RAM使用权限来描述用户、用户组、角色对具体资源的访问能力,权限策略是一组访问权限的集合。RAM用户、用户组或RAM角色通过绑定权限策略,可以获得权限策略中指定的访问权限。

权限

云账号、RAM用户、资源创建者所拥有的权限说明如下:

  • 云账号(资源属主)控制所有权限。
    • 每个资源有且仅有一个资源属主,该资源属主必须是云账号,对资源拥有完全控制权限。
    • 资源属主不一定是资源创建者。例如:一个RAM用户被授予创建资源的权限,该用户创建的资源归属于云账号,该用户是资源创建者但不是资源属主。
  • RAM用户(操作员)默认无任何权限。
    • RAM用户代表的是操作员,其所有操作都需被云账号显式授权。
    • 新建的RAM用户默认没有任何操作权限,只有在被授权之后,才能通过控制台和RAM操作资源。
  • 资源创建者(RAM用户)默认对所创建资源没有任何权限。
    • RAM用户被授予创建资源的权限,用户将可以创建资源。
    • RAM用户默认对所创建资源没有任何权限,除非资源属主对RAM用户有显式的授权。

权限策略

权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。

RAM支持以下两种权限策略:

  • 系统策略:统一由阿里云创建,您只能使用不能修改,策略的版本更新由阿里云维护。全球加速的系统策略,请参见全球加速系统权限策略参考。

  • 自定义策略:如果系统策略不能满足您的要求,您可以创建自定义策略实现精细化的权限管理。如何创建自定义策略,请参见全球加速自定义权限策略参考。

为RAM主体绑定权限策略

权限策略创建后,RAM用户、用户组或RAM角色需绑定权限策略,才能获得权限策略中指定的访问权限。

  • 支持为RAM用户、用户组或RAM角色绑定一个或多个权限策略。

  • 绑定的权限策略可以是系统策略也可以是自定义策略。

  • 如果绑定的权限策略被更新,更新后的权限策略自动生效,无需重新绑定权限策略。

使用服务关联角色

服务关联角色是一种可信实体为阿里云服务的RAM角色,旨在解决跨云服务的授权访问问题。服务关联角色是与某个云服务关联的角色。多数情况下,在您使用特定功能时,关联的云服务会自动创建或删除服务关联角色,不需要您主动创建或删除。通过服务关联角色可以更好地配置云服务正常操作所必需的权限,避免误操作带来的风险。

服务关联角色的权限策略由关联的云服务定义和使用,您不能修改或删除权限策略,也不能为服务关联角色添加或移除权限。

使用全球加速访问其他云资源时,全球加速会在获得您的授权后,创建一个对应的服务关联角色,用于允许全球加速访问其他云资源。全球加速相关的服务关联角色,请参见服务关联角色策略。

相关文章

全球加速如何与RAM协同工作 2025-04-22 18:05

访问控制 RAM(Resource Access Management)是阿里云提供的管理用户身份与资源访问权限的服务,能够帮助您安全集中地管理云资源的用户以及用户对云资源的使用和访

身份管理 2025-04-22 18:05

为确保您的阿里云账号及云资源使用安全,如非必要都应避免直接使用阿里云主账号来访问全球加速。推荐的做法是使用RAM提供的身份,包括RAM用户和RAM角色来访问

使用全球加速访问控制功能 2025-04-22 18:05

为保证您业务的数据安全,您可以通过全球加速的访问控制功能,对全球加速相关资源的访问进行控制,允许被授权的用户访问相关资源。 使用全球加速访问控制功能 您可以为标准型全球加速实例的监听开启访问控制功能,通过设置访问白名单或黑名单,实现客户端请求的精确控制。

全球加速系统权限策略参考 2025-04-22 18:05

本文描述全球加速支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。 什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品提供了两种类型的权限策略:系统策略和自定义策略。系统策略统一由阿里云创

全球加速自定义权限策略参考 2025-04-22 18:05

如果系统权限策略不能满足您的要求,您可以创建自定义权限策略实现最小授权。使用自定义权限策略有助于实现权限的精细化管控,是提升资源访问安全的有效手段。本文介绍全球加速使用自定义权限策略的场景

AliyunServiceRoleForGaVpcEndpoint 2025-04-22 18:05

如果您的全球加速 GA(Global Accelerator)不存在服务关联角色AliyunServiceRoleForGaVpcEndpoint,您在配置

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号