All Products
Search
Document Center

EventBridge:Berikan izin kepada pengguna RAM

Last Updated:Mar 11, 2026

Ketika beberapa anggota tim perlu mengelola resource EventBridge seperti event bus dan aturan event, buatlah pengguna Resource Access Management (RAM) dan berikan izin detail halus kepada mereka, alih-alih membagikan pasangan AccessKey akun Alibaba Cloud Anda. Pendekatan ini mengurangi risiko kebocoran kredensial dan memungkinkan Anda mengontrol secara tepat apa yang dapat dilakukan setiap orang melalui Konsol, SDK, atau operasi API.

  • Seluruh penggunaan resource dan biaya ditagihkan ke akun Alibaba Cloud, bukan ke masing-masing pengguna RAM.

  • Anda dapat mencabut izin atau menghapus pengguna RAM kapan saja.

Prasyarat

Sebelum memulai, pastikan Anda telah memiliki:

  • Akun Alibaba Cloud

  • Setidaknya satu pengguna RAM yang telah dibuat di Konsol RAM

Berikan izin dari halaman Users

Gunakan metode ini untuk memberikan izin langsung dari profil pengguna RAM tertentu.

  1. Masuk ke Konsol RAM menggunakan akun Alibaba Cloud Anda.

  2. Di panel navigasi sebelah kiri, pilih Identities > Users.

  3. Pada halaman Users, temukan pengguna RAM yang dituju lalu klik Add Permissions di kolom Actions.

  4. Pada panel Add Permissions, konfigurasikan pengaturan berikut:

    1. Pilih cakupan otorisasi.

      ScopeEffect
      Alibaba Cloud AccountOtorisasi berlaku untuk akun Alibaba Cloud saat ini
      Specific Resource GroupOtorisasi hanya berlaku dalam kelompok sumber daya tertentu
      Catatan Jika Anda memilih Specific Resource Group untuk Authorized Scope, pastikan layanan cloud tersebut mendukung kelompok sumber daya. Untuk informasi selengkapnya, lihat Services that work with Resource Group.
    2. Tentukan principal. Pengguna RAM saat ini dipilih secara default. Untuk memberikan izin kepada pengguna RAM lain, ubah principal tersebut.

    3. Pilih kebijakan (policy).

      Catatan Anda dapat menyambungkan maksimal lima kebijakan ke pengguna RAM dalam satu kali operasi. Untuk menyambungkan lebih dari lima kebijakan, ulangi operasi ini.
  5. Klik OK.

  6. Klik Complete.

Berikan izin dari halaman Grants

Gunakan metode ini untuk memberikan izin tanpa harus membuka profil pengguna tertentu terlebih dahulu.

  1. Masuk ke Konsol RAM menggunakan akun Alibaba Cloud Anda.

  2. Di panel navigasi sebelah kiri, pilih Permissions > Grants.

  3. Pada halaman Grants, klik Grant Permission.

  4. Pada halaman Grant Permission, konfigurasikan pengaturan berikut:

    1. Pilih cakupan otorisasi.

      ScopeEffect
      Alibaba Cloud AccountOtorisasi berlaku untuk akun Alibaba Cloud saat ini
      Specific Resource GroupOtorisasi hanya berlaku dalam kelompok sumber daya tertentu
      Catatan Jika Anda memilih Specific Resource Group untuk Authorized Scope, pastikan layanan cloud tersebut mendukung kelompok sumber daya. Untuk informasi selengkapnya, lihat Services that work with Resource Group.
    2. Tentukan principal. Pilih pengguna RAM yang akan diberikan izin.

    3. Pilih kebijakan (policy).

      Catatan Anda dapat menyambungkan maksimal lima kebijakan ke pengguna RAM dalam satu kali operasi. Untuk menyambungkan lebih dari lima kebijakan, ulangi operasi ini.
  5. Klik OK.

  6. Klik Complete.

Langkah selanjutnya

Setelah memberikan izin, bagikan nama pengguna RAM dan kata sandi atau pasangan AccessKey kepada anggota tim agar mereka dapat mengakses EventBridge.

Masuk ke Konsol EventBridge

  1. Buka portal masuk pengguna RAM di browser.

  2. Pada halaman RAM User Logon, masukkan nama pengguna RAM lalu klik Next. Masukkan kata sandi lalu klik Login.

    Catatan Format nama pengguna RAM adalah <$username>@<$AccountAlias> atau <$username>@<$AccountAlias>.onaliyun.com. <$AccountAlias> adalah alias akun. Jika tidak ada alias akun yang ditetapkan, ID akun Alibaba Cloud akan digunakan secara default.
  3. Pada halaman utama konsol, klik layanan yang telah diotorisasi untuk mengakses konsolnya.

Panggil operasi API

Gunakan ID AccessKey dan Rahasia AccessKey pengguna RAM dalam kode Anda untuk mengotentikasi panggilan API.

Referensi