All Products
Search
Document Center

Resource Access Management:Model kebijakan

Last Updated:Mar 13, 2026

Alibaba Cloud memungkinkan Anda memberikan izin kepada identitas RAM untuk mengelola resource dari Akun Alibaba Cloud atau kelompok sumber daya. Anda dapat memilih salah satu dari dua model kebijakan berikut sesuai kebutuhan.

Pemberian model dalam Akun Alibaba Cloud

Dalam model ini, ketika Anda menyambungkan kebijakan ke identitas RAM, kebijakan tersebut berlaku untuk semua resource Alibaba Cloud dalam Akun Alibaba Cloud. Ini adalah model kebijakan yang paling umum. 云账号内授权模型

Model otorisasi dalam kelompok sumber daya

Resource Group otorisasi: Dalam model ini, jika Anda menyambungkan kebijakan ke identitas RAM, hanya resource Alibaba Cloud dalam kelompok sumber daya yang termasuk dalam cakupan izin kebijakan tersebut.

Administrator: RAM user yang memiliki kebijakan sistem AdministratorAccess untuk suatu kelompok sumber daya. Secara default, RAM user yang membuat kelompok sumber daya tersebut menjadi administrator. Administrator dapat menambahkan RAM user lain ke dalam kelompok sumber daya dan memberikan izin kepada mereka dalam cakupan kelompok sumber daya tersebut.

Resource group authorization model