All Products
Search
Document Center

Resource Access Management:Proteksi Restriktif Pasangan AccessKey

Last Updated:Jul 22, 2026

Pasangan AccessKey (AK) merupakan kredensial yang digunakan untuk otentikasi saat memanggil operasi API Alibaba Cloud. Insiden keamanan menunjukkan bahwa setelah AK dikompromikan, penyerang dapat dengan cepat mengambil alih akun terkait, mengganggu beban kerja cloud Anda, serta menyebabkan biaya berlebih atau pelanggaran data. Untuk melindungi aset cloud Anda, Alibaba Cloud menerapkan proteksi restriktif terhadap AK ketika tanda-tanda kompromi terdeteksi, sehingga mencegah kerusakan lebih lanjut.

Gejala proteksi restriktif AK

Saat mengakses Alibaba Cloud melalui pemanggilan API langsung atau alat pengembang seperti CLI, SDK, atau Terraform, pesan error berikut menunjukkan bahwa AK yang digunakan untuk otentikasi sedang dalam proteksi restriktif:

Forbidden : Terdapat risiko kebocoran AccessKey ini.

Lingkup proteksi restriktif AK

Proteksi restriktif AK berlaku untuk operasi API berisiko tinggi tertentu, terlepas dari alamat IP sumber atau metode akses. Daftar operasi API yang dibatasi dapat berubah sewaktu-waktu. Untuk daftar terkini, lihat Operasi API yang Dibatasi.

Menghapus proteksi restriktif AK

Karena AK tidak dapat diubah setelah dibuat, AK yang dikompromikan tetap menjadi risiko hingga dihapus atau diputar (rotated). Oleh karena itu, proteksi restriktif tidak dapat dicabut.

Daftar API yang dibatasi hanya mencakup sejumlah operasi terbatas. Penyerang masih dapat menggunakan AK yang dikompromikan untuk memanggil operasi API di luar daftar perlindungan tersebut dan memengaruhi beban kerja cloud Anda. Proteksi restriktif oleh karena itu merupakan langkah sementara. Ikuti petunjuk dalam Rencana Respons Kebocoran AccessKey untuk menghapus atau memutar AK dan mengatasi risiko tersebut.

Jika Anda memerlukan bantuan selama proses ini atau tidak setuju dengan langkah proteksi restriktif, buka halaman Emergency Response dan klik Contact Support.

Operasi API yang Dibatasi

Service

Versi API

API

Deskripsi

Resource Access Management (RAM)

2015-05-01

All

N/A

Identity Management Service (IMS)

2019-08-15

All

N/A

CloudSSO

2021-05-15

EnableService

Aktifkan CloudSSO

Elastic Compute Service (ECS)

2014-05-26

RunInstances

Buat satu atau beberapa instans ECS pay-as-you-go atau subscription

CreateInstance

Buat instans ECS subscription atau pay-as-you-go

CreateAutoProvisioningGroup

Buat kelompok penyediaan otomatis

StartInstance

Jalankan instans

StartInstances

Jalankan instans

RunCommand

Jalankan skrip pada instans

DeleteInstance

Hapus instans ECS

DeleteInstances

Hapus instans ECS secara batch

DeleteSnapshotGroup

Hapus grup snapshot

DeleteSnapshot

Hapus snapshot

DeleteImage

Hapus gambar kustom

CreateCommand

Buat perintah Asisten Cloud

InvokeCommand

Jalankan perintah Asisten Cloud pada satu atau beberapa instans ECS

Elastic Container Instance (ECI)

2018-08-08

CreateContainerGroup

Buat kelompok kontainer

BatchCreateContainerGroups

Buat kelompok kontainer secara batch

DeleteContainerGroup

Hapus kelompok kontainer

DeleteContainerGroups

Hapus kelompok kontainer secara batch

Short Message Service (SMS)

