Resource Access Management (RAM) menyediakan pengaturan keamanan untuk membantu melindungi Akun Alibaba Cloud Anda.
Password
Password merupakan kredensial yang memverifikasi identitas Anda saat masuk ke Alibaba Cloud.
Jaga kerahasiaan password Anda dan ganti secara berkala.
Untuk informasi lebih lanjut, lihat Ubah password login pengguna RAM.
Sufiks login default
Alibaba Cloud menetapkan Default Domain untuk setiap Akun Alibaba Cloud dalam format <AccountAlias>.onaliyun.com. Sufiks login default secara unik mengidentifikasi suatu Akun Alibaba Cloud dan digunakan untuk login pengguna RAM serta Single Sign-On (SSO).
Untuk informasi lebih lanjut, lihat Kelola domain login pengguna RAM.
Sufiks login kustom
Jika Anda memiliki Nama domain yang dapat di-resolve secara publik, Anda dapat menggunakannya sebagai Domain Alias untuk menggantikan sufiks login default. Sufiks login kustom merupakan alias dari sufiks login default.
Anda hanya dapat menggunakan sufiks login kustom setelah verifikasi kepemilikan domain selesai. Setelah verifikasi, sufiks login kustom dapat menggantikan sufiks login default di semua skenario.
Untuk informasi lebih lanjut, lihat Buat dan verifikasi alias domain.
Pasangan Kunci Akses
Pasangan Kunci Akses terdiri dari ID AccessKey dan Rahasia AccessKey. RAM menggunakan enkripsi simetris dengan ID AccessKey dan Rahasia AccessKey untuk mengotentikasi pengirim permintaan API. Sumber daya hanya dapat dikelola setelah otentikasi berhasil.
ID AccessKey mengidentifikasi pemanggil, sedangkan Rahasia AccessKey digunakan untuk menghasilkan signature yang diverifikasi oleh RAM.
Rahasia AccessKey hanya ditampilkan saat dibuat dan tidak dapat diambil kembali nanti. Jaga kerahasiaannya.
Untuk informasi lebih lanjut, lihat Buat AccessKey.
Autentikasi Multi-Faktor (MFA)
Autentikasi Multi-Faktor (MFA) menambahkan lapisan perlindungan tambahan di atas username dan password Anda. MFA mewajibkan verifikasi identitas sekunder saat Anda masuk ke Konsol atau melakukan operasi sensitif. Bagian berikut menjelaskan metode MFA yang tersedia untuk pengguna RAM, beserta catatan penggunaan dan batasannya.
Metode MFA
|
Metode autentikasi |
Deskripsi |
Kasus penggunaan |
Referensi |
|
Virtual MFA |
Password satu kali berbasis waktu (TOTP) adalah protokol MFA yang banyak digunakan. Perangkat Virtual MFA adalah aplikasi yang mendukung TOTP, seperti aplikasi Alibaba Cloud atau Google Authenticator. Setelah pengguna mengaktifkan perangkat Virtual MFA, mereka harus memasukkan kode verifikasi 6 digit yang dihasilkan oleh aplikasi tersebut saat login. Hal ini membantu mencegah akses tidak sah jika password dikompromikan. |
|
|
|
Passkey |
Passkey adalah metode autentikasi yang lebih aman yang dapat menggantikan password. Pengguna RAM dapat menggunakan passkey untuk login dan sebagai metode MFA. Dengan passkey, Anda dapat menggunakan sidik jari bawaan, pengenalan wajah, atau PIN pada perangkat Anda untuk menyelesaikan verifikasi login atau MFA. |
|
|
|
Alamat email keamanan |
Menyambungkan alamat email keamanan ke pengguna RAM. Kode verifikasi yang dikirim ke alamat email keamanan digunakan untuk verifikasi identitas secondary. |
|
Cara kerja
Setelah MFA diaktifkan dan perangkat MFA diikat, pengguna RAM harus memberikan dua faktor autentikasi saat masuk ke Alibaba Cloud atau melakukan operasi sensitif di Konsol:
-
Faktor pertama: Masukkan username dan password.
-
Faktor kedua: Masukkan kode verifikasi yang dihasilkan oleh perangkat Virtual MFA atau dikirim ke alamat email keamanan, atau lakukan autentikasi passkey.
Batasan
-
Perangkat Virtual MFA mendukung login melalui browser atau aplikasi Alibaba Cloud.
-
Untuk batasan dan jenis perangkat yang didukung untuk passkey, lihat Apa itu passkey?.
-
Alamat email keamanan dapat disambungkan ke maksimal lima pengguna RAM.
Verifikasi identitas secondary untuk operasi sensitif
Saat pengguna RAM yang telah mengikat perangkat MFA melakukan operasi sensitif di Konsol, RAM mewajibkan verifikasi identitas sekunder. Pengguna hanya dapat melanjutkan setelah memasukkan kode verifikasi yang valid.
Untuk mengaktifkan verifikasi identitas sekunder bagi semua pengguna RAM, Anda harus terlebih dahulu mewajibkan MFA untuk semua pengguna RAM. Untuk informasi lebih lanjut, lihat Kelola pengaturan keamanan untuk pengguna RAM.