Standar API dan SDK siap pakai dalam berbagai bahasa
Spesifikasi OpenAPI produk ini (Ram/2015-05-01) mematuhi standar RPC. Alibaba Cloud menyediakan SDK siap pakai untuk berbagai bahasa pemrograman populer guna mengabstraksi kompleksitas tingkat rendah seperti request signing. Hal ini memungkinkan developer untuk memanggil API menggunakan sintaks khusus tanpa perlu menangani detail HTTP secara langsung.
Signature kustom
Jika SDK tidak mendukung kebutuhan spesifik Anda, seperti signature kustom, Anda harus menandatangani request secara manual menggunakan signature mechanism. Perhatikan bahwa proses penandatanganan manual memerlukan upaya yang signifikan (estimasi 5 hari kerja). Untuk mendapatkan dukungan, bergabunglah dengan grup DingTalk kami (ID: 147535001692).
Sebelum Anda mulai
Akun Alibaba Cloud memiliki hak administratif penuh. Jika pasangan AccessKey dikompromikan, semua resource terkait dapat terekspos terhadap akses tidak sah, sehingga menimbulkan risiko keamanan yang signifikan. Buat Resource Access Management (RAM) user dengan akses khusus API dan gunakan kebijakan RAM untuk menerapkan principle of least privilege (PoLP). Gunakan akun Alibaba Cloud hanya jika benar-benar diperlukan.
Untuk memanggil API secara aman, konfigurasikan hal berikut:
Akun RAM user
Pasangan AccessKey untuk akun tersebut
Manajemen pengguna
|
API |
Judul |
Deskripsi |
| Pengguna | Pengguna | |
| CreateUser | CreateUser | Membuat Pengguna Resource Access Management (RAM). |
| GetUser | GetUser | Mengkueri detail Pengguna RAM. |
| UpdateUser | UpdateUser | Mengubah informasi tentang Pengguna RAM. |
| DeleteUser | DeleteUser | Menghapus Pengguna RAM. |
| ListUsers | ListUsers | Mengkueri informasi tentang semua Pengguna RAM. |
| Informasi logon | Informasi logon | |
| CreateLoginProfile | CreateLoginProfile | Mengaktifkan logon konsol untuk Pengguna RAM. |
| GetLoginProfile | Mengambil profil logon Pengguna RAM. | Mengkueri profil logon Pengguna RAM (Resource Access Management). |
| UpdateLoginProfile | UpdateLoginProfile | Mengubah konfigurasi logon Pengguna RAM (Resource Access Management). |
| DeleteLoginProfile | DeleteLoginProfile | Menonaktifkan logon konsol untuk Pengguna RAM. |
| ChangePassword | Mengubah Kata Sandi Pengguna RAM. | Memungkinkan pengguna Resource Access Management (RAM) untuk memanggil ChangePassword guna mengubah kata sandi logon konsol mereka sendiri. |
| Pasangan Kunci Akses | Pasangan Kunci Akses | |
| CreateAccessKey | Membuat pasangan kunci akses untuk pengguna RAM. | Membuat Pasangan Kunci Akses untuk pengguna Resource Access Management (RAM). |
| UpdateAccessKey | UpdateAccessKey | Mengubah status AccessKey pair milik Pengguna RAM. |
| DeleteAccessKey | DeleteAccessKey | Menghapus Pasangan Kunci Akses Pengguna RAM. |
| ListAccessKeys | Daftar Pasangan Kunci Akses Pengguna Tertentu. | Mendaftar Pasangan Kunci Akses dari pengguna tertentu. |
| GetAccessKeyLastUsed | GetAccessKeyLastUsed | Mengkueri waktu terakhir Pasangan Kunci Akses digunakan. |
| Autentikasi Multi-Faktor (MFA) | Autentikasi Multi-Faktor (MFA) | |
| CreateVirtualMFADevice | CreateVirtualMFADevice | Membuat perangkat Autentikasi Multi-Faktor (MFA). |
| GetUserMFAInfo | GetUserMFAInfo | Mengkueri perangkat Autentikasi Multi-Faktor (MFA) yang terikat pada Pengguna RAM. |
| DeleteVirtualMFADevice | DeleteVirtualMFADevice | Menghapus perangkat otentikasi multi-faktor (MFA). |
| ListVirtualMFADevices | ListVirtualMFADevices | Mengkueri perangkat autentikasi multi-faktor (MFA). |
| BindMFADevice | BindMFADevice | Mengaitkan perangkat Autentikasi Multi-Faktor (MFA) ke Pengguna RAM. |
| UnbindMFADevice | UnbindMFADevice | Melepas perangkat Autentikasi Multi-Faktor (MFA) dari Pengguna RAM. |
Manajemen kelompok pengguna
|
API |
Judul |
Deskripsi |
| CreateGroup | CreateGroup | Membuat grup pengguna RAM. |
| GetGroup | Kueri informasi kelompok pengguna. | Mengkueri informasi tentang sebuah kelompok pengguna. |
| UpdateGroup | UpdateGroup | Mengubah kelompok Pengguna RAM. |
| DeleteGroup | DeleteGroup | Menghapus kelompok pengguna Resource Access Management (RAM). |
| ListGroups | Kueri kelompok pengguna. | Mengkueri daftar kelompok pengguna. |
| ListGroupsForUser | Daftar Kelompok untuk Pengguna RAM. | Mengkueri kelompok tempat Pengguna RAM tertentu ditambahkan. |
| ListUsersForGroup | Mendaftar Pengguna RAM dalam Kelompok Pengguna Tertentu. | Mendaftar pengguna Resource Access Management (RAM) dalam kelompok pengguna tertentu. |
