Enterprise Distributed Application Service (EDAS) menggunakan sistem akun Resource Access Management (RAM) Alibaba Cloud. Alih-alih membagikan Pasangan Kunci Akses Anda, buatlah pengguna RAM dengan izin yang sesuai kebutuhan masing-masing anggota tim.
Cara kerja pengguna RAM
Pengguna RAM memungkinkan Anda memberikan identitas terpisah dengan izin spesifik kepada setiap anggota tim. Akun Alibaba Cloud mengontrol apa yang dapat dilakukan oleh setiap pengguna RAM, mirip dengan mekanisme izin pengguna Linux.
Tabel berikut mencantumkan contoh peran umum:
| Role | Permissions |
|---|---|
| Application administrator | Create, start, query, and delete applications |
| Operations administrator | View resources, check application monitoring data, manage alert rules, and manage throttling and degradation rules |
Fakta penting:
Pengguna RAM dibuat di bawah akun Alibaba Cloud melalui RAM console. Pengguna RAM tidak memerlukan pemeriksaan validitas.
Nama setiap pengguna RAM harus unik dalam satu akun Alibaba Cloud.
Pengguna RAM login melalui portal khusus di https://signin.alibabacloud.com, bukan melalui halaman login utama Alibaba Cloud.
Login ke Konsol EDAS sebagai pengguna RAM
Untuk mengakses Konsol EDAS sebagai pengguna RAM, mintalah URL login pengguna RAM dari pemilik akun Alibaba Cloud, lalu login menggunakan kredensial pengguna RAM Anda.
Prasyarat
Sebelum memulai, pastikan Anda telah memiliki:
Akun Alibaba Cloud dengan pengguna RAM yang telah dibuat
Nama login dan kata sandi logon pengguna RAM
Prosedur
Login ke RAM console menggunakan akun Alibaba Cloud Anda.
Pada halaman Overview, temukan bagian Account Management, lalu klik URL di bawah RAM user logon.
CatatanURL login pengguna RAM bersifat unik untuk setiap akun Alibaba Cloud. Bagikan URL ini kepada pengguna RAM Anda agar mereka dapat login.
Pada halaman RAM User Logon, masukkan nama login pengguna RAM dan klik Next.
Masukkan kata sandi logon dan klik Log on.
CatatanJika opsi Required at Next Logon dipilih untuk Password Reset, pengguna RAM harus mengganti kata sandinya setelah login pertama.
Setelah login, buka EDAS console.
Mencabut izin dari pengguna RAM
Hapus kebijakan dari pengguna RAM ketika akses tersebut tidak lagi diperlukan.
Login ke RAM console menggunakan akun Alibaba Cloud Anda.
Di panel navigasi sebelah kiri, pilih Identities > Users.
Pada halaman Users, klik username pengguna RAM tersebut.
Klik tab Permissions, temukan kebijakan yang akan dihapus, lalu klik Revoke Permission pada kolom Actions.
Pada dialog konfirmasi Revoke Permission, klik Revoke Permission.
Hapus pengguna RAM
Untuk langkah-langkah lengkapnya, lihat Delete a RAM user.
Lihat juga
Dokumentasi RAM — Buat pengguna RAM, konfigurasikan pengaturan login, dan kelola kebijakan akses.