All Products
Search
Document Center

Cloud Storage Gateway:Gunakan RAM untuk menerapkan kontrol akses berbasis akun

Last Updated:Jun 21, 2026

Topik ini menjelaskan cara menggunakan Resource Access Management (RAM) untuk mengontrol akses akun Alibaba Cloud ke Cloud Storage Gateway (CSG). Untuk menerapkan kontrol akses, Anda harus membuat pengguna atau grup RAM, lalu memberikan izin yang diperlukan kepada pengguna atau grup tersebut.

Informasi latar belakang

RAM adalah layanan kontrol akses Alibaba Cloud yang memungkinkan Anda menerapkan akses bersama tanpa mengekspos pasangan Kunci Akses (AccessKey pair) akun Alibaba Cloud. Anda dapat memberikan pengguna izin minimum sesuai kebutuhan, yang membantu meningkatkan keamanan data. Untuk informasi selengkapnya, lihat Apa itu RAM.

  • Pengguna RAM: Jika beberapa pengguna dalam organisasi Anda perlu mengakses gateway Anda, Anda dapat membuat kebijakan untuk mengizinkan pengguna tertentu mengakses gateway tersebut. Hal ini mencegah risiko kebocoran akibat berbagi pasangan Kunci Akses dan meningkatkan keamanan akun.

  • Grup pengguna RAM: Anda dapat membuat beberapa grup pengguna dan memberikan izin berbeda kepada setiap grup. Hal ini memungkinkan Anda mengelola pengguna dalam satu grup secara bersamaan.

Buat pengguna RAM

  1. Masuk ke Konsol RAM menggunakan akun Alibaba Cloud Anda.

  2. Di panel navigasi kiri, pilih key > key, lalu klik Create User.

  3. Konfigurasikan informasi akun pengguna.

  4. Di bagian Access Mode, pilih Console Access atau OpenAPI Access.

  5. Pilih Reset Custom Password, masukkan kata sandi awal, lalu pilih Required at Next Logon.

  6. (Opsional) Aktifkan perangkat autentikasi multi-faktor (MFA), lalu klik {op}.

  7. Simpan nama pengguna, kata sandi, dan pasangan Kunci Akses akun tersebut.

    Catatan

    Kami menyarankan agar Anda segera menyimpan pasangan Kunci Akses dan menjaganya secara ketat.

Buat grup

Jika Anda memiliki beberapa pengguna RAM dalam akun Alibaba Cloud Anda, Anda dapat membuat grup pengguna RAM untuk mengklasifikasikan dan memberikan otorisasi kepada pengguna RAM tersebut. Hal ini menyederhanakan pengelolaan pengguna RAM dan izinnya.

  1. Masuk ke Konsol RAM menggunakan akun Alibaba Cloud Anda.

  2. Di panel navigasi kiri, pilih key > key, lalu klik Create User Group.

  3. Masukkan nama grup pengguna dan nama tampilan, lalu klik {op}.

Berikan izin kepada pengguna atau grup RAM

Secara default, pengguna atau grup RAM tidak memiliki izin apa pun. Anda harus menggunakan konsol atau memanggil operasi API terkait untuk memberikan izin kepada pengguna atau grup RAM sebelum menggunakannya untuk mengelola resource. Contoh berikut menjelaskan cara memberikan izin kepada pengguna RAM.

  1. Di halaman Users, temukan pengguna RAM yang ingin Anda otorisasi, lalu klik Add Permissions di kolom Actions.

  2. Di halaman key , sambungkan kebijakan yang diperlukan ke pengguna RAM tersebut, lalu klik key .

    Untuk mengakses gateway on-premises, Anda hanya perlu menyambungkan kebijakan AliyunHCSSGWFullAccess dan AliyunOSSFullAccess ke pengguna tersebut. Untuk mengakses gateway yang dideploy di Alibaba Cloud, Anda harus menyambungkan kebijakan berikut ke pengguna RAM:

    • AliyunHCSSGWFullAccess: memberikan akses penuh ke CSG.

    • AliyunOSSFullAccess: memberikan akses penuh ke Object Storage Service (OSS).

    • AliyunVPCFullAccess: memberikan akses penuh ke Virtual Private Cloud (VPC).

    • AliyunECSFullAccess: memberikan akses penuh ke Elastic Compute Service (ECS).

    Di halaman Add Permissions, atur Principal menjadi Account Level. Di bagian Policies, cari dan pilih kebijakan yang diperlukan, lalu klik OK.