Standar API dan SDK siap pakai dalam berbagai bahasa
Spesifikasi OpenAPI produk ini (Ims/2019-08-15) mematuhi standar RPC. Alibaba Cloud menyediakan SDK siap pakai untuk berbagai bahasa pemrograman populer guna mengabstraksi kompleksitas tingkat rendah seperti request signing. Hal ini memungkinkan developer untuk memanggil API menggunakan sintaks khusus tanpa perlu menangani detail HTTP secara langsung.
Signature kustom
Jika SDK tidak mendukung kebutuhan spesifik Anda, seperti signature kustom, Anda harus menandatangani request secara manual menggunakan signature mechanism. Perhatikan bahwa proses penandatanganan manual memerlukan upaya yang signifikan (estimasi 5 hari kerja). Untuk mendapatkan dukungan, bergabunglah dengan grup DingTalk kami (ID: 147535001692).
Sebelum Anda mulai
Akun Alibaba Cloud memiliki hak administratif penuh. Jika pasangan AccessKey dikompromikan, semua resource terkait dapat terekspos terhadap akses tidak sah, sehingga menimbulkan risiko keamanan yang signifikan. Buat Resource Access Management (RAM) user dengan akses khusus API dan gunakan kebijakan RAM untuk menerapkan principle of least privilege (PoLP). Gunakan akun Alibaba Cloud hanya jika benar-benar diperlukan.
Untuk memanggil API secara aman, konfigurasikan hal berikut:
Akun RAM user
Pasangan AccessKey untuk akun tersebut
Manajemen pengguna
|
API |
Judul |
Deskripsi |
| Users | Users | |
| CreateUser | CreateUser | Membuat pengguna RAM. |
| GetUser | GetUser | Menanyakan informasi tentang pengguna RAM. |
| UpdateUser | UpdateUser | Memodifikasi informasi tentang pengguna RAM. |
| DeleteUser | DeleteUser | Menghapus pengguna Resource Access Management (RAM). |
| ListUsers | ListUsers | Menanyakan informasi tentang semua pengguna Resource Access Management (RAM). |
| ListUserBasicInfos | ListUserBasicInfos | Menanyakan informasi dasar tentang semua pengguna Resource Access Management (RAM). |
| GetAccountSummary | GetAccountSummary | Mengambil ikhtisar untuk akun Alibaba Cloud (akun root). |
| Logon information | Logon information | |
| CreateLoginProfile | CreateLoginProfile | Membuat konfigurasi login untuk pengguna Resource Access Management (RAM). |
| GetLoginProfile | GetLoginProfile | Menanyakan pengaturan login konsol untuk pengguna Resource Access Management (RAM). |
| UpdateLoginProfile | UpdateLoginProfile | Memodifikasi pengaturan login konsol untuk pengguna Resource Access Management (RAM). |
| DeleteLoginProfile | DeleteLoginProfile | Menonaktifkan login ke konsol untuk pengguna Resource Access Management (RAM). |
| ChangePassword | ChangePassword | Mengubah kata sandi yang digunakan untuk login ke konsol untuk pengguna Resource Access Management (RAM). |
| Access keys | Access keys | |
| CreateAccessKey | CreateAccessKey | Membuat pasangan AccessKey untuk akun Alibaba Cloud atau pengguna Resource Access Management (RAM). |
| DeleteAccessKey | DeleteAccessKey | Menghapus pasangan AccessKey untuk akun Alibaba Cloud atau pengguna Resource Access Management (RAM). |
| UpdateAccessKey | UpdateAccessKey | Memodifikasi status pasangan AccessKey untuk akun Alibaba Cloud atau pengguna Resource Access Management (RAM). |
| GetAccessKeyLastUsed | GetAccessKeyLastUsed | Menanyakan waktu terakhir pasangan AccessKey digunakan. |
| ListAccessKeys | ListAccessKeys | Menanyakan pasangan AccessKey dari akun Alibaba Cloud atau pengguna Resource Access Management (RAM). |
| Multi-factor authentication | Multi-factor authentication | |
| GetVerificationInfo | GetVerificationInfo | Menanyakan status ponsel atau email yang ditautkan ke pengguna Resource Access Management (RAM). |
