All Products
Search
Document Center

Resource Access Management:Ikhtisar API

Last Updated:Aug 27, 2026

Standar API dan SDK siap pakai dalam berbagai bahasa

Spesifikasi OpenAPI produk ini (Ram/2015-05-01) mematuhi standar RPC. Alibaba Cloud menyediakan SDK siap pakai untuk berbagai bahasa pemrograman populer guna mengabstraksi kompleksitas tingkat rendah seperti request signing. Hal ini memungkinkan developer untuk memanggil API menggunakan sintaks khusus tanpa perlu menangani detail HTTP secara langsung.

Signature kustom

Jika SDK tidak mendukung kebutuhan spesifik Anda, seperti signature kustom, Anda harus menandatangani request secara manual menggunakan signature mechanism. Perhatikan bahwa proses penandatanganan manual memerlukan upaya yang signifikan (estimasi 5 hari kerja). Untuk mendapatkan dukungan, bergabunglah dengan grup DingTalk kami (ID: 147535001692).

Sebelum Anda mulai

Akun Alibaba Cloud memiliki hak administratif penuh. Jika pasangan AccessKey dikompromikan, semua resource terkait dapat terekspos terhadap akses tidak sah, sehingga menimbulkan risiko keamanan yang signifikan. Buat Resource Access Management (RAM) user dengan akses khusus API dan gunakan kebijakan RAM untuk menerapkan principle of least privilege (PoLP). Gunakan akun Alibaba Cloud hanya jika benar-benar diperlukan.

Untuk memanggil API secara aman, konfigurasikan hal berikut:

  • Akun RAM user

  • Pasangan AccessKey untuk akun tersebut

Manajemen pengguna

API

Judul

Deskripsi

Pengguna Pengguna
CreateUser CreateUser Membuat Pengguna Resource Access Management (RAM).
GetUser GetUser Mengkueri detail Pengguna RAM.
UpdateUser UpdateUser Mengubah informasi tentang Pengguna RAM.
DeleteUser DeleteUser Menghapus Pengguna RAM.
ListUsers ListUsers Mengkueri informasi tentang semua Pengguna RAM.
Informasi logon Informasi logon
CreateLoginProfile CreateLoginProfile Mengaktifkan logon konsol untuk Pengguna RAM.
GetLoginProfile Mengambil profil logon Pengguna RAM. Mengkueri profil logon Pengguna RAM (Resource Access Management).
UpdateLoginProfile UpdateLoginProfile Mengubah konfigurasi logon Pengguna RAM (Resource Access Management).
DeleteLoginProfile DeleteLoginProfile Menonaktifkan logon konsol untuk Pengguna RAM.
ChangePassword Mengubah Kata Sandi Pengguna RAM. Memungkinkan pengguna Resource Access Management (RAM) untuk memanggil ChangePassword guna mengubah kata sandi logon konsol mereka sendiri.
Pasangan Kunci Akses Pasangan Kunci Akses
CreateAccessKey Membuat pasangan kunci akses untuk pengguna RAM. Membuat Pasangan Kunci Akses untuk pengguna Resource Access Management (RAM).
UpdateAccessKey UpdateAccessKey Mengubah status AccessKey pair milik Pengguna RAM.
DeleteAccessKey DeleteAccessKey Menghapus Pasangan Kunci Akses Pengguna RAM.
ListAccessKeys Daftar Pasangan Kunci Akses Pengguna Tertentu. Mendaftar Pasangan Kunci Akses dari pengguna tertentu.
GetAccessKeyLastUsed GetAccessKeyLastUsed Mengkueri waktu terakhir Pasangan Kunci Akses digunakan.
Autentikasi Multi-Faktor (MFA) Autentikasi Multi-Faktor (MFA)
CreateVirtualMFADevice CreateVirtualMFADevice Membuat perangkat Autentikasi Multi-Faktor (MFA).
GetUserMFAInfo GetUserMFAInfo Mengkueri perangkat Autentikasi Multi-Faktor (MFA) yang terikat pada Pengguna RAM.
DeleteVirtualMFADevice DeleteVirtualMFADevice Menghapus perangkat otentikasi multi-faktor (MFA).
ListVirtualMFADevices ListVirtualMFADevices Mengkueri perangkat autentikasi multi-faktor (MFA).
BindMFADevice BindMFADevice Mengaitkan perangkat Autentikasi Multi-Faktor (MFA) ke Pengguna RAM.
UnbindMFADevice UnbindMFADevice Melepas perangkat Autentikasi Multi-Faktor (MFA) dari Pengguna RAM.

Manajemen kelompok pengguna

API

Judul

Deskripsi

CreateGroup CreateGroup Membuat grup pengguna RAM.
GetGroup Kueri informasi kelompok pengguna. Mengkueri informasi tentang sebuah kelompok pengguna.
UpdateGroup UpdateGroup Mengubah kelompok Pengguna RAM.
DeleteGroup DeleteGroup Menghapus kelompok pengguna Resource Access Management (RAM).
ListGroups Kueri kelompok pengguna. Mengkueri daftar kelompok pengguna.
ListGroupsForUser Daftar Kelompok untuk Pengguna RAM. Mengkueri kelompok tempat Pengguna RAM tertentu ditambahkan.
ListUsersForGroup Mendaftar Pengguna RAM dalam Kelompok Pengguna Tertentu. Mendaftar pengguna Resource Access Management (RAM) dalam kelompok pengguna tertentu.
AddUserToGroup AddUserToGroup Menambahkan pengguna Resource Access Management (RAM) ke grup pengguna RAM.
RemoveUserFromGroup RemoveUserFromGroup Menghapus Pengguna RAM dari kelompok pengguna RAM.

