All Products
Search
Document Center

Resource Access Management:Mengelola izin untuk peran RAM

Last Updated:Jul 17, 2026

Anda dapat memberikan izin kepada peran RAM, melihat izin yang telah diberikan, serta mencabut izin tersebut sesuai kebutuhan.

Batasan

  • Izin untuk service-linked role telah ditentukan sebelumnya oleh layanan cloud terkait dan tidak dapat diubah. Anda tidak dapat menambahkan atau menghapus izin secara manual untuk service-linked role.

  • Jumlah kebijakan (sistem dan kustom) yang dapat Anda sambungkan ke peran RAM tunduk pada Batasan.

Memberikan izin kepada peran RAM

Konsol

Memerlukan kebijakan sistem AliyunRAMFullAccess.

Konsol menyediakan titik masuk berikut untuk memberikan izin.

Titik masuk

Kasus penggunaan

Dukungan operasi batch

Identities > Roles page

Memberikan izin yang sama kepada satu atau beberapa peran RAM.

Ya

Permissions > Grants page

Memberikan izin yang sama kepada beberapa principal (pengguna, kelompok pengguna, dan peran) sekaligus.

Ya

Dari halaman Roles

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Identities > Roles.

  3. Pada halaman Roles, temukan peran RAM target lalu klik Grant Permissions di kolom Actions.

    Untuk memberikan izin secara massal, pilih beberapa peran RAM lalu klik Grant Permission di bagian bawah daftar peran.

  4. Pada panel Grant Permission, berikan izin kepada peran RAM.

    1. Pilih cakupan sumber daya.

      • Account: Izin berlaku untuk Akun Alibaba Cloud saat ini.

      • Resource Group: Izin berlaku untuk Resource Group yang ditentukan.

        Catatan

        Izin tingkat Resource Group memerlukan dukungan Resource Groups dari layanan cloud dan jenis resource terkait. Layanan cloud yang mendukung Resource Groups.

    2. Pilih principal.

      Sistem secara otomatis memilih peran RAM saat ini sebagai principal.

    3. Pilih kebijakan.

      Pilih satu atau beberapa kebijakan untuk disambungkan.

      • Kebijakan sistem: Ditentukan sebelumnya oleh Alibaba Cloud dan tidak dapat diubah. Kebijakan yang tersedia per layanan tercantum dalam Layanan cloud yang bekerja dengan RAM.

        Catatan

        Konsol menandai kebijakan sistem berisiko tinggi seperti AdministratorAccess dan AliyunRAMFullAccess. Hindari menyambungkan kebijakan ini kecuali benar-benar diperlukan.

      • Kebijakan kustom: Didefinisikan dan dikelola oleh Anda. Buat kebijakan kustom.

    4. Klik OK.

  5. Klik close.

Dari halaman Grants

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Permissions > Grants.

  3. Pada halaman Grants, klik Grant Permission.

  4. Pada panel Grant Permission, berikan izin kepada peran RAM.

    1. Pilih cakupan resource.

      • Account: Izin berlaku untuk Akun Alibaba Cloud saat ini.

      • Resource Group: Izin berlaku untuk Resource Group yang ditentukan.

        Catatan

        Izin tingkat Resource Group memerlukan dukungan Resource Groups dari layanan cloud dan jenis resource terkait. Layanan cloud yang mendukung Resource Groups.

    2. Pilih principal.

      Pilih peran RAM target.

    3. Pilih kebijakan.

      Pilih satu atau beberapa kebijakan untuk disambungkan.

      • Kebijakan sistem: Ditentukan sebelumnya oleh Alibaba Cloud dan tidak dapat diubah. Kebijakan yang tersedia per layanan tercantum dalam Layanan cloud yang bekerja dengan RAM.

        Catatan

        Konsol menandai kebijakan sistem berisiko tinggi seperti AdministratorAccess dan AliyunRAMFullAccess. Hindari menyambungkan kebijakan ini kecuali benar-benar diperlukan.

      • Kebijakan kustom: Didefinisikan dan dikelola oleh Anda. Buat kebijakan kustom.

    4. Klik OK.

  5. Klik close.

API

Panggil AttachPolicyToRole untuk menyambungkan kebijakan ke peran RAM. Parameter yang diperlukan:

  • PolicyType: Jenis kebijakan. Nilai yang valid: System dan Custom. Case-sensitive.

  • PolicyName: Nama persis dari kebijakan yang akan disambungkan.

  • RoleName: Nama peran RAM.

Catatan

AttachPolicyToRole hanya memberikan izin pada tingkat Akun Alibaba Cloud. Untuk memberikan izin tingkat Resource Group, gunakan Grant permission to a RAM identity dari Resource Management.

Menampilkan izin untuk peran RAM

Memerlukan kebijakan sistem AliyunRAMReadOnlyAccess.

Konsol

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Identities > Roles.

  3. Pada halaman Roles, klik nama peran RAM yang dituju.

  4. Pada tab Permissions, lihat kebijakan yang telah dilampirkan pada peran tersebut.

API

Panggil ListPoliciesForRole untuk menampilkan daftar kebijakan yang dilampirkan pada peran RAM. Parameter yang diperlukan:

RoleName: Nama peran RAM.

Mencabut izin dari peran RAM

Memerlukan kebijakan sistem AliyunRAMFullAccess.

Konsol

Mencabut izin dari peran RAM menggunakan salah satu metode berikut.

Dari halaman Roles

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Identities > Roles.

  3. Pada halaman Roles, klik nama peran RAM target.

  4. Pada tab Permissions, temukan kebijakan target lalu klik Revoke Permission di kolom Actions.

    Untuk mencabut secara massal, pilih beberapa kebijakan lalu klik Revoke Permission di bagian bawah daftar kebijakan.

  5. Pada kotak dialog Revoke Permission, klik Revoke Permission.

Dari halaman Grants

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Permissions > Grants.

  3. Pada halaman Grants, temukan peran RAM target lalu klik Revoke Permission di kolom Actions.

    Untuk mencabut secara massal, pilih beberapa peran RAM lalu klik Revoke Permission di bagian bawah.

  4. Pada kotak dialog Revoke Permission, klik Revoke Permission.

API

Panggil DetachPolicyFromRole untuk melepas kebijakan dari peran RAM. Parameter yang diperlukan:

  • PolicyType: Jenis kebijakan. Nilai yang valid: System dan Custom. Case-sensitive.

  • PolicyName: Nama persis dari kebijakan yang akan dilepas.

  • RoleName: Nama peran RAM.