| CreateVirtualMFADevice | CreateVirtualMFADevice | Membuat perangkat autentikasi multi-faktor (MFA) virtual. |
| ListVirtualMFADevices | ListVirtualMFADevices | Menanyakan perangkat autentikasi multi-faktor (MFA). |
| DeleteVirtualMFADevice | DeleteVirtualMFADevice | Menghapus perangkat autentikasi multi-faktor (MFA). |
| DisableVirtualMFA | DisableVirtualMFA | Melepas tautan dan menghapus perangkat autentikasi multi-faktor (MFA) dari pengguna Resource Access Management (RAM). |
| BindMFADevice | BindMFADevice | Menautkan perangkat autentikasi multi-faktor (MFA) ke pengguna Resource Access Management (RAM). |
| UnbindMFADevice | UnbindMFADevice | Melepas tautan perangkat autentikasi multi-faktor (MFA) dari pengguna Resource Access Management (RAM). |
| GetAccountMFAInfo | GetAccountMFAInfo | Menanyakan informasi tentang perangkat autentikasi multi-faktor (MFA) akun Alibaba Cloud. |
| GetUserMFAInfo | GetUserMFAInfo | Menanyakan informasi tentang perangkat autentikasi multi-faktor (MFA) yang ditautkan ke pengguna Resource Access Management (RAM). |
| SetVerificationInfo | SetVerificationInfo | Menautkan ponsel atau email ke pengguna Resource Access Management (RAM). |
| UnbindVerification | UnbindVerification | Melepas tautan ponsel atau email dari pengguna Resource Access Management (RAM). |
| Tags | Tags | |
| TagResources | TagResources | Menambahkan tag ke resource. |
| UntagResources | UntagResources | Menghapus tag dari resource. |
| ListTagResources | ListTagResources | Menanyakan tag yang ditambahkan ke resource. |
| Passkeys | Passkeys | |
| UpdatePasskey | UpdatePasskey | Memperbarui nama passkey. |
| ListPasskeys | ListPasskeys | Menanyakan informasi tentang passkey yang ditautkan ke pengguna Resource Access Management (RAM). |
| DeletePasskey | DeletePasskey | Menghapus passkey untuk pengguna Resource Access Management (RAM). |
| Recycle bin | Recycle bin | |
| ListUsersInRecycleBin | ListUsersInRecycleBin | Menanyakan informasi dasar tentang semua pengguna Resource Access Management (RAM) di Keranjang daur ulang. |
| GetUserInRecycleBin | GetUserInRecycleBin | Menanyakan informasi tentang pengguna Resource Access Management (RAM) tertentu di Keranjang daur ulang. |
| DeleteUserInRecycleBin | DeleteUserInRecycleBin | Menghapus pengguna Resource Access Management (RAM) tertentu dari Keranjang daur ulang. |
| RestoreUserFromRecycleBin | RestoreUserFromRecycleBin | Memulihkan pengguna Resource Access Management (RAM) tertentu dari Keranjang daur ulang. |
| ListAccessKeysInRecycleBin | ListAccessKeysInRecycleBin | Menanyakan pasangan AccessKey dari pengguna Resource Access Management (RAM) tertentu di Keranjang daur ulang. |
| GetAccessKeyInfoInRecycleBin | GetAccessKeyInfoInRecycleBin | Menanyakan informasi tentang pasangan AccessKey tertentu dari pengguna Resource Access Management (RAM) di Keranjang daur ulang. |
| DeleteAccessKeyInRecycleBin | DeleteAccessKeyInRecycleBin | Menghapus pasangan AccessKey tertentu milik pengguna Resource Access Management (RAM) dari Keranjang daur ulang. |
| RestoreAccessKeyFromRecycleBin | RestoreAccessKeyFromRecycleBin | Memulihkan pasangan AccessKey tertentu milik pengguna Resource Access Management (RAM) dari Keranjang daur ulang. |
Manajemen grup pengguna
|
API |
Judul |
Deskripsi |
| CreateGroup | CreateGroup | Membuat grup pengguna Resource Access Management (RAM). |
| GetGroup | GetGroup | Menanyakan informasi tentang grup pengguna Resource Access Management (RAM). |
| UpdateGroup | UpdateGroup | Memodifikasi informasi tentang grup pengguna Resource Access Management (RAM). |
