三、开箱即用的免运维 ---全托管服务能力
阿里云最早的权限控制就是通过单账号的访问控制RAM实现。通过RAM用户和RAM角色的权限策略配置,实现账号访问控制的有效管理。
随着部分企业用户对阿里云的使用越来越深入,他逐渐拥有了多个账号,每个账号都要单独配置一遍RAM权限,对它来说,运维和管理的压力变得越来越大。
我们的产品进行了第一次演化, RAM——云SSO。
云SSO可以支持针对多账号的用户权限统一配置,权限只需要配置一遍,就可以针对多个账号发布。
当我们可以使用同一套权限管理多个账号的时候,有的客户希望实现更多的管控流程,比如添加购买资源的审批流程,比如限制可购买的资源种类等等,之前大多数是通过对接客户自己的ITSM管理软件去实现,但还是会有比较多的开发和改造的工作去做。
带你读《浅谈阿里云通用产品线Serverless的小小演化史》三、开箱即用的免运维 ---全托管服务能力(2)https://developer.aliyun.com/article/1349749?groupCode=supportservice