Resource Access Management (RAM) memungkinkan Anda membuat identitas terpisah untuk anggota tim dan memberikan setiap identitas hanya izin yang diperlukan untuk bekerja dengan Tracing Analysis. Pendekatan ini menghilangkan kebutuhan untuk berbagi Pasangan Kunci Akses Akun Alibaba Cloud dan mengurangi risiko keamanan informasi bagi perusahaan Anda.
Cara RAM bekerja dengan Tracing Analysis
RAM menggunakan policies untuk menentukan aksi apa saja yang dapat dilakukan oleh suatu identitas pada resource Tracing Analysis. Anda menyambungkan policies ke RAM user, sehingga identitas tersebut dapat mengakses resource dalam batasan yang diizinkan oleh policies tersebut.
Pengaturan khas mencakup tiga langkah:
Buat RAM user untuk setiap anggota tim yang memerlukan akses.
Sambungkan kebijakan sistem Tracing Analysis (atau kebijakan kustom) ke setiap RAM user.
Setiap RAM user masuk dengan kredensial mereka sendiri dan bekerja dalam batas izin yang telah diberikan.
Seluruh penggunaan resource ditagihkan ke Akun Alibaba Cloud, bukan ke masing-masing RAM user.
Kapan menggunakan RAM
Gunakan RAM ketika beberapa orang di organisasi Anda memerlukan tingkat akses berbeda ke Tracing Analysis. Contoh umum:
Developers memerlukan akses read-only ke data jejak untuk debugging tetapi tidak boleh mengubah konfigurasi.
Operations engineers memerlukan akses penuh untuk mengelola aplikasi dan mengonfigurasi pengaturan pemantauan.
Auditors memerlukan akses read-only untuk meninjau data dan konfigurasi tanpa kemampuan mengubah apa pun.
RAM memungkinkan Anda:
Memberikan dan mencabut izin serta menghapus akun pengguna kapan saja tanpa memengaruhi pengguna lain.
Menerapkan prinsip least-privilege access sehingga setiap anggota tim hanya dapat melakukan aksi yang dibutuhkan oleh perannya.
Kebijakan sistem
Tracing Analysis menyediakan dua kebijakan sistem yang telah ditentukan sebelumnya. Sambungkan kebijakan ini ke RAM user untuk mengontrol akses.
| Policy | Type | Description |
| AliyunTracingAnalysisFullAccess | System policy | Izin penuh pada Tracing Analysis |
| AliyunTracingAnalysisReadOnlyAccess | System policy | Izin read-only pada Tracing Analysis |
Note: Untuk membuat kebijakan kustom detail halus di luar dua kebijakan sistem ini, lihat Policy structure and syntax dalam dokumentasi RAM.