All Products
Search
Document Center

Resource Access Management:Berikan izin kepada grup pengguna RAM

Last Updated:Jun 21, 2026

Saat Anda memberikan izin kepada grup pengguna RAM, semua pengguna RAM dalam grup tersebut mewarisi izin tersebut. Sebagai praktik terbaik, ikuti prinsip least privilege dan berikan hanya izin yang diperlukan.

Metode 1: Berikan izin pada halaman Groups

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi, pilih Identities > Groups.

  3. Pada halaman Groups, temukan grup pengguna RAM yang dituju dan klik Grant Permissions di kolom Actions.

    Anda juga dapat memilih beberapa grup pengguna RAM dan mengklik Grant Permissions di bawah daftar untuk memberikan izin secara massal kepada grup-grup tersebut.

  4. Di panel Grant Permissions, konfigurasikan pemberian izin.

    1. Pilih cakupan resource.

      • Account: Izin berlaku dalam Akun Alibaba Cloud saat ini.

      • Resource Group: Izin berlaku dalam kelompok sumber daya yang ditentukan.

        Catatan

        Agar izin dapat diterapkan pada kelompok sumber daya, layanan cloud dan jenis resource harus mendukung kelompok sumber daya. Untuk informasi selengkapnya, lihat Cloud services that support resource groups.

    2. Pilih principal.

      Principal adalah grup pengguna RAM yang ingin Anda beri izin. Sistem secara otomatis memilih grup ini.

    3. Pilih satu atau beberapa policy.

      Policy adalah kumpulan izin. Anda dapat memilih beberapa policy.

      • System policies: Policy ini telah ditentukan sebelumnya oleh Alibaba Cloud dan dikelola oleh Alibaba Cloud. Anda dapat menggunakan policy ini tetapi tidak dapat mengubahnya. Untuk informasi selengkapnya, lihat Cloud services that support RAM.

        Catatan

        Sistem secara otomatis menandai system policy berisiko tinggi (misalnya, AdministratorAccess dan AliyunRAMFullAccess). Hindari pemberian system policy berisiko tinggi yang tidak diperlukan.

      • Custom policies: Policy ini dibuat dan dikelola oleh Anda sendiri. Anda dapat membuat, memperbarui, dan menghapusnya. Untuk informasi selengkapnya, lihat Create a custom policy.

    4. Klik OK.

  5. Klik close.

Metode 2: Berikan izin pada halaman Grants

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi, pilih Permissions > Grants.

  3. Pada halaman Grants, klik Grant Permission.

  4. Di panel Grant Permission, konfigurasikan pemberian izin.

    1. Pilih cakupan resource.

      • Account: Izin berlaku dalam Akun Alibaba Cloud saat ini.

      • Resource Group: Izin berlaku dalam kelompok sumber daya yang ditentukan.

        Catatan

        Agar izin dapat diterapkan pada kelompok sumber daya, layanan cloud dan jenis resource harus mendukung kelompok sumber daya. Untuk informasi selengkapnya, lihat Cloud services that support resource groups.

    2. Pilih principal.

      Principal adalah grup pengguna RAM yang ingin Anda beri izin. Anda dapat memilih beberapa grup pengguna RAM.

    3. Pilih satu atau beberapa policy.

      Policy adalah kumpulan izin. Anda dapat memilih beberapa policy.

      • System policies: Policy ini telah ditentukan sebelumnya oleh Alibaba Cloud dan dikelola oleh Alibaba Cloud. Anda dapat menggunakan policy ini tetapi tidak dapat mengubahnya. Untuk informasi selengkapnya, lihat Cloud services that support RAM.

        Catatan

        Sistem secara otomatis menandai system policy berisiko tinggi (misalnya, AdministratorAccess dan AliyunRAMFullAccess). Hindari pemberian system policy berisiko tinggi yang tidak diperlukan.

      • Custom policies: Policy ini dibuat dan dikelola oleh Anda sendiri. Anda dapat membuat, memperbarui, dan menghapusnya. Untuk informasi selengkapnya, lihat Create a custom policy.

    4. Klik OK.

  5. Klik close.