开发者社区> 问答> 正文

什么是托管安全组?其核心特点是什么?

什么是托管安全组?其核心特点是什么?

展开
收起
邂逅青青 2024-07-27 21:38:56 35 0
1 条回答
写回答
取消 提交回答
  • 当使用需要创建安全组的云产品时,为了保障云产品的服务可用性,云产品系统将选择创建托管模式的安全组,即托管安全组。在多用户、多团队共享云资源的环境中,托管安全组能够有效防止用户误操作导致的故障或安全风险,从而提高云产品整体的稳定性和安全性。本文主要介绍托管安全组的概念,以及相关OpenAPI权限的说明,帮助您更好地理解和管理托管安全组。

    背景信息
    在托管模式下,安全组被称为托管安全组。这种模式旨在解决部分云产品(例如:云防火墙、NAT网关等)的安全组操作权限控制问题。托管安全组由云产品系统进行管理,您只拥有查看权限,没有操作权限。详细说明如下:

    创建托管安全组的方式是阿里云云产品通过阿里云临时安全令牌(Security Token Service,STS)授权您的账号的RAM角色自动进行的。关于STS的更多信息,请参见什么是STS。

    通过云产品控制台:您不能操作托管安全组,仅能在控制台界面查看托管安全组的相关信息。

    通过OpenAPI访问托管安全组:您仅能调用查询接口。如果您调用操作安全组相关的接口,将提示您该安全组为云产品系统管理的安全组,您无法操作,即返回包含错误码InvalidOperation.ResourceManagedByCloudProduct的错误信息。具体权限,请参见托管安全组的OpenAPI权限说明。

    image.png

    参考文档https://help.aliyun.com/zh/ecs/user-guide/managed-security-groups?spm=a2c4g.11186623.0.i82

    2024-07-28 08:53:52
    赞同 12 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载