Jika Anda telah membeli instans Alibaba Cloud Elasticsearch dan memiliki beberapa pengguna RAM dalam organisasi—seperti insinyur operasional, pengembang, atau analis data—yang perlu mengakses instans tersebut, Anda dapat membuat kebijakan yang membatasi akses mereka hanya pada fitur-fitur tertentu. Pendekatan ini meningkatkan keamanan dan ketersediaan sistem Anda. Selain itu, Anda dapat mengelompokkan pengguna dan menetapkan kebijakan berbeda untuk masing-masing kelompok guna mengelola izin secara massal.
Deskripsi kebijakan
Resource Access Management (RAM) adalah layanan yang disediakan oleh Alibaba Cloud untuk mengontrol akses ke resource Anda. Untuk informasi selengkapnya, lihat Apa itu RAM.
Kebijakan terdiri atas kebijakan sistem dan kebijakan kustom:
-
Kebijakan sistem
Nama kebijakan sistem
Deskripsi
AliyunElasticsearchReadOnlyAccess
Memberikan akses read-only ke Alibaba Cloud Elasticsearch atau Logstash. Kebijakan ini cocok untuk pengguna dengan hak akses read-only.
AliyunElasticsearchFullAccess
Memberikan izin untuk mengelola Alibaba Cloud Elasticsearch, Logstash, atau Beats. Kebijakan ini cocok untuk administrator.
-
Kebijakan kustom
Jika kebijakan sistem tidak memenuhi kebutuhan Anda, buat kebijakan kustom sesuai kebutuhan tersebut. Untuk informasi selengkapnya, lihat Buat kebijakan kustom.
Prasyarat
Pengguna RAM telah dibuat. Untuk informasi selengkapnya, lihat Buat pengguna RAM.
Prosedur
-
Login ke RAM console sebagai administrator RAM.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Users, temukan pengguna RAM yang ingin Anda kelola, lalu klik Add Permissions di kolom Actions.
Anda juga dapat memilih beberapa pengguna RAM sekaligus dan klik Add Permissions di bawah daftar pengguna untuk memberikan izin secara massal.
-
Di panel Grant Permission, tambahkan izin untuk pengguna RAM.
-
Pilih cakupan resource.
-
Account level: Izin berlaku dalam Akun Alibaba Cloud saat ini.
-
Resource group level: Izin berlaku dalam kelompok sumber daya tertentu.
Important
Otorisasi pada tingkat kelompok sumber daya hanya berlaku jika layanan cloud dan tipe resource mendukung kelompok sumber daya. Untuk informasi selengkapnya, lihat Layanan yang kompatibel dengan Resource Group. Untuk contoh otorisasi berbasis kelompok sumber daya, lihat Kontrol akses pengguna RAM ke instans ECS tertentu.
-
-
Pilih principal.
Principal adalah pengguna RAM yang akan diberikan izin. Sistem secara otomatis memilih pengguna RAM yang sedang dikelola.
-
Pilih kebijakan.
Kebijakan adalah kumpulan izin akses. Kebijakan terdiri atas dua jenis berikut. Anda dapat memilih beberapa kebijakan sekaligus.
-
Kebijakan sistem: dibuat oleh Alibaba Cloud. Alibaba Cloud mengelola versi kebijakan sistem. Anda hanya dapat menggunakan kebijakan sistem dan tidak dapat mengubahnya. Untuk informasi selengkapnya, lihat Layanan yang mendukung RAM.
Note
Sistem secara otomatis mengenali kebijakan sistem berisiko tinggi, seperti AdministratorAccess dan AliyunRAMFullAccess. Saat memberikan izin, hindari memberikan kebijakan berisiko tinggi yang tidak diperlukan.
-
Kebijakan kustom: dikelola oleh pengguna. Anda mengelola versi kebijakan kustom. Anda dapat membuat, memperbarui, dan menghapus kebijakan kustom. Untuk informasi selengkapnya, lihat Buat kebijakan kustom.
-
-
Klik Grant permissions.
-
-
Klik Close.
Izin langsung berlaku setelah otorisasi selesai. Anda dapat login ke Konsol Alibaba Cloud Elasticsearch sebagai pengguna RAM untuk memverifikasi bahwa izin telah diberikan.
Catatan-
Jika pengguna RAM tidak lagi memerlukan izin yang telah diberikan, Anda dapat mencabut izin tersebut. Untuk informasi selengkapnya, lihat Cabut izin dari pengguna RAM.
-
Untuk informasi selengkapnya, lihat Mengelola izin Pengguna RAM.
-