All Products
Search
Document Center

Key Management Service:Izinkan Secrets Manager untuk mengelola pasangan AccessKey dari pengguna RAM

Last Updated:Jun 28, 2025

Sebelum menggunakan Secrets Manager untuk mengelola rahasia Resource Access Management (RAM), Anda harus memberikan izin kepada Secrets Manager untuk mengelola pasangan AccessKey milik pengguna RAM. Untuk memberikan otorisasi, tetapkan Peran RAM dengan izin yang diperlukan ke Secrets Manager. Topik ini menjelaskan cara memberikan izin tersebut.

Langkah 1: Buat kebijakan kustom

  1. Masuk ke Konsol RAM sebagai pengguna RAM dengan hak administratif.

  2. Di panel navigasi kiri, pilih Permissions > Policies.

  3. Di halaman Policies, klik Create Policy.

    image

  4. Klik JSON dan masukkan skrip berikut:

    {
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "ram:ListAccessKeys",
                    "ram:CreateAccessKey",
                    "ram:DeleteAccessKey",
                    "ram:UpdateAccessKey"
                ],
                "Resource": "*"
            }
        ],
        "Version": "1"
    }
  5. Opsional. Klik Optimize di bagian atas, lalu klik Perform untuk mengoptimalkan kebijakan.

    Sistem akan melakukan operasi berikut selama optimasi lanjutan:

    • Memisahkan sumber daya atau kondisi yang tidak kompatibel dengan tindakan.

    • Mempersempit sumber daya.

    • Menghapus duplikat atau menggabungkan pernyataan kebijakan.

    Dokumen yang dioptimalkan mungkin tidak sesuai dengan harapan.

  6. Klik OK.

  7. Di halaman yang muncul, konfigurasikan parameter Name dan Description, lalu klik OK.

    Atur parameter Name menjadi AliyunKMSManagedRAMCrendentialsRolePolicy.

Langkah 2: Buat Peran RAM dan lampirkan kebijakan ke Peran RAM

  1. Masuk ke Konsol RAM sebagai pengguna RAM dengan hak administratif.

  2. Di panel navigasi kiri, pilih Identities > Roles.

  3. Di halaman Roles, klik Create Role.

    image

  4. Di halaman Create Role, atur Principal Type menjadi Cloud Service, pilih Key Management Service untuk parameter Principal Name, lalu klik OK.

    image

  5. Atur parameter Role Name menjadi AliyunKMSManagedRAMCrendentialsRole.

  6. Klik OK.

  7. Pilih tab Permissions dan klik Grant Permission untuk memberikan izin kepada peran.

    1. Di panel Grant Permission, klik All Types, lalu pilih Custom Policy.

    2. Pilih AliyunKMSManagedRAMCrendentialsRolePolicy.

    3. Klik Grant permissions.