免费访问控制策略

_相关内容

GetPasswordPolicy-获取RAM用户密码强度等策略信息

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

什么是STS

一个RAM角色可以绑定一组权限策略,没有绑定权限策略RAM角色可以存在,但不能访问资源。扮演角色 扮演角色是实体用户获取角色身份的安全令牌的方法。一个实体用户调用STS API AssumeRole-获取扮演角色的临时身份凭证 可以获得角色的安全...

跨阿里云账号的资源授权

企业B可以进一步将企业A的资源访问权限分配给企业B的RAM用户(员工或应用),并可以精细控制其员工或应用对资源的访问和操作权限。企业A希望如果双方合同终止,企业A随时可以撤销企业B的授权。解决方案 企业A需要授权企业B的员工对ECS进行...

DeletePolicyVersion-删除指定的权限策略的某个版本

操作 访问级别 资源类型 条件关键字 关联操作 ram:DeletePolicyVersion Write Policy acs:ram:*:{#accountId}:policy/{#PolicyName} 无 无 请求参数 名称 类型 必填 描述 示例值 PolicyName string 是 权限策略名称。OSS-Administrator ...

DeleteUser-删除RAM用户

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

AttachPolicyToRole-为指定角色添加权限

操作 访问级别 资源类型 条件关键字 关联操作 ram:AttachPolicyToRole Write Policy acs:ram:*:{#accountId}:policy/{#PolicyName} Role acs:ram:*:{#accountId}:role/{#RoleName} Policy acs:ram:*:system:policy/{#PolicyName} ram:...

AliyunRAMFullAccess

AliyunRAMFullAccess 是阿里云管理的产品系统策略,您可以将 AliyunRAMFullAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 管理访问控制RAM)的权限,即管理用户以及授权的权限。策略详情 类型:系统策略 ...

DeleteAccessKey-删除RAM用户的访问密钥

调用DeleteAccessKey接口删除RAM用户的访问密钥。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限...

权限策略基本元素

RAM中使用权限策略描述授权的具体内容,权限策略由效果(Effect)、操作(Action)、资源(Resource)、条件(Condition)和授权主体(Principal)等基本元素组成。元素名称 描述 效果(Effect)授权效果包括两种:允许(Allow)和拒绝...

GetPolicyVersion-获取某个权限策略的版本

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

DetachPolicyFromRole-为角色撤销指定的权限

操作 访问级别 资源类型 条件关键字 关联操作 ram:DetachPolicyFromRole Write Policy acs:ram:*:{#accountId}:policy/{#PolicyName} Role acs:ram:*:{#accountId}:role/{#RoleName} Policy acs:ram:*:system:policy/{#PolicyName} ram:...

DeleteGroup-删除指定的用户组

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

AttachPolicyToUser-为指定用户添加权限

操作 访问级别 资源类型 条件关键字 关联操作 ram:AttachPolicyToUser Write Policy acs:ram:*:{#accountId}:policy/{#PolicyName} User acs:ram:*:{#accountId}:user/{#UserName} Policy acs:ram:*:system:policy/{#PolicyName} 无 无 ...

ListPolicies-列出权限策略

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

ChangePassword-RAM用户修改自己的登录密码

操作 访问级别 资源类型 条件关键字 关联操作 ram:ChangePassword Write User acs:ram:{#accountId}:user/{#UserName} 无 无 请求参数 名称 类型 必填 描述 示例值 OldPassword string 是 RAM 用户的控制台登录旧密码。mypassword ...

SetPasswordPolicy-设置RAM用户密码强度策略

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

DeleteLoginProfile-关闭指定RAM用户的控制台登录

删除RAM用户的控制台登录配置。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action ...

SetPasswordPolicy-设置RAM用户密码强度等策略信息

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

DetachPolicyFromUser-为用户撤销指定的权限

操作 访问级别 资源类型 条件关键字 关联操作 ram:DetachPolicyFromUser Write Policy acs:ram:*:{#accountId}:policy/{#PolicyName} User acs:ram:*:{#accountId}:user/{#UserName} Policy acs:ram:*:system:policy/{#PolicyName} 无 无 ...

使用标签对ECS实例进行分组授权

RAM用户在ECS控制台操作时,系统显示所有标签供RAM用户选择,只有当RAM用户选择了对应标签后,系统才能根据选中的标签过滤相应资源。验证结果 使用RAM用户登录 ECS控制台。在左侧导航栏,选择 实例与镜像>实例。在顶部菜单栏左上角处,...

