赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云备份
  4. 服务支持
  5. 常见问题
  6. 其他类
  7. 如何防止RAM用户误删备份数据

如何防止RAM用户误删备份数据

  • 其他类
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

本文介绍如何通过RAM Policy防止RAM用户误删备份数据(即保存在备份库的数据),从而更有效地保证您的数据安全。

前提条件

已创建RAM用户。具体操作,请参见创建RAM用户。

背景信息

RAM(Resource Access Management)是阿里云提供的资源访问控制服务,RAM Policy是基于用户的授权策略。通过设置RAM Policy,您可以集中管理您的RAM用户(例如员工、系统或应用程序),以及控制RAM用户可以访问您名下哪些资源的权限,防止您的RAM用户误删备份数据等。

说明

如果您选择使用RAM Policy,建议您通过官方工具RAM策略编辑器快速生成所需的RAM Policy。

操作步骤

  1. 使用阿里云账号登录RAM控制台。

  2. 创建防止误删除的权限策略。如何创建权限策略,请参见创建自定义权限策略。

    防止RAM用户误删备份数据的RAM Policy示例如下:

    {
        "Version": "1",
        "Statement": [{
            "Effect": "Deny",
            "Action": [
                "hbr:DeleteBackupClient",
                "hbr:DeleteContact",
                "hbr:DeleteContactGroup",
                "hbr:DeleteVault",
                "hbr:DeleteJob",
                "hbr:DeleteClient",
                "hbr:DeleteHanaBackupPlan",
                "hbr:DeleteClients",
                "hbr:DeleteBackupSourceGroup",
                "hbr:DeleteBackupPlan",
                "hbr:DeleteHanaInstance",
                "hbr:DeleteSqlServerInstance",
                "hbr:DeleteSnapshot",
                "hbr:DeleteSqlServerSnapshot",
                "hbr:DeleteSqlServerLog",
                "hbr:DeleteVcenter",
                "hbr:DeleteUdmEcsInstance",
                "hbr:DeleteAppliance",
                "hbr:DeleteUniBackupClient",
                "hbr:DeleteUniBackupPlan",
                "hbr:DeleteUniBackupCluster",
                "hbr:DeleteUniRestorePlan"
            ],
            "Resource": [
                "acs:hbr:*:{uid}:vault/{vaultId}",
                "acs:hbr:*:{uid}:vault/{vaultId}/*"
            ]
        }]
    }
    说明
    • 其中,vaultId表示需要保护的备份库ID,如果要保护所有仓库,请填写星号(*)。

    • 有关如何填写以上Policy中涉及的基本元素,例如效力(Effect)、操作(Action)以及资源(Resource)等,请参见权限策略基本元素。

  3. 为RAM用户授权。

    1. 在左侧导航栏中,选择身份管理 > 用户。

    2. 找到目标RAM用户,单击添加权限。

    3. 在新增授权面板,在下拉列表中选择自定义策略,选中步骤2中创建的策略,并单击确认新增授权。

      image

    4. 确认授权结果为已完成。

执行结果

  • 配置以上RAM Policy后,如果RAM用户试图删除某个备份库,将出现报错“没有足够的权限,请联系云账号管理员授予您相应权限”。delete

  • 配置以上RAM Policy后,如果RAM用户试图删除单个备份(如ECS文件备份),将出现报错“没有足够的权限,请联系云账号管理员授予您相应权限”。deleteclient

相关文章

如何查询NAS共享目录 2025-04-22 15:03

本文介绍如何在Windows&Linux服务器查询NAS的共享目录。 Windows系统查询(SMB)

如何解决部分镜像实例切换后系统时区配置有误问题 2025-04-22 15:03

问题现象 在整机克隆成新ECS、VMware云上恢复成ECS后,部分镜像的实例系统时间存在异常。

如何重置VMware备份网关(更换AccessKey)? 2025-04-22 15:03

本文介绍通过更换VMware备份网关的AccessKey来重置VMware备份网关。 VMware虚拟机网关重置(重新激活)方法如下: 通过SSH或vSphere Web Client的控制台登录备份网关。 进入客户端安装目录data:

控制台提示没有足够的权限,请联系云账号管理员授予您相应权限 2025-04-22 15:03

控制台提示RAM用户没有足够权限,您需要联系阿里云账号为RAM用户授权。授权完成后,您可以访问云备份。 问题现象

如何防止RAM用户误删备份数据 2025-04-22 15:03

本文介绍如何通过RAM Policy防止RAM用户误删备份数据(即保存在备份库的数据),从而更有效地保证您的数据安全。 前提条件 已创建RAM用户。具体操作,请参见创建RAM用户。

为RAM用户创建AccessKey 2025-04-22 15:03

安装备份客户端时,需要填写AccessKey ID和AccessKey Secret。访问密钥(AccessKey)是RAM用户的凭证。本文介绍如何为RAM用户创建访问密钥(AccessKey)。 背景信息 为保证账号安全,强烈建议您给RAM用户创建访问密钥,不要给阿里云账号创建访问密钥。</

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号