上云无忧 > 找云产品 > 【阿里云】访问控制
【阿里云】访问控制
RAM 使您能够安全地集中管理对阿里云服务和资源的访问。您可以使用 RAM 创建和管理用户和组,并使用各种权限来允许或拒绝他们对云资源的访问。
*此产品及展示信息均由阿里云官方提供。 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云!微信咨询
  免费试用、价格特惠

注册资本:100000万元人民币

成立时间:2008-04-08


阿里云档案>>

RAM 使您能够安全地集中管理对阿里云服务和资源的访问。您可以使用 RAM 创建和管理用户和组,并使用各种权限来允许或拒绝他们对云资源的访问。


访问控制的核心场景


对阿里云资源进行精细访问控制
RAM 使您能够以更精细的粒度(eg, 资源对象级、API操作级)授予对云端资源的访问权限,帮助您的公司实施最小授权原则。您还可以根据请求源IP 地址、日期/时间、资源标签等属性创建更精细的资源访问控制策略,这些策略有助于确保在授予对云端资源的访问权限时运用适当的安全控制措施。

针对特权用户的多重验证
使用多因素认证(MFA)这项加强用户密码凭证的安全功能来保护您的云环境安全,无需额外支付费用。

企业自有账号的联合登录
您可以使用RAM提供的两种身份联合能力,通过设置单点登录(SSO),使企业本地身份系统中的用户直接登录到对应创建的RAM用户身份,抑或登录到RAM的角色身份。您也可以使用RAM的身份管理能力,直接在RAM中创建用户和组、配置多因素身份验证并设置密码安全策略。

管理移动端应用程序的访问控制
可以通过请求STS临时安全凭证 (这些凭证仅可授予对指定阿里云资源在可配置时限内的访问权限),使您的移动版和基于浏览器的应用程序安全地访问阿里云资源。

管理云服务端应用程序的访问控制
可以通过配置计算型实例角色(如ECS实例角色、函数计算服务角色、MaxCompute角色),使您的运行在由阿里云管理的计算环境中的应用程序安全地访问阿里云资源。

访问控制的功能特性



集中式访问控制
RAM 为所有阿里云服务提供简单一致的集中式访问控制能力。用户只需学习一次,即可得心应手地管理所有阿里云资源。

精细的控制粒度
可以在资源级、操作级向用户授予访问权限,而非只能在资源组级授予访问权限。例如,您可以创建一个RAM 访问权限策略,向一个用户授予某一个ECS实例的“停机”权限。

基于条件的访问控制
根据请求源IP 地址、日期/时间、资源标签等属性创建更精细的资源访问控制策略。

丰富的权限策略
RAM提供了多种满足日常运维人员职责所需要的系统权限策略。如果您的授权业务比较特别,那么您还可以通过图形化工具快速地创建自定义权限策略。

易用的身份联合与单点登录
使用RAM提供的身份联合能力,通过将企业本地身份系统中的用户导入RAM,并设置单点登录(SSO)。

灵活的使用方式
可以使用多种方式来控制用户的访问权限:RAM控制台(图形界面)、RAM服务API(编程方式)或aliyuncli (命令行界面)

零费用
RAM向所有阿里云客户免费提供,无需额外付费。只需为您的用户所使用的其他云服务付费。


更多产品与服务


密钥管理服务
密钥管理服务(KeyManagementService)是一款安全易用的管理类服务。您无需花费大量成本来保护密钥的保密性、完整性和可用性,借助密钥管理服务,您可以安全、便捷的使用密钥,专注于开发您需要的加解密功能场景。

操作审计
操作审计(ActionTrail)会记录您的云账户资源操作,提供操作记录查询,并可以将审计事件保存到您指定的日志服务Logstore或者OSS存储空间。利用ActionTrail保存的所有操作记录,您可以实现安全分析、资源变更追踪以及合规性审计。

相似产品
  • 想买: 1260人 简介: 数据安全中心(Data Security Center):为客户提供敏感数据自动识别、分级分类、大数据安全审计与数据脱敏等数据安全能力,形成一体化的云上全域数据防泄漏与安全解决方案,在帮助客户实现等保2.0二级有关 “安全审计”与三级有关“个人信息保护”的合规要求的同时,并满足《数据安全法》中提出的有关要求。
  • 想买: 793人 简介: 云安全产品托管服务是针对云上安全产品提供的高级专家服务,提供咨询+技术支持的模式发挥云安全产品最佳防护效果,解决漏洞闭环难题,保障用户业务安全。
  • 想买: 1401人 简介: 威胁狩猎服务是蜜罐产品在公共云上的创新应用,通过简单、灵活、轻量级的部署及专家运营模式,提供精准威胁情报服务,帮助客户精度定位攻击行为,进一步加强客户侧纵深防御体系。
  • 想买: 507人 简介: 根据企业具体情况与需求,定制个性化的安全培训课程计划,帮助企业人员了解并掌握相关安全知识。通过培训,帮助企业在研发和运维过程中尽量避免由于安全知识的匮乏而造成信息安全事故。
  • 想买: 598人 简介: 未经安全评估的系统可能存在大量的安全漏洞,对客户的业务带来巨大的损失。企业需要在业务系统上线时进行安全风险排查,免遭黑客入侵。安全评估服务,由阿里云认证的专业安全技术合作伙伴对系统进行全面的安全隐患排查,从技术角度分析出业务中存在的安全问题,并指导客户进行加固和修复。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部