All Products
Search
Document Center

ApsaraVideo Media Processing:Ikhtisar pengelolaan identitas dan izin

Last Updated:Jun 24, 2026

ApsaraVideo Media Processing (MPS) menggunakan pasangan AccessKey untuk mengautentikasi identitas pengirim permintaan dan mencegah akses tidak sah. Pelajari konsep dasar serta perbedaan antara berbagai jenis pasangan AccessKey.

Tentang pasangan AccessKey

MPS mengautentikasi setiap permintaan menggunakan pasangan AccessKey untuk memverifikasi identitas dan izin pengirim.

Konsep AccessKey

Pasangan AccessKey adalah kredensial yang digunakan untuk panggilan API Alibaba Cloud guna memverifikasi identitas dan izin pemanggil. Pasangan ini terdiri dari ID AccessKey dan Rahasia AccessKey, yang harus digunakan secara bersamaan.

  • AccessKey ID: Mengidentifikasi pengguna.

  • AccessKey secret: Mengautentikasi identitas pengguna. Anda harus menjaga kerahasiaan AccessKey secret Anda.

    Catatan

    Rahasia AccessKey hanya ditampilkan saat dibuat dan tidak dapat diambil kembali nanti. Simpan dengan aman. Setelah membuat pasangan AccessKey, unduh file CSV atau salin informasinya ke lokasi yang aman.

Jenis pasangan AccessKey

Pasangan AccessKey Akun Alibaba Cloud

Ini adalah pasangan AccessKey untuk akun Alibaba Cloud yang telah mengaktifkan MPS. Pasangan ini memiliki izin penuh atas semua resource di bawah akun tersebut. Anda dapat memiliki hingga lima pasangan AccessKey, termasuk yang diaktifkan maupun dinonaktifkan. Anda dapat masuk ke Konsol AccessKey untuk menambah atau menghapus pasangan AccessKey. Setiap pasangan AccessKey dapat diaktifkan atau dinonaktifkan, dan hanya pasangan yang diaktifkan yang dapat digunakan untuk verifikasi identitas.

Penting

Karena pasangan AccessKey Akun Alibaba Cloud memberikan izin penuh, kebocorannya menimbulkan risiko keamanan yang tinggi. Kami menyarankan agar Anda menggunakan pasangan AccessKey Pengguna RAM sebagai gantinya untuk melakukan panggilan API ke MPS.

Pasangan Kunci Akses Pengguna RAM

Catatan

Resource Access Management (RAM) adalah layanan Alibaba Cloud untuk kontrol akses. RAM memungkinkan Anda mengelola pengguna—seperti karyawan, sistem, atau aplikasi—secara terpusat dan mengontrol resource yang dapat mereka akses.

Pasangan AccessKey Pengguna RAM diberikan izin melalui RAM dan hanya dapat mengakses MPS dalam batas izin yang diberikan. Setiap Pengguna RAM dapat memiliki hingga dua pasangan AccessKey, yang dapat diaktifkan atau dinonaktifkan. Pengguna RAM termasuk dalam suatu Akun Alibaba Cloud dan tidak memiliki resource sendiri; semua resource dimiliki oleh Akun Alibaba Cloud. Anda dapat masuk ke Konsol RAM untuk membuat Pengguna RAM dan memberikan izin. Untuk informasi selengkapnya, lihat Buat Pengguna RAM dan berikan izin.

Pasangan Kunci Akses temporer STS

Security Token Service (STS) adalah layanan Alibaba Cloud yang menyediakan kredensial akses sementara. Pasangan AccessKey temporary STS dikeluarkan oleh STS dengan periode validitas terbatas, hanya dapat mengakses resource MPS sesuai dengan izin yang diberikan oleh STS, dan secara otomatis kedaluwarsa setelah periode tertentu. Anda dapat masuk ke Konsol RAM untuk membuat Peran RAM dan memberikan otorisasi STS.

Perbandingan metode verifikasi

Metode verifikasi

Risiko

Izin

Validitas

Skenario

Alibaba Cloud account AccessKey pair

Sangat tinggi

Izin untuk mengelola dan mengoperasikan semua resource MPS

Berlaku permanen setelah diaktifkan

Hanya untuk operasi super administrator. Jangan gunakan dalam program, terutama di sisi client.

RAM user AccessKey pair

Lebih besar

Izin diberikan berdasarkan kebijakan otorisasi

Berlaku permanen setelah diaktifkan

Cocok untuk memberikan otorisasi operasi tertentu seperti transcoding dan snapshotting. Anda dapat membuat beberapa Pengguna RAM. Jika pasangan AccessKey bocor—misalnya ketika seorang karyawan keluar—Anda harus menggantinya. Gunakan di sisi server.

STS temporary AccessKey pair

Aman

Izin diberikan berdasarkan kebijakan otorisasi

Waktu kedaluwarsa kustom

Cocok untuk client mobile atau web. Anda harus men-deploy server untuk menghasilkan pasangan AccessKey temporary STS dan menangani masa kedaluwarsanya.

Detail kebijakan akses

Untuk menggunakan MPS, Anda harus memberikan izin untuk MPS dan OSS. Anda juga dapat memberikan izin untuk Simple Message Queue (formerly MNS) dan Alibaba Cloud CDN. Anda harus menggunakan kebijakan sistem untuk memberikan izin untuk MPS. Untuk layanan lainnya, Anda dapat menggunakan kebijakan sistem atau kebijakan kustom.

Produk yang diperlukan

Deskripsi

Wajib

Kebijakan sistem

Kebijakan kustom

ApsaraVideo Media Processing (MPS)

Untuk menggunakan MPS, Anda harus memberikan semua izin untuk MPS.

Ya

Izin baca dan tulis penuh untuk MPS: AliyunMTSFullAccess

Tidak didukung

Object Storage Service (OSS)

Untuk menggunakan MPS, Anda harus memberikan izin baca dan tulis untuk OSS.

Ya

Izin baca dan tulis penuh untuk OSS: AliyunOSSFullAccess

Didukung. Buat kebijakan terlebih dahulu, lalu berikan izin tersebut.

Simple Message Queue (formerly MNS)

Jika Anda menggunakan Simple Message Queue (formerly MNS) untuk berlangganan pelacakan tugas, Anda harus memberikan izin untuk MNS.

Tidak wajib, opsional

Izin baca dan tulis penuh untuk MNS: AliyunMNSFullAccess

CDN Playback Acceleration

Jika Anda menggunakan MPS untuk mengonfigurasi CDN guna mempercepat pemutaran, Anda harus memberikan izin untuk CDN.

Tidak wajib, opsional

Izin baca dan tulis penuh untuk CDN: AliyunCDNFullAccess

Jika kebijakan sistem tidak memenuhi kebutuhan Anda, Anda dapat membuat kebijakan kustom. Untuk informasi selengkapnya, lihat Buat Pengguna RAM dan berikan izin.