All Products
Search
Document Center

Elasticsearch:Berikan izin kepada pengguna RAM

Last Updated:Aug 21, 2026

Jika Anda telah membeli instans Alibaba Cloud Elasticsearch dan memiliki beberapa pengguna RAM dalam organisasi—seperti insinyur operasional, pengembang, atau analis data—yang perlu mengakses instans tersebut, Anda dapat membuat kebijakan yang membatasi akses mereka hanya pada fitur-fitur tertentu. Pendekatan ini meningkatkan keamanan dan ketersediaan sistem Anda. Selain itu, Anda dapat mengelompokkan pengguna dan menetapkan kebijakan berbeda untuk masing-masing kelompok guna mengelola izin secara massal.

Deskripsi kebijakan

Resource Access Management (RAM) adalah layanan yang disediakan oleh Alibaba Cloud untuk mengontrol akses ke resource Anda. Untuk informasi selengkapnya, lihat Apa itu RAM.

Kebijakan terdiri atas kebijakan sistem dan kebijakan kustom:

  • Kebijakan sistem

    Nama kebijakan sistem

    Deskripsi

    AliyunElasticsearchReadOnlyAccess

    Memberikan akses read-only ke Alibaba Cloud Elasticsearch atau Logstash. Kebijakan ini cocok untuk pengguna dengan hak akses read-only.

    AliyunElasticsearchFullAccess

    Memberikan izin untuk mengelola Alibaba Cloud Elasticsearch, Logstash, atau Beats. Kebijakan ini cocok untuk administrator.

  • Kebijakan kustom

    Jika kebijakan sistem tidak memenuhi kebutuhan Anda, buat kebijakan kustom sesuai kebutuhan tersebut. Untuk informasi selengkapnya, lihat Buat kebijakan kustom.

Prasyarat

Pengguna RAM telah dibuat. Untuk informasi selengkapnya, lihat Buat pengguna RAM.

Prosedur

  1. Login ke RAM console sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Identities > Users.

  3. Pada halaman Users, temukan pengguna RAM yang ingin Anda kelola, lalu klik Add Permissions di kolom Actions.

    Anda juga dapat memilih beberapa pengguna RAM sekaligus dan klik Add Permissions di bawah daftar pengguna untuk memberikan izin secara massal.

  4. Di panel Grant Permission, tambahkan izin untuk pengguna RAM.

    1. Pilih cakupan resource.

    2. Pilih principal.

      Principal adalah pengguna RAM yang akan diberikan izin. Sistem secara otomatis memilih pengguna RAM yang sedang dikelola.

    3. Pilih kebijakan.

      Kebijakan adalah kumpulan izin akses. Kebijakan terdiri atas dua jenis berikut. Anda dapat memilih beberapa kebijakan sekaligus.

      • Kebijakan sistem: dibuat oleh Alibaba Cloud. Alibaba Cloud mengelola versi kebijakan sistem. Anda hanya dapat menggunakan kebijakan sistem dan tidak dapat mengubahnya. Untuk informasi selengkapnya, lihat Layanan yang mendukung RAM.

        Note

        Sistem secara otomatis mengenali kebijakan sistem berisiko tinggi, seperti AdministratorAccess dan AliyunRAMFullAccess. Saat memberikan izin, hindari memberikan kebijakan berisiko tinggi yang tidak diperlukan.

      • Kebijakan kustom: dikelola oleh pengguna. Anda mengelola versi kebijakan kustom. Anda dapat membuat, memperbarui, dan menghapus kebijakan kustom. Untuk informasi selengkapnya, lihat Buat kebijakan kustom.

    4. Klik Grant permissions.

  5. Klik Close.

    Izin langsung berlaku setelah otorisasi selesai. Anda dapat login ke Konsol Alibaba Cloud Elasticsearch sebagai pengguna RAM untuk memverifikasi bahwa izin telah diberikan.

    Catatan