All Products
Search
Document Center

Domain Names:Otorisasi pengguna RAM untuk mengelola nama domain

Last Updated:Feb 12, 2026

Untuk menerapkan kontrol akses detail halus dan meningkatkan keamanan akun, Anda dapat menggunakan Resource Access Management (RAM) untuk memberikan izin pengelolaan nama domain kepada pengguna RAM. Setelah diotorisasi, pengguna RAM tersebut dapat mengelola nama domain. Topik ini menjelaskan cara mengotorisasi pengguna RAM untuk mengelola nama domain.

Prasyarat

Pengguna RAM telah dibuat. Untuk informasi selengkapnya, lihat Create a RAM user.

Informasi latar belakang

RAM adalah layanan kontrol akses resource yang disediakan oleh Alibaba Cloud. Anda dapat menggunakan RAM untuk mengotorisasi pengguna RAM agar mengelola nama domain. Secara default, RAM mendukung kebijakan sistem dan kebijakan kustom. Satu-satunya kebijakan sistem untuk Domain Names adalah AliyunDomainFullAccess, yang memberikan izin pengelolaan nama domain penuh. Jika kebijakan sistem tidak memenuhi kebutuhan Anda, buat kebijakan kustom untuk kontrol izin detail halus.

Catatan

Topik ini menjelaskan dua kebijakan kustom, yang digunakan untuk memberikan izin read-only kepada pengguna RAM atas semua nama domain dan izin pengelolaan atas satu nama domain. Untuk informasi selengkapnya tentang cara membuat kebijakan kustom lainnya, lihat Create custom policies.

Berikan izin baca dan tulis kepada pengguna RAM dengan menyambungkan kebijakan sistem

Di Konsol RAM, sambungkan kebijakan sistem AliyunDomainFullAccess ke pengguna RAM untuk mengotorisasi pengelolaan nama domain. Kebijakan ini memberikan izin tingkat tertinggi. Pengguna RAM yang diotorisasi dapat mengelola semua nama domain dalam Akun Alibaba Cloud.

  1. Login ke RAM console menggunakan Akun Alibaba Cloud Anda.

  2. Di panel navigasi kiri, pilih Identities > Users.

  3. Di halaman Users, temukan pengguna RAM di kolom User Login Name. Klik Attach Policy di kolom Actions.

    image

  4. Di panel Attach Policy, konfigurasikan pengaturan otorisasi.

    1. Atur Resource Scope ke Account.

      Catatan

      Sistem secara otomatis mengisi bidang Principal.

    2. Pilih System Policy.

    3. Masukkan domain di kotak pencarian. Kebijakan sistem terkait nama domain akan ditampilkan dalam daftar.

    4. Pilih AliyunDomainFullAccess.

    5. Klik OK.

    image

Berikan izin read-only kepada pengguna RAM dengan membuat kebijakan kustom

Anda dapat membuat kebijakan kustom di Konsol RAM untuk memberikan izin read-only kepada pengguna RAM. Pengguna RAM yang diotorisasi dapat melihat nama domain dalam Akun Alibaba Cloud tetapi tidak dapat mengelola nama domain tersebut.

  1. Di panel navigasi kiri, pilih Permissions > Policies.

  2. Di halaman Policies, klik Create Policy.

  3. Di halaman Create Policy, klik tab JSON Editor.

  4. Di editor kode, masukkan skrip kebijakan kustom berikut. Klik OK.

    {
       "Version": "1",
       "Statement": [
         {
           "Action": [
             "domain:Query*"
           ],
           "Resource": "acs:domain:*:*:*",
           "Effect": "Allow"
         }
        ]
    }

    image

  5. Di kotak dialog, atur Policy Type dan Description (opsional).

    image

    Untuk informasi selengkapnya tentang konfigurasi terkait, lihat Create Custom Policies by Using Script Edit Mode.

  6. Klik OK.

    Anda dapat menggunakan salah satu metode berikut untuk melihat kebijakan kustom yang telah dibuat:

    • Metode 1: Di halaman Policies, pilih Policy Type dari daftar drop-down dan pilih Custom Policy.1

    • Metode 2: Di panel Attach Policy, pilih Custom Policy dari daftar drop-down Policy.

      image

Otorisasi pengguna RAM untuk mengelola satu nama domain dengan membuat kebijakan kustom

Buat kebijakan kustom di Konsol RAM untuk mengotorisasi pengguna RAM agar mengelola satu nama domain. Misalnya, otorisasi pengguna RAM untuk mengelola nama domain example.com. Ikuti langkah-langkah berikut.

Catatan
  • Hanya beberapa operasi pada nama domain yang dapat diotorisasi. Untuk informasi selengkapnya tentang aturan otorisasi setiap operasi, lihat Authentication rules for the Domains API.

  • Setelah Anda menyambungkan kebijakan kustom ke pengguna RAM, pengguna RAM tersebut dapat login ke Alibaba Cloud Domain Names console untuk melihat semua nama domain dalam Akun Alibaba Cloud. Namun, pengguna RAM hanya dapat mengelola nama domain yang ditentukan dalam kebijakan kustom.

  1. Di panel navigasi kiri, pilih Permissions > Policies.

  2. Di halaman Policies, klik Create Policy.

  3. Di halaman Create Policy, klik tab JSON Editor.

  4. Di editor kode, masukkan skrip kebijakan kustom berikut. Ganti example.com dengan nama domain target Anda. Klik OK.

    {
      "Version": "1",
      "Statement": [
        {
          "Action": [
          "domain:DnsModification",
          "domain:SecuritySetting",
          "domain:RealNameVerificationOperation",
          "domain:DnsHostModification",
          "domain:CreateOrderActivate",
          "domain:CreateOrderRenew",
          "domain:CreateOrderRedeem",
          "domain:CreateOrderTransfer",
          "domain:DomainTransferInOperation",
          "domain:DomainTransferOutOperation",
          "domain:QualificationAuditOperation",
          "domain:EnsSetting",
          "domain:DnsSecSetting",
          "domain:SaveArtExtension",
          "domain:CreateOrderPendingDelete"
          ],
          "Resource": "acs:domain:*:*:domain/example.com",
          "Effect": "Allow"
        },
        {
          "Action": [
          "domain:Query*"
          ],
          "Resource": "acs:domain:*:*:*",
          "Effect": "Allow"
        }
      ]
    }

    image

  5. Di kotak dialog, atur Policy Type dan Description (opsional).

    image

    Untuk informasi selengkapnya tentang konfigurasi terkait, lihat Create Custom Policies by Using Script Edit Mode.

  6. Klik OK.

    Anda dapat menggunakan salah satu metode berikut untuk melihat kebijakan kustom yang telah dibuat:

    • Metode 1: Di halaman Policies, pilih Policy Type dari daftar drop-down dan pilih Custom Policy.

    • Metode 2: Di panel Attach Policy, pilih Custom Policy dari daftar drop-down Policy.

Langkah selanjutnya

Login ke Konsol Domain Names Alibaba Cloud sebagai pengguna RAM yang diotorisasi. Untuk informasi selengkapnya, lihat Log on to the Alibaba Cloud Management Console as a RAM user.