全部产品
Search
文档中心

Elasticsearch:Memberikan izin kepada pengguna RAM

更新时间:Jul 02, 2025

Jika Anda membeli kluster Alibaba Cloud Elasticsearch dan personel lainnya (seperti personel O&M, pengembangan, atau analitik data) di organisasi Anda ingin menggunakan pengguna RAM untuk mengakses kluster tersebut, Anda dapat melampirkan kebijakan kepada pengguna RAM berdasarkan fitur yang dibutuhkan oleh personel tersebut. Hal ini meningkatkan keamanan dan ketersediaan sistem. Anda juga dapat membuat beberapa grup pengguna dan melampirkan kebijakan yang berbeda kepada grup pengguna tersebut, sehingga memungkinkan pengelolaan izin pengguna berdasarkan grup.

Deskripsi Kebijakan

RAM adalah layanan kontrol akses sumber daya yang disediakan oleh Alibaba Cloud. Untuk informasi lebih lanjut, lihat Apa itu RAM?

Kebijakan dikategorikan menjadi kebijakan sistem dan kebijakan kustom.

  • Kebijakan sistem

    Kebijakan sistem

    Deskripsi

    AliyunElasticsearchReadOnlyAccess

    Memberikan izin baca-saja pada kluster Elasticsearch atau Logstash. Kebijakan ini dapat dilampirkan kepada pengguna baca-saja.

    AliyunElasticsearchFullAccess

    Memberikan izin manajemen pada kluster Elasticsearch, kluster Logstash, atau pengirim Beats. Kebijakan ini dapat dilampirkan kepada administrator.

  • Kebijakan kustom

    Jika kebijakan sistem tidak memenuhi persyaratan bisnis Anda, Anda dapat membuat kebijakan kustom. Untuk informasi lebih lanjut, lihat Buat Kebijakan Kustom.

Prasyarat

Pengguna RAM telah dibuat. Untuk informasi lebih lanjut, lihat Buat Pengguna RAM.

Prosedur

  1. Masuk ke Konsol RAM sebagai administrator RAM.

  2. Di panel navigasi sisi kiri, pilih Identities > Users.

  3. Di halaman Users, temukan pengguna RAM yang diperlukan, lalu klik Add Permissions di kolom Actions.

    image

    Anda juga dapat memilih beberapa pengguna RAM dan klik Add Permissions di bagian bawah halaman untuk memberikan izin kepada pengguna RAM sekaligus.

  4. Di panel Grant Permission, berikan izin kepada pengguna RAM.

    1. Konfigurasikan parameter Resource Scope.

    2. Konfigurasikan parameter Principal.

      Principal adalah pengguna RAM yang ingin Anda berikan izin. Pengguna RAM saat ini dipilih secara otomatis.

    3. Konfigurasikan parameter Kebijakan.

      Kebijakan berisi satu set izin. Kebijakan dapat diklasifikasikan menjadi kebijakan sistem dan kebijakan kustom. Anda dapat memilih beberapa kebijakan sekaligus.

      • Kebijakan sistem: kebijakan yang dibuat oleh Alibaba Cloud. Anda dapat menggunakan tetapi tidak dapat memodifikasi kebijakan ini. Pembaruan versi kebijakan dipertahankan oleh Alibaba Cloud. Untuk informasi lebih lanjut, lihat Layanan yang Bekerja dengan RAM.

        Catatan

        Sistem secara otomatis mengidentifikasi kebijakan sistem berisiko tinggi, seperti AdministratorAccess dan AliyunRAMFullAccess. Kami menyarankan Anda untuk tidak memberikan izin yang tidak perlu dengan melampirkan kebijakan berisiko tinggi.

      • Kebijakan kustom: Anda dapat mengelola dan memperbarui kebijakan kustom berdasarkan persyaratan bisnis Anda. Anda dapat membuat, memperbarui, dan menghapus kebijakan kustom. Untuk informasi lebih lanjut, lihat Buat Kebijakan Kustom.

    4. Klik Grant permissions.

  5. Klik Close.

    Izin yang diberikan kemudian mulai berlaku. Anda dapat masuk ke Konsol Elasticsearch sebagai pengguna RAM dan melakukan operasi yang diizinkan.

    Catatan