Cloud Backup prend en charge l'isolation réseau afin de sécuriser les accès entre les ressources.
Politiques RAM basées sur les utilisateurs
Resource Access Management (RAM) est un service de contrôle d'accès aux ressources proposé par Alibaba Cloud. En configurant des politiques RAM, vous pouvez gérer les utilisateurs tels que les employés, les systèmes ou les applications, et contrôler les ressources auxquelles ils sont autorisés à accéder.
Une politique RAM se présente au format JSON. Vous la configurez en spécifiant les éléments Action, Effect, Resource et Condition dans les instructions. Une seule politique peut contenir plusieurs instructions pour une gestion flexible des autorisations. Pour plus d'informations, consultez la rubrique Présentation de RAM.
Autorisation d'accès temporaire basée sur STS
Les politiques RAM gèrent les autorisations d'accès à long terme. Pour accorder un accès limité dans le temps, utilisez Security Token Service (STS) afin de créer des informations d'identification temporaires. Celles-ci se composent d'une paire AccessKey et d'un jeton de sécurité. Vous pouvez les obtenir depuis les variables d'environnement à l'aide des SDK STS et les distribuer aux utilisateurs temporaires qui doivent accéder à Cloud Backup. Comme les informations d'identification STS sont restreintes en termes de portée et de durée, leur divulgation présente des risques moindres que celle des informations d'identification à long terme.
STS vous permet d'accorder des informations d'identification temporaires, avec une période de validité et des autorisations personnalisées, à une application tierce ou à un utilisateur RAM que vous gérez, permettant ainsi un accès contrôlé à Cloud Backup.