All Products
Search
Document Center

Domain Names:Otorisasi RAM user untuk mengelola domain

Last Updated:Jun 22, 2026

Untuk kontrol akses detail halus dan peningkatan keamanan akun, Anda dapat menggunakan Resource Access Management (RAM) guna memberikan izin kepada RAM user dalam mengelola nama domain Anda. RAM user yang telah diotorisasi tersebut kemudian dapat mengelola nama domain tertentu. Topik ini menjelaskan cara mengotorisasi RAM user untuk mengelola nama domain.

Prasyarat

Anda memiliki RAM user yang sudah ada. Untuk informasi selengkapnya, lihat Create a RAM user.

Informasi latar belakang

Resource Access Management (RAM) adalah layanan Alibaba Cloud untuk kontrol akses resource. Anda dapat menggunakan RAM untuk mengotorisasi RAM user dalam mengelola nama domain. RAM mendukung kebijakan sistem maupun kebijakan kustom. Satu-satunya kebijakan sistem yang tersedia untuk nama domain adalah AliyunDomainFullAccess, yang memberikan izin pengelolaan penuh. Jika kebijakan sistem ini terlalu luas cakupannya, Anda dapat membuat kebijakan kustom untuk kontrol akses yang lebih detail halus.

Catatan

Topik ini menunjukkan cara membuat dua kebijakan kustom: satu untuk izin read-only dan satu lagi untuk mengelola nama domain tertentu. Untuk membuat jenis kebijakan kustom lainnya, lihat Create a custom policy.

Berikan akses penuh dengan menyambungkan kebijakan sistem

Anda dapat menyambungkan kebijakan sistem AliyunDomainFullAccess ke RAM user melalui Konsol RAM. Kebijakan ini memberikan izin kepada RAM user untuk mengelola semua resource nama domain yang dimiliki oleh Akun Alibaba Cloud Anda. Ini merupakan tingkat izin tertinggi untuk pengelolaan nama domain.

  1. Login ke RAM console menggunakan Akun Alibaba Cloud Anda.

  2. Di panel navigasi sebelah kiri, pilih Identities > Users.

  3. Pada halaman Users, pada daftar User Login Name, klik Attach Policy di kolom Actions pada RAM user yang dituju.

  4. Pada panel Attach Policy, konfigurasikan pengaturan otorisasi.

    1. Untuk Authorization Scope, pilih Account.

      Catatan

      Sistem secara otomatis menentukan Principal.

    2. Pilih {type}.

    3. Di kotak pencarian, masukkan domain untuk menemukan kebijakan sistem terkait domain.

    4. Pilih AliyunDomainFullAccess.

    5. Klik OK.

Berikan izin read-only dengan membuat kebijakan kustom

Anda dapat membuat kebijakan kustom di Konsol RAM untuk memberikan izin read-only kepada RAM user. Hal ini memungkinkan RAM user yang diotorisasi untuk melihat nama domain milik Akun Alibaba Cloud, tetapi tidak dapat mengelolanya.

  1. Di panel navigasi sebelah kiri, pilih Permissions > Policies.

  2. Pada halaman Policies, klik Create Policy.

  3. Pada halaman Create Policy, klik tab JSON Editor.

  4. Masukkan skrip kebijakan berikut di editor, lalu klik OK.

    {
       "Version": "1",
       "Statement": [
         {
           "Action": [
             "domain:Query*"
           ],
           "Resource": "acs:domain:*:*:*",
           "Effect": "Allow"
         }
        ]
    }
  5. Tentukan Policy Type dan Description (opsional).

    Policy Name wajib diisi. Nama harus terdiri dari maksimal 128 karakter dan hanya boleh berisi huruf, angka, serta tanda hubung (-).

    Untuk informasi selengkapnya tentang pengaturan terkait, lihat Create a custom policy on the JSON editor tab.

  6. Klik OK.

    Anda dapat melihat kebijakan kustom yang telah dibuat dengan salah satu cara berikut:

    • Metode 1: Pada halaman Policies, pilih {type} dari daftar drop-down Policy Type.

    • Metode 2: Di panel Attach Policy, pilih {type}.

Berikan izin untuk mengelola satu domain saja

Anda dapat membuat kebijakan kustom di Konsol RAM untuk mengotorisasi RAM user dalam mengelola satu nama domain saja. Hal ini memungkinkan RAM user yang diotorisasi hanya dapat mengelola nama domain tertentu, seperti example.com.

Catatan
  • Otorisasi hanya didukung untuk aksi-aksi yang tercantum dalam kebijakan. Untuk informasi selengkapnya tentang aturan otorisasi setiap aksi, lihat Domain API authorization rules.

  • Setelah otorisasi, RAM user dapat login ke Alibaba Cloud Domain Names console dan melihat semua nama domain milik Akun Alibaba Cloud. Namun, RAM user hanya dapat mengelola nama domain tertentu yang telah diberikan izinnya.

  1. Di panel navigasi sebelah kiri, pilih Permissions > Policies.

  2. Pada halaman Policies, klik Create Policy.

  3. Pada halaman Create Policy, klik tab JSON Editor.

  4. Masukkan skrip kebijakan berikut di editor. Ganti example.com dengan nama domain Anda. Lalu, klik OK.

    {
      "Version": "1",
      "Statement": [
        {
          "Action": [
          "domain:DnsModification",
          "domain:SecuritySetting",
          "domain:RealNameVerificationOperation",
          "domain:DnsHostModification",
          "domain:CreateOrderActivate",
          "domain:CreateOrderRenew",
          "domain:CreateOrderRedeem",
          "domain:CreateOrderTransfer",
          "domain:DomainTransferInOperation",
          "domain:DomainTransferOutOperation",
          "domain:QualificationAuditOperation",
          "domain:EnsSetting",
          "domain:DnsSecSetting",
          "domain:SaveArtExtension",
          "domain:CreateOrderPendingDelete"
          ],
          "Resource": "acs:domain:*:*:domain/example.com",
          "Effect": "Allow"
        },
        {
          "Action": [
          "domain:Query*"
          ],
          "Resource": "acs:domain:*:*:*",
          "Effect": "Allow"
        }
      ]
    }
  5. Tentukan Policy Type dan Description (opsional).

    Policy Name wajib diisi. Nama harus terdiri dari maksimal 128 karakter dan hanya boleh berisi huruf, angka, serta tanda hubung (-).

    Untuk informasi selengkapnya tentang pengaturan terkait, lihat Create a custom policy on the JSON editor tab.

  6. Klik OK.

    Anda dapat melihat kebijakan kustom yang telah dibuat dengan salah satu cara berikut:

    • Metode 1: Pada halaman Policies, pilih {type} dari daftar drop-down Policy Type.

    • Metode 2: Di panel Attach Policy, pilih {type}.

Langkah selanjutnya

Login ke konsol menggunakan akun RAM user yang telah diotorisasi. Untuk informasi selengkapnya, lihat Log on to the Alibaba Cloud console as a RAM user.