《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(上):ECS 进阶概念-安全(3)

简介: 《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(上):ECS 进阶概念-安全(3)

《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(上):ECS 进阶概念-安全(2) https://developer.aliyun.com/article/1231561?groupCode=supportservice



3. RAM 访问控制策略

使用访问控制 RAMResource AccessManagement)在级别上控制对云服务器 ECS 资源的访问,具体通过创建 RAM 用户()并定权策略实现。


image.png


用户

用户购买了多云服务器 ECS 实例,组织里有多个用户(如工,系统或应用程序)需要使用这些实例,可以创建一个策略策略为系统策略和自定义策略),允许部分用户使用这些实例,避免同一个 AccessKey 泄露给多人的风险


image.png


用户

用户可以创建多个用户,并不同策略,起到量管理的效果。例如:加强网络安全控制,可以给某个用户组授权一个策略策略可以规定:用户的 IP 不是来自企业网络,拒绝用户求访问相关 ECS 资源。


RAM 能特点

集中式身份管理:提供独立的用户身份管理(IdProvider支持与其他身份

系统eg.企业本地通以实现 SSO

集中式限管理:授权自由控制。

一访问控制:通过 RAM/STS 可以控制用户对任产品的访问。

集中记用户行所有重要的资源作。

:所有用户共享


RAM 权限管理

RAM 授权策略管理:支持系统策略自定义策略,可以控制 RAM-User

RAM-Role 对所有云产品限。

STS 访问管理:一种安全牌颁服务(RAM-Role 时访问

),允许自定义策略来限制的访问限。

控制与自由管理。

Ø 控制:自定义授权策略指定的对进行指定API 作。

Ø 多重限制:使用源 IP 、访问时间等多重来限制访问


image.png


RAM-User独立身份

Ø 体身份(对应工或系统 0

Ø 独立登录密AK

Ø 支持认证MFA


RAM-Role:与各种身份管理系统进行联

Ø 虚拟身份

Ø 独立登录密AK

Ø 可以与部实体身份联接


RAM 自定义策略

在某种允许拒绝对某些资源行某些作,策略是一访问权限的集


面是一个策略


image.png


自定义策略了按面提到的json目前也可以支持控制视化配置,


image.png



《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(上):ECS 进阶概念-安全(4) https://developer.aliyun.com/article/1231558?groupCode=supportservice


相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
7月前
|
传感器 人工智能 运维
拔俗AI巡检系统:让设备“会说话”,让隐患“早发现”,打造更安全高效的智能运维
AI巡检系统融合AI、物联网与大数据,实现设备7×24小时智能监测,自动识别隐患并预警,支持预测性维护,提升巡检效率5倍以上,准确率超95%。广泛应用于工厂、电力、交通等领域,推动运维从“被动响应”转向“主动预防”,降本增效,保障安全,助力数字化转型。(238字)
948 0
|
存储 弹性计算 人工智能
弹性计算第九代企业级ECS实例新品发布
阿里云第九代企业级实例基于全新CIPU 2.0架构,搭载最新英特尔和AMD处理器,大幅提升性能、安全性和稳定性。G9i实例采用英特尔新一代处理器,内存带宽和L3缓存显著提升,标配AMX加速器;G9A实例则搭载AMD先进处理器,提供更高的性价比和端到端加密能力。九代产品在算力、IO能力和安全性上全面升级,尤其适用于搜推、大数据处理等场景,助力客户实现更高业务价值。
|
10月前
|
运维 前端开发 JavaScript
半夜服务器告警不再错过!运维人员必备的语音通知方案
为解决深夜服务器宕机错过告警的问题,本文介绍一款专为个人开发者与运维人员设计的语音通知方案。通过电话直接推送重要告警,确保第一时间响应,避免故障扩大。支持多种编程语言调用,配置简单,3步即可完成,实时性强,适合各类关键业务场景。
764 5
|
9月前
|
运维 监控 安全
“没服务器了,那我这运维是白干了吗?”——无服务器架构对运维的冲击与转机
“没服务器了,那我这运维是白干了吗?”——无服务器架构对运维的冲击与转机
208 0
|
10月前
|
运维 Prometheus 监控
“服务器又宕了?”别急,智能运维教你如何未卜先知!
“服务器又宕了?”别急,智能运维教你如何未卜先知!
234 0
|
弹性计算 人工智能 运维
摆脱繁琐命令-让运维更加流畅-阿里云ECS操作系统控制台运维篇
阿里云操作系统控制台提供了便捷的服务器监控与管理功能,简化了运维工作。通过将多台服务器纳入统一监控平台,用户可以快速查看CPU、内存、磁盘和网络等关键资源的使用情况,避免了逐一远程连接查询的繁琐操作。此外,该工具支持自动化数据汇总,极大地方便了日报、周报和月报的编写。测试过程中,系统展示了良好的稳定性和响应速度,尤其在网络抖动和大文件健康状态测试中表现出色。整体体验流畅,显著提升了运维效率。 操作系统控制台地址:[点击访问](https://alinux.console.aliyun.com/)
437 26
摆脱繁琐命令-让运维更加流畅-阿里云ECS操作系统控制台运维篇
|
弹性计算 Ubuntu Linux
阿里云服务器一键安装Docker社区版教程,基于系统运维管理OOS
阿里云服务器一键安装Docker社区版教程,基于系统运维管理OOS自动化部署。支持Ubuntu 22.04/20.04、CentOS 7.7-7.9及Alibaba Cloud Linux 3.2104 LTS。前提条件:ECS实例需运行中且有公网。步骤:选择Docker扩展并安装,验证成功通过命令`docker -v`查看版本号。
1106 79
|
机器学习/深度学习 人工智能 运维
机器学习+自动化运维:让服务器自己修Bug,运维变轻松!
机器学习+自动化运维:让服务器自己修Bug,运维变轻松!
546 14
|
运维 安全 开发工具
GitHub 热门开源运维工具 Websoft9:如何实现服务器管理效率翻倍?
Websoft9 提供 200+ 开源应用一键部署,支持容器化隔离、GitOps 自动化和企业级安全防护,助力服务器管理效率提升 80%。
468 1
|
运维
阿里云服务器批量执行命令(系统运维管理oos)
阿里云【系统运维管理oos】批量执行详情
290 5

热门文章

最新文章