All Products
Search
Document Center

Cloud Config:Praktik terbaik untuk administrasi AccessKey dan izin

Last Updated:Jun 24, 2026

Paket kepatuhan administrasi AccessKey dan izin memeriksa konfigurasi serta penggunaan AccessKey, Akun Alibaba Cloud, dan pengguna Resource Access Management (RAM). Tabel berikut mencantumkan aturan default dalam paket kepatuhan ini.

Nama Aturan

Deskripsi Aturan

Rotasi AccessKey untuk pengguna RAM dalam periode tertentu

AccessKey untuk pengguna RAM dianggap patuh jika usianya tidak melebihi jumlah hari yang ditentukan. Nilai default: 90 hari.

Pengguna RAM tidak memiliki AccessKey yang menganggur

AccessKey untuk pengguna RAM dianggap patuh jika jumlah hari sejak penggunaan terakhirnya kurang dari nilai yang ditentukan dalam parameter. Nilai default: 90 hari.

Pisahkan akses manusia dan akses programatik untuk pengguna RAM

Pengguna RAM dianggap patuh jika tidak mengaktifkan akses Konsol dan akses panggilan API secara bersamaan.

Pengguna RAM login dalam periode tertentu

Pengguna RAM dianggap patuh jika telah login dalam 90 hari terakhir. Jika waktu login terakhir kosong, pengguna tersebut dianggap patuh jika profilnya diperbarui dalam 90 hari terakhir. Aturan ini tidak berlaku untuk pengguna yang tidak memiliki akses Konsol.

Pengguna RAM memiliki tidak lebih dari dua AccessKey aktif

Pengguna RAM dianggap patuh jika memiliki kurang dari dua AccessKey aktif yang berusia lebih dari jumlah hari tertentu. Disarankan agar pengguna RAM hanya memiliki satu AccessKey aktif. Namun, Anda dapat sementara memiliki dua AccessKey aktif selama proses rotasi kunci.

Kebijakan kata sandi pengguna RAM memenuhi persyaratan

Kebijakan kata sandi untuk pengguna RAM dianggap patuh jika semua pengaturannya sesuai dengan nilai yang ditentukan dalam parameter.

Tidak ada super administrator

Akun dianggap patuh jika tidak ada pengguna RAM, grup pengguna RAM, atau Peran RAM yang memiliki kebijakan izin dengan Resource bernilai * dan Action bernilai *.

MFA diaktifkan untuk Akun Alibaba Cloud

Akun Alibaba Cloud dianggap patuh jika otentikasi multi-faktor (MFA) diaktifkan.

Fitur RRSA diaktifkan untuk kluster ACK

Kluster ACK dianggap patuh jika fitur RRSA diaktifkan. Fitur RRSA menyediakan isolasi izin OpenAPI tingkat Pod dalam kluster, memungkinkan isolasi izin detail halus untuk akses sumber daya cloud dan mengurangi risiko keamanan.

Instans ECS memiliki peran RAM instans yang disambungkan

Instans ECS dianggap patuh jika memiliki peran RAM instans yang disambungkan.

Peran layanan dikonfigurasi untuk Function Compute

Layanan Function Compute dianggap patuh jika peran layanan dikonfigurasi, sehingga mencegah risiko keamanan akibat terpaparnya AccessKey Akun Alibaba Cloud.