资源访问管理(RAM)

简介: 资源访问管理(RAM)

资源访问管理(Resource Access Management,简称RAM)是一种用于管理和控制用户对云资源访问权限的服务。以下是RAM的一些关键功能和应用场景:

  1. 用户身份管理

    • RAM允许在一个云账户下创建并管理多个用户身份,并允许给单个身份或一组身份分配不同的授权策略,从而实现不同用户拥有不同的云资源访问权限。
  2. 资源访问控制

    • 通过RAM,资源所有者可以将指定资源共享给指定对象(包括组织、组织单元以及账号),资源所有者还可以随时更新或删除资源共享实例。
  3. 降低管理复杂度

    • 在一个账号中创建资源实例,并共享给其他账号使用,避免了在每个账号中重复创建和配置资源,降低资源管理的复杂度,减少运营开销。
  4. 提高管理安全性

    • RAM服务内置了不同资源类型的共享权限,资源使用者只能对资源进行权限内的访问,保证共享资源在满足资源使用者业务诉求的同时,提升资源管理的安全性。
  5. 组织级共享管理

    • 用户通过RAM服务将资源共享给指定的组织或者组织单元时,RAM服务能够根据组织或组织单元下账号的调整,自动赋予或收回相应账号的共享资源访问权限。
  6. 角色管理

    • RAM角色是一种虚拟用户,没有确定的身份认证密钥,需要被一个受信的实体用户扮演才能正常使用。角色可以与多种实体身份关联,比如可以与当前云账号下的RAM用户关联,与其它云账号下的RAM用户关联,与阿里云服务关联,与外部实体身份关联。
  7. 授权策略

    • RAM允许在云账号下创建并管理多个授权策略,每个授权策略本质上是一组权限的集合。管理员可以将一个或多个授权策略分配给RAM用户(包括RAM-User和RAM-Role)。
  8. 计费说明

    • RAM为免费服务,使用RAM服务的相关功能不收取任何费用。共享的资源自身的使用费用请参见各服务的计费说明。
  9. 访问方式

    • 通过管理控制台、基于HTTPS请求的API两种方式访问RAM。用户可以通过基于浏览器的可视化界面访问RAM,也可以通过API方式访问RAM,用于二次开发。

通过这些功能,RAM帮助企业实现更灵活、更安全的资源管理和访问控制,特别是在多用户协同操作资源的场景中。

相关文章
|
4月前
|
运维 关系型数据库 Serverless
Serverless 应用引擎产品使用合集之如何授权某个函数计算服务给某个RAM子账号访问
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
|
11月前
|
关系型数据库 MySQL API
如何为RAM子账号授予单一RDS实例的访问权限?
在阿里云中,如何为RAM子账号进行精准授权,授予单一RDS实例的访问权限?这篇文档帮到你
62269 0
|
安全
阿里云RAM用户访问用户中心授权Quick Start
用户中心提供用户上云所涉及到的企业财务经营管理全链路能力,包括但不限于企业财务、账号中心、资金管理、卡券管理、账单管理、订单管理、分账管理、发票管理、合同管理、成本管理、资源实例管理、节省计划、SLA赔付等相关服务。目前多数企业在使用云上服务时,出于安全和管理考虑都是使用RAM账号。然而RAM用户常常在控制台进入用户中心查看近期的消费数据时往往遇到无权访问的权限问题。本文简单介绍主账号授予RAM用户访问费用中心的操作步骤,以供参考。
982 1
阿里云RAM用户访问用户中心授权Quick Start
|
机器学习/深度学习 分布式计算 Cloud Native
PAI Designer RAM用户如何绑定单独Bucket对OSS数据访问
机器学习平台PAI(Platform of Artificial Intelligence)是面向企业客户及开发者,提供轻量化、高性价比的云原生机器学习。是构建在阿里云MaxCompute(原ODPS)计算平台之上,集数据处理、建模、离线预测、在线预测为一体的机器学习平台。使用Designer进行建模时,需授予操作账号使用Designer功能所需的操作权限,同时需要授予PAI访问相关云产品的权限,以保障功能安全顺利地使用。在授权操作账号对OSS的操作权限时,支持通过自定义策略灵活定义RAM用户在PAI控制台中对OSS数据的访问权限。本文将使用主账号简单演示对RAM用户授予访问OSS数据的权限。
403 0
PAI Designer RAM用户如何绑定单独Bucket对OSS数据访问
|
SQL 监控 关系型数据库
PolarDB-X 1.0-用户指南-访问控制-RAM资源授权
本文汇总了PolarDB-X支持的RAM资源授权规则以及已经为PolarDB-X开通了RAM服务的地域。
1870 0
|
API
自定义资源粒度RAM权限测试
问题: 1.资源组 和 资源策略里面的资源不是一个概念 2.测试全局的全称策略资源粒度的授权
203 0
自定义资源粒度RAM权限测试
|
弹性计算 API
如何使用标签(TAG RAM)控制对ECS 资源的访问?
如何创建RAM (Resource Access Management)策略以使用标签控制对 云服务器(Elastic Compute Service,ECS)实例的访问?
11060 0
|
对象存储 数据安全/隐私保护
赋予RAM子用户访问OSS的某个文件夹的权限策略
给子用户赋予bucket下某个目录的访问权限
2116 0
赋予RAM子用户访问OSS的某个文件夹的权限策略
|
JavaScript 对象存储 数据安全/隐私保护
还在写RAM policy授权脚本?试试通过Bucket Policy一键配置细颗粒度访问权限
一、阿里云提供完善且全面的权限管控体系     阿里云提供业内最为完善的权限管控体系,涵盖了“基于资源的权限管理”以及“基于用户的权限管理”层面。并且阿里云“访问控制”采用基于ABAC(Attribute Based Access Control)而不是简单的RBAC(Role Based Access Control),用户可以访问者的当前环境属性(例如,current time、source ip、HTTP访问方式、prefix等参数)判断是否具有相应的操作权限。
|
4月前
|
敏捷开发 Web App开发 测试技术
阿里云云效产品使用问题之钉钉绑定主帐号和RAM 有什么区别么
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。