UpdateRole-更新角色信息

操作 访问级别 资源类型 条件关键字 关联操作 ram:UpdateRole Write Role acs:ram:*:{#accountId}:role/{#RoleName} ram:TrustedPrincipalTypes ram:ServiceNames 无 请求参数 名称 类型 必填 描述 示例值 RoleName string 是 RAM 角色名称...

UpdateAccessKey-更新RAM用户访问密钥的状态

调用UpdateAccessKey接口更新RAM用户访问密钥的状态。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM...

CreatePolicyVersion-为权限策略创建新的版本

操作 访问级别 资源类型 条件关键字 关联操作 ram:CreatePolicyVersion Write Policy acs:ram:*:{#accountId}:policy/{#PolicyName} 无 无 请求参数 名称 类型 必填 描述 示例值 PolicyName string 是 权限策略名称。OSS-Administrator ...

UpdateLoginProfile-修改RAM用户的控制台登录信息

修改指定RAM用户的控制台登录信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 ...

CreateAccessKey-为RAM用户创建访问密钥

调用CreateAccessKey接口为RAM用户创建访问密钥。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限...

DetachPolicyFromGroup-为用户组撤销指定的权限

操作 访问级别 资源类型 条件关键字 关联操作 ram:DetachPolicyFromGroup Write Group acs:ram:*:{#accountId}:group/{#GroupName} Policy acs:ram:*:system:policy/{#PolicyName} Policy acs:ram:*:{#accountId}:policy/{#PolicyName} 无 ...

GetPolicy-获取指定的权限策略信息

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

DeleteAccessKey-删除用户的访问密钥

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

GetLoginProfile-查询指定RAM用户的登录信息

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

GetDefaultDomain-查询默认域名

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

重启ECS实例

以下策略表示:仅被授予此策略RAM用户启用MFA并使用MFA登录时,才具有重启ECS实例的权限。您可以通过设置 Condition 下 acs:MFAPresent 的值为 true 来实现。{"Statement":[{"Action":"ecs:RebootInstance","Effect":"Allow","Resource":...

使用标签对RDS实例进行分组授权

RAM用户在操作RDS控制台时,系统展示出所有标签供RAM用户选择,只有当RAM用户选择了标签值后,系统才能根据选中的标签值过滤相应资源。常见问题 使用标签对RDS实例分组授权后,如果遇到RAM用户登录控制台报无权限的问题,请检查如下事项...

身份权限治理概览

对可访问操作的范围进行收敛 授权效率 有Admin权限的RAM身份,授权范围为资源组 将有Admin权限的RAM身份的授权收敛到资源组 有服务级系统策略RAM身份,授权范围为资源组 将有服务级系统策略RAM身份的授权收敛到资源组

CreateRole-创建角色

操作 访问级别 资源类型 条件关键字 关联操作 ram:CreateRole Write Role acs:ram:*:{#accountId}:role/{#RoleName} ram:TrustedPrincipalTypes ram:ServiceNames 无 请求参数 名称 类型 必填 描述 示例值 RoleName string 是 RAM 角色名称...

CreateUser-创建RAM用户

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

通过RAM对ECS进行权限管理

背景信息 RAM提供的ECS系统权限策略如下:AliyunECSFullAccess:管理ECS的权限。AliyunECSReadOnlyAccess:只读访问ECS的权限。如果系统权限策略不能满足您的要求,您可以创建自定义权限策略实现最小授权。使用自定义权限策略有助于实现...

通过RAM对CLB进行权限管理

本文介绍了通过RAM的权限管理功能,创建相应的权限策略,从而对传统型负载均衡(CLB)进行权限管理,以满足RAM用户操作CLB的多种需求。背景信息 使用RAM对CLB进行权限管理前,请先了解以下系统策略:AliyunSLBFullAccess:管理CLB的权限。...

ListEntitiesForPolicy-列出引用权限策略的实体

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

AliyunBastionhostPamAuditorAccess

AliyunBastionhostPamAuditorAccess 是阿里云管理的产品系统策略,您可以将 AliyunBastionhostPamAuditorAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 特权访问控制(PAM)的审计员权限。策略详情 类型:系统...

ListAccessKeys-列出指定用户的访问密钥

调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...
< 1 2 3 4 ... 200 >
共有200页 跳转至: GO
新人特惠 爆款特惠 最新活动 免费试用