《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(上):ECS 进阶概念-安全(3)

简介: 《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(上):ECS 进阶概念-安全(3)

《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(上):ECS 进阶概念-安全(2) https://developer.aliyun.com/article/1231561?groupCode=supportservice



3. RAM 访问控制策略

使用访问控制 RAMResource AccessManagement)在级别上控制对云服务器 ECS 资源的访问,具体通过创建 RAM 用户()并定权策略实现。


image.png


用户

用户购买了多云服务器 ECS 实例,组织里有多个用户(如工,系统或应用程序)需要使用这些实例,可以创建一个策略策略为系统策略和自定义策略),允许部分用户使用这些实例,避免同一个 AccessKey 泄露给多人的风险


image.png


用户

用户可以创建多个用户,并不同策略,起到量管理的效果。例如:加强网络安全控制,可以给某个用户组授权一个策略策略可以规定:用户的 IP 不是来自企业网络,拒绝用户求访问相关 ECS 资源。


RAM 能特点

集中式身份管理:提供独立的用户身份管理(IdProvider支持与其他身份

系统eg.企业本地通以实现 SSO

集中式限管理:授权自由控制。

一访问控制:通过 RAM/STS 可以控制用户对任产品的访问。

集中记用户行所有重要的资源作。

:所有用户共享


RAM 权限管理

RAM 授权策略管理:支持系统策略自定义策略,可以控制 RAM-User

RAM-Role 对所有云产品限。

STS 访问管理:一种安全牌颁服务(RAM-Role 时访问

),允许自定义策略来限制的访问限。

控制与自由管理。

Ø 控制:自定义授权策略指定的对进行指定API 作。

Ø 多重限制:使用源 IP 、访问时间等多重来限制访问


image.png


RAM-User独立身份

Ø 体身份(对应工或系统 0

Ø 独立登录密AK

Ø 支持认证MFA


RAM-Role:与各种身份管理系统进行联

Ø 虚拟身份

Ø 独立登录密AK

Ø 可以与部实体身份联接


RAM 自定义策略

在某种允许拒绝对某些资源行某些作,策略是一访问权限的集


面是一个策略


image.png


自定义策略了按面提到的json目前也可以支持控制视化配置,


image.png



《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(上):ECS 进阶概念-安全(4) https://developer.aliyun.com/article/1231558?groupCode=supportservice


相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
存储 缓存 NoSQL
Redis 服务器全方位介绍:从入门到核心原理
Redis是一款高性能内存键值数据库,支持字符串、哈希、列表等多种数据结构,广泛用于缓存、会话存储、排行榜及消息队列。其单线程事件循环架构保障高并发与低延迟,结合RDB和AOF持久化机制兼顾性能与数据安全。通过主从复制、哨兵及集群模式实现高可用与横向扩展,适用于现代应用的多样化场景。合理配置与优化可显著提升系统性能与稳定性。
574 0
|
7月前
|
监控 安全 Ubuntu
从零开始学安全:服务器被入侵后的自救指南
在信息爆炸时代,服务器安全至关重要。本文针对黑客入侵问题,从应急处理、系统恢复到安全加固全面解析。发现入侵时应冷静隔离服务器,保存日志证据,深入排查痕迹;随后通过重装系统、恢复数据、更改密码完成清理;最后加强防火墙、更新软件、部署检测系统等措施防止二次入侵。服务器安全是一场持久战,需时刻警惕、不断优化防护策略。
1097 1
|
3月前
|
传感器 人工智能 运维
拔俗AI巡检系统:让设备“会说话”,让隐患“早发现”,打造更安全高效的智能运维
AI巡检系统融合AI、物联网与大数据,实现设备7×24小时智能监测,自动识别隐患并预警,支持预测性维护,提升巡检效率5倍以上,准确率超95%。广泛应用于工厂、电力、交通等领域,推动运维从“被动响应”转向“主动预防”,降本增效,保障安全,助力数字化转型。(238字)
591 0
|
6月前
|
运维 前端开发 JavaScript
半夜服务器告警不再错过!运维人员必备的语音通知方案
为解决深夜服务器宕机错过告警的问题,本文介绍一款专为个人开发者与运维人员设计的语音通知方案。通过电话直接推送重要告警,确保第一时间响应,避免故障扩大。支持多种编程语言调用,配置简单,3步即可完成,实时性强,适合各类关键业务场景。
605 5
|
6月前
|
人工智能 安全 算法
长擎安全操作系统:构筑企业级服务器安全的坚固基石
长擎安全操作系统,以自主可控内核为基础,构建七层纵深防御体系,全面支持国密算法与可信计算,适配能源、金融、制造等关键行业,为企业服务器提供全方位安全保障,助力数字化转型安全发展。
|
5月前
|
运维 监控 安全
“没服务器了,那我这运维是白干了吗?”——无服务器架构对运维的冲击与转机
“没服务器了,那我这运维是白干了吗?”——无服务器架构对运维的冲击与转机
150 0
|
6月前
|
运维 Prometheus 监控
“服务器又宕了?”别急,智能运维教你如何未卜先知!
“服务器又宕了?”别急,智能运维教你如何未卜先知!
187 0
|
6月前
|
安全 Linux 网络安全
Python极速搭建局域网文件共享服务器:一行命令实现HTTPS安全传输
本文介绍如何利用Python的http.server模块,通过一行命令快速搭建支持HTTPS的安全文件下载服务器,无需第三方工具,3分钟部署,保障局域网文件共享的隐私与安全。
1481 0
|
6月前
|
云安全 弹性计算 安全
阿里云服务器安全功能解析:基础防护与云安全产品参考
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题。阿里云服务器除了提供基础的防护之外,还提供了一系列安全防护类云产品,以确保用户云服务器的安全。本文将详细介绍阿里云服务器的基础安全防护有哪些,以及阿里云的一些安全防护类云产品,帮助用户更好地理解和使用阿里云服务器的安全功能。