All Products
Search
Document Center

EventBridge:Berikan izin kepada RAM user

Last Updated:May 17, 2026

EventBridge memungkinkan akun Alibaba Cloud memberikan izin tingkat resource kepada RAM user. Praktik ini membantu Anda menghindari risiko keamanan akibat terpaparnya pasangan Kunci Akses akun Alibaba Cloud Anda. Hanya RAM user yang berwenang yang dapat mengelola resource di Konsol EventBridge atau menerbitkan event menggunakan SDK atau API.

Kasus penggunaan

Perusahaan Enterprise A berlangganan layanan EventBridge. Karyawan perusahaan tersebut perlu mengelola resource layanan ini, seperti aturan event dan event bus. Mengingat tanggung jawab pekerjaan karyawan berbeda-beda, mereka memerlukan izin yang berbeda pula.

Skenario ini mencakup persyaratan berikut:

  • Untuk alasan keamanan, Enterprise A ingin menghindari berbagi langsung pasangan Kunci Akses akun Alibaba Cloud dengan karyawan. Sebagai gantinya, perusahaan membuat RAM user terpisah untuk setiap karyawan.

  • Penggunaan oleh RAM user individual tidak dikenai biaya secara terpisah. Semua biaya dibebankan ke akun Alibaba Cloud milik Enterprise A.

  • Enterprise A dapat mencabut izin RAM user atau menghapus RAM user tersebut kapan saja.

Dalam skenario ini, akun Alibaba Cloud dapat memberikan izin detail halus kepada karyawan sehingga mereka hanya mengakses resource yang diperlukan untuk pekerjaannya.

Informasi selengkapnya

Apa itu RAM?

Langkah berikutnya

Setelah membuat RAM user menggunakan akun Alibaba Cloud, Anda dapat membagikan nama login dan password RAM user tersebut atau pasangan Kunci Akses-nya kepada pengguna lain. Mereka kemudian dapat menggunakan kredensial ini untuk login ke konsol atau memanggil operasi API.

  • Login ke konsol.

    1. Buka portal login RAM user di browser web.

    2. Pada halaman RAM User Logon, masukkan nama login RAM user lalu klik Next. Kemudian, masukkan password dan klik Login.

      Catatan

      Nama login untuk RAM user memiliki format <$username>@<$AccountAlias> atau <$username>@<$AccountAlias>.onaliyun.com. <$AccountAlias> adalah alias akun. Jika tidak ada alias akun yang ditetapkan, ID akun Alibaba Cloud Anda akan digunakan secara default.

    3. Di konsol Alibaba Cloud, klik layanan yang memiliki izin untuk Anda akses.

  • Gunakan pasangan Kunci Akses RAM user untuk memanggil operasi API.

    Sertakan ID AccessKey dan Rahasia AccessKey RAM user dalam kode Anda.