全部产品
Search
文档中心

ApsaraDB for MongoDB:Bagaimana cara mengonfigurasi izin pengguna RAM pada ApsaraDB for MongoDB

更新时间:Jul 02, 2025

Untuk menerapkan kontrol akses terperinci dan meningkatkan keamanan akun, Anda dapat menggunakan Resource Access Management (RAM) untuk memberikan izin manajemen pada ApsaraDB for MongoDB kepada pengguna RAM. Dengan cara ini, pengguna RAM dapat mengelola instance ApsaraDB for MongoDB.

Prasyarat

Pengguna RAM telah dibuat. Untuk informasi lebih lanjut, lihat Buat Pengguna RAM.

Berikan izin kepada pengguna RAM

  1. Masuk ke Konsol RAM sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Identities > Users.

  3. Di halaman Users, temukan pengguna RAM yang diperlukan, lalu klik Add Permissions di kolom Actions.

    image

    Anda juga dapat memilih beberapa pengguna RAM dan klik Add Permissions di bagian bawah halaman untuk memberikan izin kepada beberapa pengguna RAM sekaligus.

  4. Di panel Grant Permission, berikan izin kepada pengguna RAM.

    1. Konfigurasikan parameter Resource Scope.

    2. Konfigurasikan parameter Principal.

      Principal adalah pengguna RAM yang ingin Anda berikan izin. Pengguna RAM saat ini dipilih secara otomatis.

    3. Konfigurasikan parameter Kebijakan.

      Kebijakan berisi satu set izin. Kebijakan dapat diklasifikasikan menjadi kebijakan sistem dan kebijakan kustom. Anda dapat memilih beberapa kebijakan sekaligus.

      • Kebijakan sistem: kebijakan yang dibuat oleh Alibaba Cloud. Anda dapat menggunakan tetapi tidak dapat memodifikasi kebijakan ini. Pembaruan versi kebijakan dipertahankan oleh Alibaba Cloud. Untuk informasi lebih lanjut, lihat Layanan yang Bekerja dengan RAM.

        Catatan

        Sistem secara otomatis mengidentifikasi kebijakan sistem berisiko tinggi, seperti AdministratorAccess dan AliyunRAMFullAccess. Kami menyarankan agar Anda tidak memberikan izin yang tidak perlu dengan melampirkan kebijakan berisiko tinggi.

      • Kebijakan kustom: Anda dapat mengelola dan memperbarui kebijakan kustom berdasarkan kebutuhan bisnis Anda. Anda dapat membuat, memperbarui, dan menghapus kebijakan kustom. Untuk informasi lebih lanjut, lihat Buat Kebijakan Kustom.

    4. Klik Grant permissions.

  5. Klik Close.

Kebijakan sistem

Anda dapat menggunakan kebijakan sistem untuk memberikan izin kepada pengguna RAM pada semua sumber daya ApsaraDB for MongoDB. ApsaraDB MongoDB menyediakan kebijakan sistem berikut:
  • AliyunMongoDBFullAccess: memberikan pengguna RAM izin manajemen penuh pada ApsaraDB for MongoDB.
  • AliyunMongoDBReadOnlyAccess: memberikan pengguna RAM izin hanya-baca pada ApsaraDB for MongoDB.

Kebijakan kustom

Anda juga dapat menggunakan kebijakan kustom untuk memberikan izin operasi tertentu kepada pengguna RAM pada instance tertentu. Untuk informasi tentang sintaks kebijakan kustom, lihat Struktur dan Sintaks Kebijakan.

Gunakan RAM untuk memberikan izin pada sumber daya ApsaraDB for MongoDB

Anda dapat menggunakan RAM untuk memberikan izin hanya pada instance ApsaraDB for MongoDB. Saat menggunakan RAM untuk memberikan izin, Anda dapat menjelaskan sumber daya di bidang Resource dari kebijakan.
Tipe Sumber DayaDeskripsi sumber daya dalam kebijakan
dbinstanceacs:dds:$regionid:$accountid:dbinstance/$dbinstanceid
Tabel berikut menjelaskan parameter yang digunakan dalam deskripsi sumber daya di atas.
ParameterDeskripsi
$regionidID wilayah. Nilai ini dapat diatur ke asterisk wildcard (*).
$dbinstanceidID instance. Nilai ini dapat diatur ke asterisk wildcard (*).
$accountidID akun Alibaba Cloud Anda. Nilai ini dapat diatur ke asterisk wildcard (*).

Operasi yang dapat Anda otorisasi kepada pengguna RAM untuk dipanggil

Di Konsol RAM, Anda dapat mengotorisasi pengguna RAM untuk memanggil operasi berikut pada sumber daya ApsaraDB for MongoDB.

OperasiDeskripsi
CreateDBInstanceMembuat instance ApsaraDB for MongoDB.
ModifyDBInstanceSpecMemodifikasi konfigurasi instance ApsaraDB for MongoDB.
DeleteDBInstanceMenghapus instance ApsaraDB for MongoDB.
DescribeDBInstancesMeminta instance ApsaraDB for MongoDB.
RestartDBInstanceMemulai ulang instance ApsaraDB for MongoDB.
DescribeSecurityIpsMeminta daftar putih instance ApsaraDB for MongoDB.
ModifySecurityIpsMemodifikasi daftar putih instance ApsaraDB for MongoDB.
ResetAccountPasswordMenyetel ulang kata sandi akun untuk instance ApsaraDB for MongoDB.
DescribeBackupPolicyMeminta kebijakan cadangan instance ApsaraDB for MongoDB.
ModifyBackupPolicyMemodifikasi kebijakan cadangan instance ApsaraDB for MongoDB.
CreateBackupMembuat cadangan untuk instance ApsaraDB for MongoDB.
RestoreDBInstanceMemulihkan data dalam instance ApsaraDB for MongoDB.
DescribeAccountsMeminta akun database instance ApsaraDB for MongoDB.
DescribeDBInstancePerformanceMeminta status instance ApsaraDB for MongoDB.
DescribeReplicaSetRoleMeminta atribut primer/sekunder instance ApsaraDB for MongoDB.
ModifyDBInstanceDescriptionMemodifikasi deskripsi instance ApsaraDB for MongoDB.
ModifyAccountDescriptionMemodifikasi akun database instance ApsaraDB for MongoDB.
DescribeDBInstanceAttributeMeminta atribut instance ApsaraDB for MongoDB.
RenewDBInstanceMemperpanjang instance ApsaraDB for MongoDB.
ModifyDBInstanceNetworkTypeMemodifikasi tipe jaringan instance ApsaraDB for MongoDB.