全部产品
Search
文档中心

Resource Access Management:Batasan

更新时间:Jan 27, 2026

Topik ini menjelaskan kuota terkait Resource Access Management (RAM) dan cara mengajukan peningkatan kuota.

Kategori

Kuota

Batas atas

Dapat disesuaikan

RAM user

Jumlah RAM user yang dapat dibuat dalam satu Akun Alibaba Cloud

5000

Tidak

Jumlah karakter yang dapat dimuat dalam nama RAM user

64

Tidak

Jumlah maksimum RAM user group yang dapat ditambahkan ke satu RAM user

10

Tidak

Jumlah Pasangan Kunci Akses yang dapat dibuat oleh satu RAM user

2

Tidak

Jumlah perangkat autentikasi multi-faktor (MFA) yang dapat diikat ke satu RAM user

1

Tidak

Jumlah kebijakan sistem yang dapat disambungkan ke satu RAM user

20

Ya (Ajukan kuota)

Jumlah kebijakan kustom yang dapat disambungkan ke satu RAM user

10

Ya (Ajukan kuota)

Jumlah tag yang dapat ditambahkan ke satu RAM user

20

Tidak

RAM user group

Jumlah RAM user group yang dapat dibuat dalam satu Akun Alibaba Cloud

300

Tidak

Jumlah karakter yang dapat dimuat dalam nama RAM user group

64

Tidak

Jumlah kebijakan sistem yang dapat disambungkan ke satu RAM user group

20

Ya (Ajukan kuota)

Jumlah kebijakan kustom yang dapat disambungkan ke satu RAM user group

10

Ya (Ajukan kuota)

RAM role

Jumlah RAM role yang dapat dibuat dalam satu Akun Alibaba Cloud

1000

Ya (Ajukan kuota)

Jumlah karakter yang dapat dimuat dalam nama RAM role

64

Tidak

Jumlah kebijakan sistem yang dapat disambungkan ke satu RAM role

20

Ya (Ajukan kuota)

Jumlah kebijakan kustom yang dapat disambungkan ke satu RAM role

10

Ya (Ajukan kuota)

Default domain name

Jumlah karakter yang dapat dimuat dalam default domain name (termasuk akhiran)

64

Tidak

Policy

Jumlah karakter yang dapat dimuat dalam nama policy

128

Tidak

MFA

Jumlah perangkat MFA virtual atau Kunci keamanan U2F yang dapat dibuat dalam satu Akun Alibaba Cloud

5000

Tidak

Jumlah RAM user yang dapat diikat ke satu alamat email

5

Tidak

Custom policy

Jumlah custom policy yang dapat dibuat dalam satu Akun Alibaba Cloud

1500

Ya (Ajukan kuota)

Jumlah karakter yang dapat dimuat dalam satu custom policy

6144

Tidak

Jumlah versi yang dapat dimiliki oleh satu custom policy

5

Tidak

Identity provider (IdP)

Jumlah Penyedia Identitas SAML (SAML IdP) yang dapat dibuat dalam satu Akun Alibaba Cloud

100

Tidak

Jumlah deskriptor SAML IdP yang dapat dimuat dalam satu file metadata IdP

1

Tidak

Jumlah sertifikat yang dapat dimuat dalam satu deskriptor IdP pada file metadata IdP

2

Tidak

Jumlah Penyedia Identitas OIDC (OIDC IdP) yang dapat dibuat dalam satu Akun Alibaba Cloud

100

Tidak

Jumlah client ID yang dapat ditambahkan ke satu OIDC IdP

20

Tidak

Jumlah sidik jari yang dapat ditambahkan ke satu OIDC IdP

5

Tidak

Catatan
  • Kuota jumlah kebijakan yang dapat dilampirkan ke pengguna RAM, grup pengguna RAM, atau role RAM bersifat independen dari cakupan otorisasi. Misalnya, kuota kebijakan yang diberikan dalam satu resource group sama dengan kuota kebijakan yang diberikan di seluruh akun, dan keduanya tidak berbagi batas yang sama.

  • Role RAM dengan nama yang diawali dengan AliyunReservedSSO disediakan oleh CloudSSO saat konfigurasi akses diterapkan. Untuk role tersebut, batas jumlah kebijakan kustom dan sistem yang dapat dilampirkan dikonfigurasi secara terpusat di Konsol CloudSSO. Untuk informasi lebih lanjut, lihat Batasan CloudSSO.