2017-05-25

AddSmsTemplate

Ajukan template SMS

SendSms

Kirim pesan SMS

SendBatchSms

Kirim pesan SMS secara batch

CreateSmsTemplate

Ajukan template SMS

Elastic Desktop Service (EDS)

2020-09-30

StartDesktops

Jalankan desktop cloud

CreateDesktops

Buat desktop cloud

CreateDesktopGroup

Buat kelompok desktop

ModifyDesktopGroup

Modifikasi kelompok desktop

RebootDesktops

Mulai ulang desktop cloud

RebuildDesktops

Ubah gambar desktop cloud

GetConnectionTicket

Sambungkan ke desktop cloud

ModifyDesktopSpec

Modifikasi spesifikasi desktop cloud

RunCommand

Jalankan perintah remote pada desktop cloud

Performance Testing Service (PTS)

2019-08-10

StartJMeterTesting

Jalankan pengujian JMeter

SaveJMeterScene

Simpan skenario JMeter

CreateJMeterScene

Buat scene JMeter

CreateCronJob

Buat pengujian stres terjadwal

StartSceneTesting

Jalankan pengujian stres

StartDebugging

Jalankan tugas debugging

CreateScene

Buat scene

SaveScene

Simpan scene

Performance Testing Service (PTS)

2020-10-20

SaveOpenJMeterScene

Simpan scene

StartDebuggingJMeterScene

Debug scene

StartTestingJMeterScene

Jalankan pengujian stres pada scene

SavePtsScene

Simpan atau modifikasi scene

CreatePtsScene

Buat scene

StartDebugPtsScene

Men-debug sebuah scene

StartPtsScene

Jalankan scene

ApsaraDB RDS for MySQL

2014-08-15

ModifyBackupPolicy

Modifikasi kebijakan cadangan instans

DeleteBackup

Hapus file cadangan instans

DescribeBackups

Kueri set cadangan instans RDS

DeleteDBInstance

Lepaskan instans RDS

DestroyDBInstance

Hancurkan instans

DeleteDatabase

Hapus database

CreateAccount

Buat akun database

ResetAccountPassword

Setel ulang password akun database

ResetAccount

Setel ulang izin akun istimewa

GrantAccountPrivilege

Berikan izin akses database kepada akun

Database Disaster Recovery (DBS)

2021-01-01

ModifyBackupStrategy

Modifikasi jadwal pencadangan

CreateDownload

Buat tugas unduhan

DescribeDownloadBackupSetStorageInfo

Kueri informasi penyimpanan set cadangan yang dapat diunduh

Alibaba Cloud DNS

2015-01-09

DeleteDomain

Hapus nama domain

AddDomainRecord

Tambahkan rekaman DNS

DeleteDomainRecord

Hapus rekaman DNS

UpdateDomainRecord

Modifikasi rekaman DNS

SetDomainRecordStatus

Atur status rekaman DNS

Alibaba Cloud Billing

2017-12-14

RefundInstance

Batalkan langganan instans

Instant Computing Service

2023-07-01

CreateJob

Buat pekerjaan E-HPC Instant

CreatePool

Buat kolam sumber daya

Elastic High Performance Computing (E-HPC)

2024-07-30

CreateCluster

Buat kluster

CreateNodes

Buat node komputasi secara batch

Data Management (DMS)

2018-11-01

CreateOrder

Buat tiket

CreateDataExportOrder

Buat tiket ekspor set hasil SQL

CreateDatabaseExportOrder

Buat tiket ekspor database

CreateDataCorrectOrder

Buat tiket perubahan data reguler

CreateDataCronClearOrder

Buat tiket pembersihan data historis

CreateDataImportOrder

Buat tiket impor data

CreateFreeLockCorrectOrder

Buat tiket perubahan tanpa lock

GetDataExportDownloadURL

Dapatkan URL unduh hasil ekspor data

GetDbExportDownloadURL

Dapatkan URL unduh hasil ekspor database

CreateProcCorrectOrder

Buat tiket perubahan objek programmable