Topik ini menjelaskan informasi dasar mengenai API Resource Access Management (RAM). Untuk informasi lebih lanjut tentang API Alibaba Cloud, lihat Ikhtisar.
Ikhtisar
API RAM mencakup Identity Management Service (IMS) API, RAM API, dan Security Token Service (STS) API.
Anda dapat memanggil API tersebut sesuai kebutuhan bisnis Anda. Tabel berikut menjelaskan detail masing-masing API.
Skenario | Deskripsi | Pemilihan API | Perbedaan |
User management | Manage RAM users, AccessKey pairs, logon passwords, and multi-factor authentication (MFA) devices. |
| |
User group management | Manage RAM user groups, and add or remove RAM users in RAM user groups. | ||
Security settings | Manage password policies, global security preferences, default domain names, user credential reports, and security reports of Alibaba Cloud accounts. | ||
Policy management | Manage policies and grant permissions to or revoke permissions from a RAM user, RAM role, or RAM user group. |
| |
Role management | Manage RAM roles. | ||
Role usage | Obtain STS tokens by assuming roles. | None. | |
Single sign-on (SSO) management | Manage identity providers (IdPs) for user-based SSO and role-based SSO. | None. | |
Role-based SSO usage | Obtain STS tokens by using role-based SSO. | None. | |
Open authorization (OAuth) management | Manage applications and application secrets. | None. |
IMS API
Versi API
Versi API | Deskripsi |
Kami merekomendasikan Anda menggunakan versi ini. |
Endpoints
Untuk informasi lebih lanjut, lihat Endpoints.
User identities
User identity | Didukung |
Yes | |
RAM user (recommended) | Yes |
RAM role (recommended) | Yes |
Kami merekomendasikan penggunaan RAM user atau RAM role untuk memanggil operasi. Sebelum menggunakan RAM user atau RAM role, pastikan Anda telah memberikan izin yang diperlukan kepada entitas tersebut.
Format
Metode Pemanggilan
Metode pemanggilan | Didukung | Deskripsi |
Alibaba Cloud SDK (recommended) | Yes | Untuk informasi lebih lanjut mengenai bahasa pemrograman yang didukung oleh IMS SDK dan metode instalasi dependensi, lihat IMS SDKs. |
Yes | None. | |
Partially supported | Untuk informasi lebih lanjut, lihat Terraform Registry. | |
Partially supported | Untuk informasi lebih lanjut, lihat Resource type index. | |
Yes | None. |
RAM API
Versi API
Versi API | Deskripsi |
Kami merekomendasikan Anda menggunakan versi ini. |
Endpoints
Untuk informasi lebih lanjut, lihat Endpoints.
User identities
User identity | Didukung |
Yes | |
RAM user (recommended) | Yes |
RAM role (recommended) | Yes |
Kami merekomendasikan penggunaan RAM user atau RAM role untuk memanggil operasi. Sebelum menggunakan RAM user atau RAM role, pastikan Anda telah memberikan izin yang diperlukan kepada entitas tersebut.
Format
RPC API
Metode Pemanggilan
Metode pemanggilan | Didukung | Deskripsi |
Alibaba Cloud SDK (recommended) | Yes | Untuk informasi lebih lanjut mengenai bahasa pemrograman yang didukung oleh RAM SDK dan metode instalasi dependensi, lihat RAM SDKs. |
Yes | None. | |
Partially supported | Untuk informasi lebih lanjut, lihat Terraform Registry. | |
Partially supported | Untuk informasi lebih lanjut, lihat Resource type index. | |
Yes | None. |
STS API
Versi API
Versi API | Deskripsi |
Kami merekomendasikan Anda menggunakan versi ini. |
Endpoints
Untuk informasi lebih lanjut, lihat Endpoints.
User identities
Interface | Supported user identity |
Autentikasi untuk operasi ini dilakukan berdasarkan Pernyataan SAML. Pengguna anonim dapat memanggil operasi ini. | |
Autentikasi untuk operasi ini dilakukan berdasarkan token OIDC. Pengguna anonim dapat memanggil operasi ini. | |
Format
RPC API
Metode Pemanggilan
Metode pemanggilan | Didukung | Deskripsi |
Alibaba Cloud SDK (recommended) | Yes | Untuk informasi lebih lanjut mengenai bahasa pemrograman yang didukung oleh STS SDK dan metode instalasi dependensi, lihat STS SDKs. |
Yes | None. | |
Yes | None. | |
Not Supported. | None. | |
Yes | None. |