All Products
Search
Document Center

Resource Access Management:Buat pengguna RAM

Last Updated:Aug 01, 2026

Untuk melindungi Akun Alibaba Cloud Anda, buat pengguna RAM untuk karyawan, sistem, atau aplikasi dan berikan hanya izin yang mereka butuhkan. Pengguna RAM tidak dikenai biaya; semua sumber daya cloud yang mereka gunakan dibayar oleh Akun Alibaba Cloud terkait.

Prosedur

Konsol

  1. Masuk ke Konsol RAM menggunakan Akun Alibaba Cloud Anda atau sebagai pengguna RAM dengan izin administratif (pengguna yang telah ditetapkan kebijakan AliyunRAMFullAccess).

  2. Di panel navigasi sebelah kiri, pilih Identities > Users.

  3. Pada halaman Users, klik Create User.

  4. Pada halaman Create User, di bagian User Account Information, konfigurasikan informasi dasar pengguna.

    • Logon Name (wajib): Maksimal 64 karakter. Dapat berisi huruf, angka, titik (.), tanda hubung (-), dan garis bawah (_).

    • Display Name (opsional): Nama dapat mencapai panjang maksimal 128 karakter.

    • Tag (opsional): Klik edit, lalu masukkan kunci tag dan nilai tag untuk mengelompokkan serta mengelola pengguna.

    Catatan

    Klik Add User untuk membuat beberapa pengguna RAM sekaligus.

  5. Di bagian Access Mode, pilih mode akses berdasarkan jenis pengguna.

    Penting

    Console access

    Pilih Console Access.

    Programmatic access

    Pilih Permanent AccessKey.

    Sistem secara otomatis membuat AccessKey ID dan AccessKey secret untuk pengguna RAM.

    Penting

    AccessKey secret hanya ditampilkan saat pembuatan dan tidak dapat diambil kembali nanti. Anda harus segera mengunduh atau menyalin dan menyimpan AccessKey secret tersebut. Kebocoran AccessKey pair membahayakan semua sumber daya di bawah akun Anda. Buat AccessKey pair.

OpenAPI

Buat pengguna RAM untuk akses konsol

  1. Panggil GetDefaultDomain untuk mendapatkan akhiran logon default suatu akun. Formatnya adalah <AccountAlias>.onaliyun.com.

  2. Panggil operasi CreateUser untuk membuat pengguna RAM. Parameter berikut wajib diisi:

    1. UserPrincipalName: Nama logon untuk pengguna RAM. Formatnya adalah <username>@<AccountAlias>.onaliyun.com, di mana <username> adalah username RAM dan <AccountAlias>.onaliyun.com adalah akhiran logon default.

    2. DisplayName: Nama tampilan untuk pengguna RAM. Nilainya dapat berbeda dari <username> di atas.

  3. Panggil operasi CreateLoginProfile untuk membuat profil login dan mengonfigurasi mode akses serta MFA. Pengaturan yang direkomendasikan:

    1. UserPrincipalName: Pengguna yang dibuat pada langkah sebelumnya.

    2. Password: Tetapkan sesuai persyaratan kekuatan kata sandi akun. Panggil GetPasswordPolicy untuk menanyakan kebijakan kata sandi saat ini.

    3. MFABindRequired: Tetapkan ke true agar MFA wajib digunakan oleh pengguna RAM.

    4. Status: Mengaktifkan atau menonaktifkan login kata sandi konsol. Nilai default: Active.

Buat pengguna RAM untuk akses programatik

  1. Panggil GetDefaultDomain untuk mendapatkan akhiran logon default suatu akun. Akhiran tersebut memiliki format <AccountAlias>.onaliyun.com.

  2. Panggil operasi CreateUser untuk membuat pengguna RAM. Parameter berikut wajib diisi:

    1. UserPrincipalName: Nama logon pengguna RAM dalam format <username>@<AccountAlias>.onaliyun.com, di mana <username> adalah username RAM dan <AccountAlias>.onaliyun.com adalah akhiran logon default.

    2. DisplayName: Nama tampilan untuk pengguna RAM, yang dapat berbeda dari <username> di atas.

  3. Untuk membuat AccessKey pair (AccessKey), panggil operasi CreateAccessKey dan cukup berikan UserPrincipalName untuk pengguna yang telah Anda buat pada langkah sebelumnya.

    Penting

    Tanggapan CreateAccessKey berisi AccessKeyId dan AccessKeySecret. AccessKeySecret hanya ditampilkan sekali dan tidak dapat diambil kembali — simpan segera. Kebocoran AccessKey membahayakan semua sumber daya dalam akun Anda. Untuk informasi selengkapnya, lihat Buat AccessKey.

Langkah selanjutnya

  1. Berikan izin kepada pengguna RAM.

    Pengguna RAM baru tidak memiliki izin apa pun. Berikan izin yang diperlukan sebelum pengguna mengakses sumber daya cloud. Kelola izin untuk pengguna RAM.

  2. Gunakan pengguna RAM untuk masuk ke konsol Alibaba Cloud atau panggil API Alibaba Cloud.

    Masuk ke konsol Alibaba Cloud sebagai pengguna RAM. Ikhtisar integrasi API.

  3. (Opsional) Kelola akhiran logon untuk pengguna RAM.