| AddUserToGroup | AddUserToGroup | Menambahkan pengguna Resource Access Management (RAM) ke grup pengguna RAM. |
| RemoveUserFromGroup | RemoveUserFromGroup | Menghapus Pengguna RAM dari kelompok pengguna RAM. |
Manajemen peran
|
API |
Judul |
Deskripsi |
| CreateRole | Membuat peran | Membuat peran RAM. |
| DeleteRole | DeleteRole | Menghapus role Resource Access Management (RAM) reguler. |
| UpdateRole | Perbarui informasi peran. | Memperbarui informasi Peran RAM. |
| GetRole | Mengambil informasi peran | Mengambil informasi tentang sebuah peran. |
| ListRoles | Daftar peran. | Mendaftar Peran RAM. |
Pengelolaan izin
|
API |
Judul |
Deskripsi |
| Manajemen kebijakan | Manajemen kebijakan | |
| CreatePolicy | CreatePolicy | Membuat kebijakan kustom. |
| GetPolicy | Mengambil informasi kebijakan akses tertentu. | Mengambil informasi kebijakan akses tertentu. |
| UpdatePolicyDescription | UpdatePolicyDescription | Mengubah deskripsi kebijakan kustom. |
| DeletePolicy | DeletePolicy | Menghapus kebijakan. |
| ListPolicies | Membuat daftar kebijakan akses. | Memanggil operasi ListPolicies untuk membuat daftar kebijakan akses. |
| CreatePolicyVersion | CreatePolicyVersion | Membuat versi untuk kebijakan. |
| GetPolicyVersion | Mengambil Versi Kebijakan Akses. | Mengambil versi tertentu dari kebijakan akses. |
| DeletePolicyVersion | DeletePolicyVersion | Menghapus versi kebijakan. |
| ListPolicyVersions | Daftar Versi Kebijakan Akses. | Mendaftar versi kebijakan akses. |
| SetDefaultPolicyVersion | SetDefaultPolicyVersion | Menetapkan versi kebijakan sebagai versi default. |
| Manajemen otorisasi | Manajemen otorisasi | |
| AttachPolicyToUser | AttachPolicyToUser | Melampirkan kebijakan izin ke pengguna tertentu. |
| DetachPolicyFromUser | DetachPolicyFromUser | Melepaskan kebijakan dari pengguna. |
| AttachPolicyToGroup | AttachPolicyToGroup | Melampirkan kebijakan ke kelompok pengguna. |
| DetachPolicyFromGroup | DetachPolicyFromGroup | Melepaskan kebijakan dari grup. |
| AttachPolicyToRole | Melampirkan kebijakan ke peran | Melampirkan kebijakan ke peran. |
| DetachPolicyFromRole | DetachPolicyFromRole | Melepas kebijakan dari peran. |
| ListPoliciesForUser | ListPoliciesForUser | Mengkueri kebijakan yang dilampirkan ke Pengguna RAM. |
| ListPoliciesForGroup | Daftar Kebijakan Izin dari Kelompok Pengguna. | Mendaftar kebijakan izin yang dilampirkan ke kelompok pengguna. |
| ListPoliciesForRole | Daftar Kebijakan Akses untuk Peran. | Mendaftarkan kebijakan akses yang dilampirkan pada peran. |
| ListEntitiesForPolicy | Mendaftarkan Entitas yang Mereferensikan Kebijakan Akses. | Mendaftarkan entitas yang mereferensikan kebijakan akses. |
Pengaturan keamanan
|
API |
Judul |
Deskripsi |
| SetAccountAlias | SetAccountAlias | Mengonfigurasi alias untuk akun Alibaba Cloud. |
| GetAccountAlias | GetAccountAlias | Mengkueri alias akun Alibaba Cloud. |
| ClearAccountAlias | ClearAccountAlias | Menghapus alias akun Alibaba Cloud. |
| SetPasswordPolicy | SetPasswordPolicy | Mengonfigurasi kebijakan kata sandi untuk Pengguna RAM, termasuk kekuatan kata sandi. |
| GetPasswordPolicy | GetPasswordPolicy | Mengkueri kebijakan kata sandi pengguna Resource Access Management (RAM), termasuk kekuatan kata sandi. |
| SetSecurityPreference | SetSecurityPreference | Mengonfigurasi preferensi keamanan. |
| GetSecurityPreference | GetSecurityPreference | Mengkueri preferensi keamanan. |
Analisis dan diagnostik izin
|
API |
Judul |
Deskripsi |
| DecodeDiagnosticMessage | DecodeDiagnosticMessage | Mendekode informasi diagnostik izin dari isi respons permintaan yang ditolak karena tidak adanya izin RAM. |
Manajemen tag
|
API |
Judul |
Deskripsi |
| TagResources | TagResources | Menambahkan tag ke sumber daya cloud yang berupa peran dan kebijakan Resource Access Management (RAM). |
| UntagResources | UntagResources | Menghapus tag dari Sumber daya cloud yang merupakan peran dan kebijakan Resource Access Management (RAM). |
| ListTagResources | ListTagResources | Mengkueri tag yang ditambahkan ke sumber daya cloud yang merupakan peran dan kebijakan Resource Access Management (RAM). |
Lainnya
|
API |
Judul |
Deskripsi |
| CreateServiceLinkedRole | Membuat peran terkait layanan. | Membuat peran terkait layanan. |
| DeleteServiceLinkedRole | Menghapus peran terkait layanan. | Menghapus peran terkait layanan. |
| GetServiceLinkedRoleTemplate | GetServiceLinkedRoleTemplate | Mengambil templat peran terkait layanan. |