Secara default, Akun Alibaba Cloud Anda memiliki akses penuh ke semua resource EDS Enterprise. Namun, Pengguna RAM tidak memiliki izin apa pun secara default. Untuk mengizinkan Pengguna RAM mengelola resource EDS Enterprise, Anda harus memberikan izin yang diperlukan kepada pengguna tersebut. Topik ini menjelaskan cara memberikan izin kepada Pengguna RAM.
Latar Belakang
Resource Access Management (RAM) adalah layanan Alibaba Cloud yang memungkinkan Anda mengelola identitas pengguna dan izin akses resource. Anda dapat membuat beberapa identitas, seperti Pengguna RAM, dalam satu Akun Alibaba Cloud dan memberikan izin berbeda kepada masing-masing identitas atau kelompok identitas. Hal ini memungkinkan Pengguna RAM yang berbeda memiliki izin berbeda untuk mengakses resource Anda. Untuk informasi selengkapnya, lihat Apa itu Resource Access Management?.
Secara default, Pengguna RAM tidak memiliki izin apa pun. Anda dapat memberikan kebijakan kepada Pengguna RAM sesuai kebutuhan bisnis Anda. Kebijakan dikategorikan menjadi Kebijakan sistem dan kebijakan kustom. Untuk informasi selengkapnya, lihat Ikhtisar kebijakan. EDS Enterprise menyediakan kebijakan sistem berikut:
Nama Kebijakan | Deskripsi | Detail |
AliyunECDFullAccess | Memberikan izin untuk mengelola EDS Enterprise. | Mengizinkan pengguna mengelola resource cloud computer secara penuh. |
AliyunECDReadOnlyAccess | Memberikan akses read-only ke EDS Enterprise. | Mengizinkan pengguna melihat semua resource cloud computer. |
AliyunECDRamUserAccess | Memberikan izin untuk menggunakan cloud computer dari client. | Mengizinkan pengguna melakukan kueri, menghubungkan, restart, menyalakan, dan menghentikan cloud computer. Catatan Login client menggunakan Pengguna RAM hanya didukung untuk direktori RAM lama. Jika office network Anda menggunakan direktori RAM, Anda harus memberikan izin kepada Pengguna RAM tersebut. Untuk skenario sederhana yang tidak memerlukan integrasi AD, versi baru mendukung akun convenience yang tidak memerlukan otorisasi. |
AliyunECDTagFullAccess | Memberikan izin untuk mengelola tag cloud computer. | Mengizinkan pengguna membuat, menghapus, dan melakukan kueri tag untuk cloud computer. |
AliyunECDOfficeSiteFullAccess | Memberikan izin untuk mengelola office network. | Mengizinkan pengguna membuat, melihat, memodifikasi, menghapus, dan memigrasikan office network. |
AliyunECDDesktopFullAccess | Memberikan izin untuk mengelola cloud computer. | Mengizinkan pengguna memodifikasi dan melepas cloud computer, serta mengubah metode penagihannya. |
AliyunECDUserFullAccess | Memberikan izin untuk mengelola pengguna di EDS Enterprise. | Mengizinkan pengguna membuat, menyinkronkan, melihat, mengunci, dan menghapus pengguna; menetapkan cloud computer; mereset password; serta mengelola kelompok pengguna dan perangkat MFA. |
AliyunECDPolicyGroupFullAccess | Memberikan izin untuk mengelola konfigurasi keamanan global dan kebijakan untuk EDS Enterprise. | Mengizinkan pengguna mengelola audit keamanan dan kebijakan, termasuk membuat, melihat, memodifikasi, dan menghapus kebijakan global serta item konfigurasi. |
AliyunECDTechnicalSupportFullAccess | Memberikan izin dukungan teknis untuk EDS Enterprise. | Mengizinkan pengguna mengelola atau melihat cloud computer dan aplikasi pengguna.
|
AliyunTAGReadOnlyAccess | Memberikan akses read-only ke Tag Service. | Jika Anda ingin menggunakan fitur tagging di EDS, Anda harus memberikan kebijakan ini kepada Pengguna RAM. |
AliyunCloudMonitorReadOnlyAccess | Memberikan akses read-only ke Cloud Monitor. | Jika Anda ingin menggunakan fitur Pemantauan Peringatan di EDS, Anda harus memberikan kebijakan ini kepada Pengguna RAM. |
AliyunActionTrailReadOnlyAccess | Memberikan akses read-only ke ActionTrail. | Jika Anda ingin melihat log operasi administrator di EDS, Anda harus memberikan kebijakan ini kepada Pengguna RAM. |
Untuk memberikan izin penuh kepada Pengguna RAM agar dapat mengelola EDS Enterprise Edition, Anda hanya perlu memberikan kebijakan AliyunECDFullAccess. Anda tidak perlu memberikan kebijakan lain yang namanya diawali dengan AliyunECD. Kebijakan yang tidak diawali dengan AliyunECD, seperti AliyunTAGReadOnlyAccess, AliyunCloudMonitorReadOnlyAccess, dan AliyunActionTrailReadOnlyAccess, memberikan izin pada layanan Alibaba Cloud lainnya dan tetap harus diberikan secara terpisah sesuai kebutuhan.
Anda juga dapat membuat kebijakan kustom untuk memenuhi kebutuhan bisnis tertentu. Untuk informasi selengkapnya, lihat Buat kebijakan kustom.
Prasyarat
Pengguna RAM harus sudah ada. Untuk informasi selengkapnya, lihat Buat Pengguna RAM.
Prosedur
Login ke Konsol RAM dengan Akun Alibaba Cloud Anda.
Pada panel navigasi sebelah kiri, pilih .
Temukan Pengguna RAM yang diinginkan dan klik Attach Policy pada kolom Actions.
Pada panel Grant Permission, konfigurasikan parameter berikut.
Parameter
Deskripsi
Resource Scope
Pilih Account. Ini memberikan izin di tingkat akun. Opsi kelompok sumber daya belum didukung untuk cloud computer.
Principal
Pengguna RAM yang sedang Anda otorisasi dipilih secara otomatis. Anda juga dapat memilih Pengguna RAM lainnya.
Policy
Pilih satu atau beberapa kebijakan.
Klik OK.
Hasil
Setelah Anda memberikan kebijakan tersebut, Pengguna RAM memiliki izin yang ditentukan untuk melihat atau mengelola resource.
Sebagai contoh, Pengguna RAM dengan kebijakan AliyunECDReadOnlyAccess dapat login ke Konsol EDS Enterprise dan melihat resource cloud computer. Jika pengguna ini kemudian mengklik Create Office Network pada halaman Office Network, akan muncul pesan yang menunjukkan bahwa izin mereka tidak mencukupi.