All Products
Search
Document Center

Elasticsearch:Berikan izin kepada Pengguna RAM

Last Updated:Mar 26, 2026

Untuk memberikan anggota tim—seperti personel O&M, pengembang, atau analitik data—akses ke kluster Alibaba Cloud Elasticsearch Anda, sambungkan kebijakan yang sesuai ke masing-masing Pengguna RAM. Anda juga dapat membuat kelompok pengguna dan menyambungkan kebijakan di tingkat kelompok untuk mengelola izin secara massal.

Kebijakan

Kebijakan RAM terbagi menjadi dua kategori:

  • System policies: Telah ditentukan sebelumnya oleh Alibaba Cloud. Anda dapat menggunakannya tetapi tidak dapat mengubahnya. Gunakan system policies sebagai titik awal, dan beralihlah ke custom policies ketika Anda memerlukan kontrol yang lebih rinci.

    Policy nameAccess levelAttach to
    AliyunElasticsearchReadOnlyAccessHanya baca pada kluster Elasticsearch atau LogstashPengguna hanya-baca
    AliyunElasticsearchFullAccessManajemen penuh atas kluster Elasticsearch, kluster Logstash, atau Beats shippersAdministrator
  • Custom policies: Kebijakan yang Anda buat dan kelola sendiri. Gunakan custom policies ketika system policies terlalu luas untuk kasus penggunaan Anda. Untuk informasi selengkapnya, lihat Buat kebijakan kustom.

Untuk informasi selengkapnya tentang RAM, lihat Apa itu RAM?

Prasyarat

Sebelum memulai, pastikan Anda telah memiliki:

Berikan izin kepada Pengguna RAM

  1. Login ke Konsol RAM sebagai administrator RAM.

  2. Login ke Konsol RAM sebagai administrator RAM.

  3. Di panel navigasi sebelah kiri, pilih Identities > Users.

  4. Pada halaman Users, temukan Pengguna RAM tersebut lalu klik Add Permissions di kolom Actions. Untuk memberikan izin kepada beberapa pengguna sekaligus, pilih pengguna tersebut lalu klik Add Permissions di bagian bawah halaman.

    image

  5. Pada panel Grant Permission, konfigurasikan parameter berikut:

    1. Resource Scope: Pilih cakupan otorisasi.

    2. Principal: Pengguna RAM yang akan diberi izin. Pengguna RAM saat ini dipilih secara otomatis.

    3. Policy: Pilih satu atau beberapa kebijakan untuk disambungkan. Kebijakan diklasifikasikan sebagai system policies atau custom policies.

      • System policies: Dibuat oleh Alibaba Cloud. Anda dapat menggunakannya tetapi tidak dapat mengubahnya. Alibaba Cloud mengelola pembaruan versinya. Lihat Layanan yang kompatibel dengan RAM. > Note: Sistem secara otomatis mengidentifikasi system policies berisiko tinggi seperti AdministratorAccess dan AliyunRAMFullAccess. Hindari menyambungkan kebijakan ini kecuali benar-benar diperlukan.

      • Custom policies: Kebijakan yang Anda kelola sendiri. Anda dapat membuat, memperbarui, dan menghapusnya. Lihat Buat kebijakan kustom.

    4. Klik Grant permissions.

  6. Klik Close.

Izin langsung berlaku. Pengguna RAM kini dapat login ke Konsol Elasticsearch dan melakukan operasi yang telah diizinkan.

Langkah berikutnya