| DeleteGroup | DeleteGroup | Menghapus grup pengguna Resource Access Management (RAM). |
| ListGroups | ListGroups | Menanyakan grup pengguna Resource Access Management (RAM). |
| AddUserToGroup | AddUserToGroup | Menambahkan pengguna Resource Access Management (RAM) ke grup pengguna RAM. |
| RemoveUserFromGroup | RemoveUserFromGroup | Menghapus pengguna Resource Access Management (RAM) dari grup pengguna RAM. |
| ListUsersForGroup | ListUsersForGroup | Menanyakan pengguna Resource Access Management (RAM) dalam grup pengguna RAM. |
| ListGroupsForUser | ListGroupsForUser | Menanyakan grup pengguna Resource Access Management (RAM) tempat pengguna RAM tergabung. |
Manajemen SSO
|
API |
Judul |
Deskripsi |
| SetUserSsoSettings | SetUserSsoSettings | Mengonfigurasi informasi tentang Single Sign-On (SSO) berbasis pengguna. |
| GetUserSsoSettings | GetUserSsoSettings | Menanyakan konfigurasi Single Sign-On (SSO) berbasis pengguna. |
| CreateSAMLProvider | CreateSAMLProvider | Membuat penyedia identitas (IdP) untuk Single Sign-On (SSO) berbasis role. |
| DeleteSAMLProvider | DeleteSAMLProvider | Menghapus penyedia identitas (IdP) untuk Single Sign-On (SSO) berbasis role. |
| UpdateSAMLProvider | UpdateSAMLProvider | Memperbarui informasi tentang penyedia identitas tertentu untuk Single Sign-On (SSO) berbasis role. |
| GetSAMLProvider | GetSAMLProvider | Menanyakan informasi tentang penyedia identitas (IdP) untuk Single Sign-On (SSO) berbasis role. |
| ListSAMLProviders | ListSAMLProviders | Menanyakan informasi tentang penyedia identitas (IdP) untuk Single Sign-On (SSO) berbasis role. |
| CreateOIDCProvider | CreateOIDCProvider | Membuat penyedia identitas OpenID Connect (OIDC) (IdP) untuk mengonfigurasi hubungan kepercayaan antara Alibaba Cloud dan IdP eksternal. Topik ini memberikan contoh cara membuat IdP bernama TestOIDCProvider untuk mengonfigurasi hubungan kepercayaan antara IdP eksternal Okta dan Alibaba Cloud. |
| GetOIDCProvider | GetOIDCProvider | Menanyakan informasi tentang Penyedia Identitas OIDC (OIDC IdP). |
| UpdateOIDCProvider | UpdateOIDCProvider | Memodifikasi deskripsi dan ID klien dari penyedia identitas OpenID Connect (OIDC) (IdP). |
| ListOIDCProviders | ListOIDCProviders | Menanyakan Penyedia Identitas OIDC (OIDC IdP). |
| DeleteOIDCProvider | DeleteOIDCProvider | Menghapus penyedia identitas OpenID Connect (OIDC) (IdP). |
| AddClientIdToOIDCProvider | Add a specified client ID to an OIDC idP | Memanggil AddClientIdToOIDCProvider untuk menambahkan ID klien tertentu ke Penyedia Identitas OIDC (OIDC IdP). |
| RemoveClientIdFromOIDCProvider | RemoveClientIdFromOIDCProvider | Menghapus ID klien dari penyedia identitas OpenID Connect (OIDC) (IdP). |
| AddFingerprintToOIDCProvider | AddFingerprintToOIDCProvider | Menambahkan sidik jari ke penyedia identitas OpenID Connect (OIDC) (IdP). |
| RemoveFingerprintFromOIDCProvider | RemoveFingerprintFromOIDCProvider | Menghapus sidik jari dari penyedia identitas OpenID Connect (OIDC) (IdP). |
Manajemen OAuth
|
API |
Judul |
Deskripsi |
| CreateApplication | CreateApplication | Membuat aplikasi. |
| GetApplication | GetApplication | Menanyakan informasi konfigurasi aplikasi. |
| UpdateApplication | UpdateApplication | Memodifikasi informasi konfigurasi aplikasi. |
| DeleteApplication | DeleteApplication | Menghapus aplikasi. |
| ListApplications | ListApplications | Menampilkan daftar aplikasi yang telah Anda buat. |
| ListPredefinedScopes | ListPredefinedScopes | Menanyakan izin aplikasi yang telah ditentukan sebelumnya. |
| CreateAppSecret | CreateAppSecret | Membuat rahasia aplikasi untuk aplikasi. |
