ApsaraVideo Media Processing (MPS) menggunakan pasangan AccessKey untuk mengautentikasi identitas pengirim permintaan dan mencegah akses tidak sah. Pelajari konsep dasar serta perbedaan antara berbagai jenis pasangan AccessKey.
Tentang pasangan AccessKey
MPS mengautentikasi setiap permintaan menggunakan pasangan AccessKey untuk memverifikasi identitas dan izin pengirim.
Konsep AccessKey
Pasangan AccessKey adalah kredensial yang digunakan untuk panggilan API Alibaba Cloud guna memverifikasi identitas dan izin pemanggil. Pasangan ini terdiri dari ID AccessKey dan Rahasia AccessKey, yang harus digunakan secara bersamaan.
-
AccessKey ID: Mengidentifikasi pengguna.
-
AccessKey secret: Mengautentikasi identitas pengguna. Anda harus menjaga kerahasiaan AccessKey secret Anda.
CatatanRahasia AccessKey hanya ditampilkan saat dibuat dan tidak dapat diambil kembali nanti. Simpan dengan aman. Setelah membuat pasangan AccessKey, unduh file CSV atau salin informasinya ke lokasi yang aman.
Jenis pasangan AccessKey
Pasangan AccessKey Akun Alibaba Cloud
Ini adalah pasangan AccessKey untuk akun Alibaba Cloud yang telah mengaktifkan MPS. Pasangan ini memiliki izin penuh atas semua resource di bawah akun tersebut. Anda dapat memiliki hingga lima pasangan AccessKey, termasuk yang diaktifkan maupun dinonaktifkan. Anda dapat masuk ke Konsol AccessKey untuk menambah atau menghapus pasangan AccessKey. Setiap pasangan AccessKey dapat diaktifkan atau dinonaktifkan, dan hanya pasangan yang diaktifkan yang dapat digunakan untuk verifikasi identitas.
Karena pasangan AccessKey Akun Alibaba Cloud memberikan izin penuh, kebocorannya menimbulkan risiko keamanan yang tinggi. Kami menyarankan agar Anda menggunakan pasangan AccessKey Pengguna RAM sebagai gantinya untuk melakukan panggilan API ke MPS.
Pasangan Kunci Akses Pengguna RAM
Resource Access Management (RAM) adalah layanan Alibaba Cloud untuk kontrol akses. RAM memungkinkan Anda mengelola pengguna—seperti karyawan, sistem, atau aplikasi—secara terpusat dan mengontrol resource yang dapat mereka akses.
Pasangan AccessKey Pengguna RAM diberikan izin melalui RAM dan hanya dapat mengakses MPS dalam batas izin yang diberikan. Setiap Pengguna RAM dapat memiliki hingga dua pasangan AccessKey, yang dapat diaktifkan atau dinonaktifkan. Pengguna RAM termasuk dalam suatu Akun Alibaba Cloud dan tidak memiliki resource sendiri; semua resource dimiliki oleh Akun Alibaba Cloud. Anda dapat masuk ke Konsol RAM untuk membuat Pengguna RAM dan memberikan izin. Untuk informasi selengkapnya, lihat Buat Pengguna RAM dan berikan izin.
Pasangan Kunci Akses temporer STS
Security Token Service (STS) adalah layanan Alibaba Cloud yang menyediakan kredensial akses sementara. Pasangan AccessKey temporary STS dikeluarkan oleh STS dengan periode validitas terbatas, hanya dapat mengakses resource MPS sesuai dengan izin yang diberikan oleh STS, dan secara otomatis kedaluwarsa setelah periode tertentu. Anda dapat masuk ke Konsol RAM untuk membuat Peran RAM dan memberikan otorisasi STS.
Perbandingan metode verifikasi
|
Metode verifikasi |
Risiko |
Izin |
Validitas |
Skenario |
|
Alibaba Cloud account AccessKey pair |
Sangat tinggi |
Izin untuk mengelola dan mengoperasikan semua resource MPS |
Berlaku permanen setelah diaktifkan |
Hanya untuk operasi super administrator. Jangan gunakan dalam program, terutama di sisi client. |
|
RAM user AccessKey pair |
Lebih besar |
Izin diberikan berdasarkan kebijakan otorisasi |
Berlaku permanen setelah diaktifkan |
Cocok untuk memberikan otorisasi operasi tertentu seperti transcoding dan snapshotting. Anda dapat membuat beberapa Pengguna RAM. Jika pasangan AccessKey bocor—misalnya ketika seorang karyawan keluar—Anda harus menggantinya. Gunakan di sisi server. |
|
STS temporary AccessKey pair |
Aman |
Izin diberikan berdasarkan kebijakan otorisasi |
Waktu kedaluwarsa kustom |
Cocok untuk client mobile atau web. Anda harus men-deploy server untuk menghasilkan pasangan AccessKey temporary STS dan menangani masa kedaluwarsanya. |
Detail kebijakan akses
Untuk menggunakan MPS, Anda harus memberikan izin untuk MPS dan OSS. Anda juga dapat memberikan izin untuk Simple Message Queue (formerly MNS) dan Alibaba Cloud CDN. Anda harus menggunakan kebijakan sistem untuk memberikan izin untuk MPS. Untuk layanan lainnya, Anda dapat menggunakan kebijakan sistem atau kebijakan kustom.
Produk yang diperlukan | Deskripsi | Wajib | Kebijakan sistem | Kebijakan kustom |
ApsaraVideo Media Processing (MPS) | Untuk menggunakan MPS, Anda harus memberikan semua izin untuk MPS. | Ya | Izin baca dan tulis penuh untuk MPS: AliyunMTSFullAccess | Tidak didukung |
Object Storage Service (OSS) | Untuk menggunakan MPS, Anda harus memberikan izin baca dan tulis untuk OSS. | Ya | Izin baca dan tulis penuh untuk OSS: AliyunOSSFullAccess | Didukung. Buat kebijakan terlebih dahulu, lalu berikan izin tersebut. |
Simple Message Queue (formerly MNS) | Jika Anda menggunakan Simple Message Queue (formerly MNS) untuk berlangganan pelacakan tugas, Anda harus memberikan izin untuk MNS. | Tidak wajib, opsional | Izin baca dan tulis penuh untuk MNS: AliyunMNSFullAccess | |
CDN Playback Acceleration | Jika Anda menggunakan MPS untuk mengonfigurasi CDN guna mempercepat pemutaran, Anda harus memberikan izin untuk CDN. | Tidak wajib, opsional | Izin baca dan tulis penuh untuk CDN: AliyunCDNFullAccess |
Jika kebijakan sistem tidak memenuhi kebutuhan Anda, Anda dapat membuat kebijakan kustom. Untuk informasi selengkapnya, lihat Buat Pengguna RAM dan berikan izin.