赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. GPU云服务器
  4. 安全合规
  5. 使用RAM进行访问控制

使用RAM进行访问控制

  • 安全合规
  • 发布于 2025-04-14
  • 0 次阅读
文档编辑
文档编辑

为确保您的阿里云账号及云资源使用安全,如非必要,都应避免直接使用阿里云账号(即主账号)来访问GPU云服务器,推荐的做法是使用RAM身份(即RAM用户和RAM角色)并授予权限策略来进行权限管理,可有效控制资源的访问安全。

GPU云服务器使用RAM进行访问控制时,其身份管理、权限策略以及服务关联角色与云服务器ECS一致,具体说明如下:

  • 身份管理

    使用RAM用户和RAM角色,通过授权来访问和管理阿里云账号(即主账号)下的资源。更多信息,请参见身份管理。

  • 基于身份的权限策略

    支持授权系统策略和自定义策略两种类型,通过为RAM身份绑定某种权限策略,获得权限策略中指定的访问权限。

    • 系统策略:统一由阿里云创建和管理,用户只能使用不能修改,策略的版本更新由阿里云维护。更多信息,请参见云服务器ECS系统权限策略参考。

    • 自定义策略:用户可以自主创建、更新和删除,策略的版本更新由客户自己维护。更多信息,请参见云服务器ECS自定义权限策略参考。

  • 服务关联角色

    服务关联角色SLR(Service-linked role)是一种可信实体为阿里云服务的RAM角色,使用服务关联角色可以获取其他云服务或云资源的访问权限。更多信息,请参见服务关联角色。

  • 通过RAM角色授予访问KMS密钥的权限

    当您需要使用KMS加密ECS资源(例如云盘、快照或镜像)时,需要通过RAM角色授予ECS访问KMS的权限;或共享加密快照、加密镜像给其他阿里云账号时,需先授予被共享账号有访问KMS密钥的权限。更多信息,请参见通过RAM角色授予访问KMS密钥的权限。

相关文章

使用RAM进行访问控制 2025-04-14 19:17

为确保您的阿里云账号及云资源使用安全,如非必要,都应避免直接使用阿里云账号(即主账号)来访问GPU云服务器,推荐的做法是使用RAM身份(即RAM用户和RAM角色)并授予权限策略来进行权限管理,可有效控制资源的访问安全。 GPU云服务器使用RAM进行访问控制时,其身份管理、权限策略以及服务关联角色与云

GPU云服务器安全性说明 2025-04-14 19:17

GPU云服务器的云上安全性是阿里云和客户的共同责任,是阿里云在面对当前的网络安全形势和挑战时所采取的措施,以及提高用户在使用账号、实例、操作系统和资源等方面的安全性所具备的能力。 GPU云服务器的云上安全性涉及的内容与云服务器ECS保持一致,包括基础设施安全、网络安全、数据安全、GuestOS安全以

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号