| GetAppSecret | GetAppSecret | Menanyakan detail rahasia aplikasi. |
| ListAppSecretIds | ListAppSecretIds | Menanyakan ID rahasia aplikasi. |
| DeleteAppSecret | DeleteAppSecret | Menghapus rahasia aplikasi dari aplikasi. |
| ProvisionApplication | ProvisionApplication | Menginstal aplikasi. |
| DeprovisionApplication | DeprovisionApplication | Menghapus instalasi aplikasi eksternal atau aplikasi internal bertipe ServerApp. |
| ListApplicationProvisionInfos | ListApplicationProvisionInfos | Menanyakan informasi instalasi semua aplikasi yang telah diinstal. |
| GetApplicationProvisionInfo | GetApplicationProvisionInfo | Menanyakan informasi instalasi aplikasi terinstal tertentu. |
| ProvisionExternalApplication | ProvisionExternalApplication | Menginstal aplikasi eksternal. |
| DeprovisionExternalApplication | DeprovisionExternalApplication | Menghapus aplikasi eksternal terinstal. |
| ListExternalApplications | ListExternalApplications | Menanyakan informasi semua aplikasi eksternal yang telah diinstal. |
| GetExternalApplication | GetExternalApplication | Menanyakan informasi aplikasi eksternal terinstal. |
Pengaturan keamanan
|
API |
Judul |
Deskripsi |
| SetPasswordPolicy | SetPasswordPolicy | Menetapkan kebijakan kata sandi untuk pengguna Resource Access Management (RAM). |
| GetPasswordPolicy | GetPasswordPolicy | Menanyakan kebijakan kata sandi untuk pengguna Resource Access Management (RAM). |
| SetSecurityPreference | SetSecurityPreference | Mengonfigurasi preferensi keamanan global untuk pengguna RAM. |
| GetSecurityPreference | GetSecurityPreference | Gunakan `GetSecurityPreference` untuk menanyakan preferensi keamanan global pengguna RAM. |
| SetDefaultDomain | SetDefaultDomain | Mengonfigurasi nama domain default untuk akun Alibaba Cloud. |
| GetDefaultDomain | GetDefaultDomain | Menanyakan nama domain default akun Alibaba Cloud. |
| GetCredentialReport | GetCredentialReport | Menanyakan laporan kredensial pengguna akun Alibaba Cloud. |
| GetAccountSecurityPracticeReport | GetAccountSecurityPracticeReport | Menanyakan laporan keamanan akun Alibaba Cloud. |
| GenerateCredentialReport | GenerateCredentialReport | Menghasilkan laporan kredensial pengguna akun Alibaba Cloud. |
Lainnya
|
API |
Judul |
Deskripsi |
| CreateServiceCredential | Create a service credential | Membuat kredensial layanan untuk pengguna Resource Access Management (RAM) dalam layanan cloud tertentu. |
| DeleteServiceCredential | Delete a service credential | Menghapus kredensial layanan pengguna Resource Access Management (RAM). |
| GetAccessKeyPolicy | Query the network access restriction policy of a specified access key | Menanyakan kebijakan pembatasan akses jaringan untuk access key akun Alibaba Cloud atau pengguna Resource Access Management (RAM). |
| GetServiceCredential | Retrieve a single service credential | Mengambil kredensial layanan tertentu milik pengguna Resource Access Management (RAM). |
| ListServiceCredentials | Retrieve service credential list | Mengambil daftar kredensial layanan untuk pengguna Resource Access Management (RAM) atau semua pengguna RAM di bawah akun Alibaba Cloud. |
| SetAccessKeyPolicy | Set the network access restriction policy for a specified accessKey pair | Menetapkan kebijakan pembatasan akses jaringan untuk pasangan AccessKey akun Alibaba Cloud atau pengguna Resource Access Management (RAM). |
| UpdateServiceCredential | Modify the status or name of a service credential | Memodifikasi status atau nama kredensial layanan untuk pengguna Resource Access Management (RAM). |