Manajemen peran

API

Judul

Deskripsi

CreateRole Membuat peran Membuat peran RAM.
DeleteRole DeleteRole Menghapus role Resource Access Management (RAM) reguler.
UpdateRole Perbarui informasi peran. Memperbarui informasi Peran RAM.
GetRole Mengambil informasi peran Mengambil informasi tentang sebuah peran.
ListRoles Daftar peran. Mendaftar Peran RAM.

Pengelolaan izin

API

Judul

Deskripsi

Manajemen kebijakan Manajemen kebijakan
CreatePolicy CreatePolicy Membuat kebijakan kustom.
GetPolicy Mengambil informasi kebijakan akses tertentu. Mengambil informasi kebijakan akses tertentu.
UpdatePolicyDescription UpdatePolicyDescription Mengubah deskripsi kebijakan kustom.
DeletePolicy DeletePolicy Menghapus kebijakan.
ListPolicies Membuat daftar kebijakan akses. Memanggil operasi ListPolicies untuk membuat daftar kebijakan akses.
CreatePolicyVersion CreatePolicyVersion Membuat versi untuk kebijakan.
GetPolicyVersion Mengambil Versi Kebijakan Akses. Mengambil versi tertentu dari kebijakan akses.
DeletePolicyVersion DeletePolicyVersion Menghapus versi kebijakan.
ListPolicyVersions Daftar Versi Kebijakan Akses. Mendaftar versi kebijakan akses.
SetDefaultPolicyVersion SetDefaultPolicyVersion Menetapkan versi kebijakan sebagai versi default.
Manajemen otorisasi Manajemen otorisasi
AttachPolicyToUser AttachPolicyToUser Melampirkan kebijakan izin ke pengguna tertentu.
DetachPolicyFromUser DetachPolicyFromUser Melepaskan kebijakan dari pengguna.
AttachPolicyToGroup AttachPolicyToGroup Melampirkan kebijakan ke kelompok pengguna.
DetachPolicyFromGroup DetachPolicyFromGroup Melepaskan kebijakan dari grup.
AttachPolicyToRole Melampirkan kebijakan ke peran Melampirkan kebijakan ke peran.
DetachPolicyFromRole DetachPolicyFromRole Melepas kebijakan dari peran.
ListPoliciesForUser ListPoliciesForUser Mengkueri kebijakan yang dilampirkan ke Pengguna RAM.
ListPoliciesForGroup Daftar Kebijakan Izin dari Kelompok Pengguna. Mendaftar kebijakan izin yang dilampirkan ke kelompok pengguna.
ListPoliciesForRole Daftar Kebijakan Akses untuk Peran. Mendaftarkan kebijakan akses yang dilampirkan pada peran.
ListEntitiesForPolicy Mendaftarkan Entitas yang Mereferensikan Kebijakan Akses. Mendaftarkan entitas yang mereferensikan kebijakan akses.

Pengaturan keamanan

API

Judul

Deskripsi

SetAccountAlias SetAccountAlias Mengonfigurasi alias untuk akun Alibaba Cloud.
GetAccountAlias GetAccountAlias Mengkueri alias akun Alibaba Cloud.
ClearAccountAlias ClearAccountAlias Menghapus alias akun Alibaba Cloud.
SetPasswordPolicy SetPasswordPolicy Mengonfigurasi kebijakan kata sandi untuk Pengguna RAM, termasuk kekuatan kata sandi.
GetPasswordPolicy GetPasswordPolicy Mengkueri kebijakan kata sandi pengguna Resource Access Management (RAM), termasuk kekuatan kata sandi.
SetSecurityPreference SetSecurityPreference Mengonfigurasi preferensi keamanan.
GetSecurityPreference GetSecurityPreference Mengkueri preferensi keamanan.

Analisis dan diagnostik izin

API

Judul

Deskripsi

DecodeDiagnosticMessage DecodeDiagnosticMessage Mendekode informasi diagnostik izin dari isi respons permintaan yang ditolak karena tidak adanya izin RAM.

Manajemen tag

API

Judul

Deskripsi

TagResources TagResources Menambahkan tag ke sumber daya cloud yang berupa peran dan kebijakan Resource Access Management (RAM).
UntagResources UntagResources Menghapus tag dari Sumber daya cloud yang merupakan peran dan kebijakan Resource Access Management (RAM).
ListTagResources ListTagResources Mengkueri tag yang ditambahkan ke sumber daya cloud yang merupakan peran dan kebijakan Resource Access Management (RAM).

Lainnya

API

Judul

Deskripsi

CreateServiceLinkedRole Membuat peran terkait layanan. Membuat peran terkait layanan.
DeleteServiceLinkedRole Menghapus peran terkait layanan. Menghapus peran terkait layanan.
GetServiceLinkedRoleTemplate GetServiceLinkedRoleTemplate Mengambil templat peran terkait layanan.