Topik ini menjelaskan informasi dasar tentang API Resource Access Management (RAM). Untuk detail lebih lanjut mengenai API Alibaba Cloud, lihat Ikhtisar.
Ikhtisar
API RAM mencakup API Layanan Manajemen Identitas (IMS), API RAM, dan API Layanan Token Keamanan (STS).
Anda dapat memanggil API sesuai dengan kebutuhan bisnis Anda. Tabel berikut menyediakan rincian terkait API tersebut.
Skenario | Deskripsi | Pemilihan API | Perbedaan |
Manajemen pengguna | Mengelola pengguna RAM, pasangan AccessKey, kata sandi logon, dan perangkat autentikasi multi-faktor (MFA). |
| |
Manajemen grup pengguna | Mengelola Grup pengguna RAM, serta menambahkan atau menghapus pengguna RAM dalam Grup pengguna RAM. | ||
Pengaturan keamanan | Mengelola kebijakan kata sandi, preferensi keamanan global, nama domain default, laporan kredensial pengguna, dan laporan keamanan akun Alibaba Cloud. | ||
Manajemen kebijakan | Mengelola kebijakan dan memberikan izin kepada atau mencabut izin dari pengguna RAM, Peran RAM, atau Grup pengguna RAM. |
| |
Manajemen peran | Mengelola Peran RAM. | ||
Penggunaan peran | Mendapatkan token STS dengan mengasumsikan peran. | Tidak ada. | |
Manajemen Single Sign-On (SSO) | Mengelola penyedia identitas (IdP) untuk SSO berbasis pengguna dan SSO berbasis peran. | Tidak ada. | |
Penggunaan SSO berbasis peran | Mendapatkan token STS dengan menggunakan SSO berbasis peran. | Tidak ada. | |
Manajemen Open Authorization (OAuth) | Mengelola aplikasi dan rahasia aplikasi. | Tidak ada. |
API IMS
Versi API
Versi API | Deskripsi |
Kami merekomendasikan Anda menggunakan versi ini. |
Endpoints
Untuk informasi lebih lanjut, lihat Endpoints.
Identitas pengguna
Identitas pengguna | Didukung |
Ya | |
Pengguna RAM (direkomendasikan) | Ya |
Peran RAM (direkomendasikan) | Ya |
Disarankan untuk menggunakan Pengguna RAM atau Peran RAM saat memanggil operasi. Sebelum menggunakan Pengguna RAM atau Peran RAM, pastikan izin yang diperlukan telah diberikan.
Format
Metode pemanggilan
Metode pemanggilan | Didukung | Deskripsi |
Alibaba Cloud SDK (direkomendasikan) | Ya | Untuk informasi lebih lanjut tentang bahasa pemrograman yang didukung oleh SDK IMS dan metode untuk menginstal dependensi, lihat SDK IMS. |
Ya | Tidak ada. | |
Sebagian didukung | Untuk informasi lebih lanjut, lihat Terraform Registry. | |
Sebagian didukung | Untuk informasi lebih lanjut, lihat Daftar jenis sumber daya berdasarkan layanan. | |
Ya | Tidak ada. |
API RAM
Versi API
Versi API | Deskripsi |
Kami merekomendasikan Anda menggunakan versi ini. |
Endpoints
Untuk informasi lebih lanjut, lihat Endpoints.
Identitas pengguna
Identitas pengguna | Didukung |
Ya | |
Pengguna RAM (direkomendasikan) | Ya |
Peran RAM (direkomendasikan) | Ya |
Disarankan untuk menggunakan Pengguna RAM atau Peran RAM saat memanggil operasi. Pastikan izin yang diperlukan telah diberikan sebelum menggunakan Pengguna RAM atau Peran RAM.
Format
RPC API
Metode pemanggilan
Metode pemanggilan | Didukung | Deskripsi |
Alibaba Cloud SDK (direkomendasikan) | Ya | Untuk informasi lebih lanjut tentang bahasa pemrograman yang didukung oleh SDK RAM dan metode untuk menginstal dependensi, lihat SDK RAM. |
Ya | Tidak ada. | |
Sebagian didukung | Untuk informasi lebih lanjut, lihat Terraform Registry. | |
Sebagian didukung | Untuk informasi lebih lanjut, lihat Daftar jenis sumber daya berdasarkan layanan. | |
Ya | Tidak ada. |
API STS
Versi API
Versi API | Deskripsi |
Kami merekomendasikan Anda menggunakan versi ini. |
Endpoints
Untuk informasi lebih lanjut, lihat Endpoints.
Identitas pengguna
Antarmuka | Identitas pengguna yang didukung |
Pengguna RAM dan Peran RAM. | |
Otentikasi untuk operasi ini dilakukan berdasarkan asersi SAML. Pengguna anonim dapat memanggil operasi ini. | |
Otentikasi untuk operasi ini dilakukan berdasarkan token OIDC. Pengguna anonim dapat memanggil operasi ini. | |
Format
RPC API
Metode pemanggilan
Metode pemanggilan | Didukung | Deskripsi |
Alibaba Cloud SDK (direkomendasikan) | Ya | Untuk informasi lebih lanjut tentang bahasa pemrograman yang didukung oleh SDK STS dan metode untuk menginstal dependensi, lihat SDK STS. |
Ya | Tidak ada. | |
Ya | Tidak ada. | |
Tidak Didukung. | Tidak ada. | |
Ya | Tidak ada. |